8. Juli 2011

Nach Informationen von SPIEGEL ONLINE

Nach Informationen von SPIEGEL ONLINE haben die Unbekannten Material von einem Server einer Zollbehörde entwendet.

Jo, hat fefe längst berichtet, nebst einem ordentlichen und einem unordentlichen link (der ist bei fefe fehlerhaft).

Zu einer seriösen Kundgabe des Sachverhaltes würde aus meiner Sicht auch gehören, daß auf dem nn-crew-Server frisch geleaktes NPD-Material zu finden ist, u.a. eine Spenderliste mit vollständigen Adreßangaben. Dazu sind die beiden Spiegelautoren, Konrad Lischka und Marcel Rosenbach, zu doof. Sie schreiben ihre DIN-A4-Seite an Nichtigkeiten runter. Fall erledigt.


Serverinformationen: Das ist nicht der harmloseste Screenshot der veröffentlichen Daten

Zu einer ordentlichen Recherche würde gehören, sich mit nn-crew zu beschäftigen und wenigstens die Standards runterzuleiern.

nslookup liefert die IP-Adresse 193.107.16.114. Der ISP soll die Ideal Solution Ltd mit Sitz in Deutschland (Sound & Vision House, Francis Rachel Str., Victoria (Mahe), Seychelles, PO box 2031) sein.



Ein traceroute wiederum führt uns, nachdem wir Frankfurt auf Station 16 verlassen, ganz woanders hin.

17 34 ms 33 ms 40 ms lag2.ar4.fra4.gblx.net [67.16.145.242]
18 52 ms 39 ms 28 ms 64.209.110.98
19 96 ms 111 ms 110 ms cat09.Moscow.gldn.net [194.186.157.46]
20 85 ms 76 ms 94 ms te1-1.maxwell.msk.wahome.ru [195.239.10.202]
21 77 ms 76 ms 78 ms 193.107.17.29
22 76 ms 77 ms 79 ms kizaru90.w2c.ru [193.107.16.114]


Andere verorten die IP-Adresse auf der Isle of Man bzw. nahe Paris.

Sucht man noch etwas tiefer im Netz, dann sind unter dieser Adresse auch folgende Namen an die Haustür gepinnt.

http://x-craft.de/
http://rsprivateserver11.info/

Und? Sie liefern beide den content der nn-crew aus.

Die domain kizaru90.w2c.ru ist suspended (домена приостановлено) wie uns ein Blick ins Internet verrät, funktioniert aber über wenigstens 3 andere Namen.

Noch relativ frisch sind jene Spuren bezüglich dieses Servers, die ihn als mögliche Spam- und Virenschleuder oder einen CC-Server für Bots ausweisen. Das tschechische Honeynet weist die IP-Adresse ebenfalls als verdächtig aus.

Herr Lischka, übernehmen sie.