Подозрительные действия со стороны браузера (Deepnet Explorer, так ли уж он "No Adware/Spyware" как заявляе)

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модераторы: SLEDopit, Модераторы разделов

Аватара пользователя
Frank
Сообщения: 1059
ОС: Ubuntu, Debian

Подозрительные действия со стороны браузера

Сообщение Frank »

Заметил в логе форума странный запрос. Выглядит оно так:

Код: Выделить всё

95.79.239.6 - - [30/Aug/2009:12:55:28 +0300] "GET /:8080&HOST=bjdns2.cncmax.cn&R=/viewtopic.php&f=16&t=1220&p=23583 HTTP/1.0" 404 434 "http://forum.fqc.org.ua/:8080&HOST=bjdns2.cncmax.cn&R=/viewtopic.php&f=16&t=1220&p=23583" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Deepnet Explorer 1.5.0; .NET CLR 1.0.3705)"

Причём, более всего странно, что такой запрос пришёл не один, а друг за дружкой, от нескольких айпи, находящихся в разных частях земного шара:

Код:

168.216.24.235 30/Aug/2009:12:54:21 168.216.24.235 30/Aug/2009:12:57:15 168.216.24.235 30/Aug/2009:12:58:13 168.216.24.235 30/Aug/2009:12:58:34 170.211.102.123 30/Aug/2009:12:56:10 193.253.141.225 30/Aug/2009:12:59:25 193.51.51.217 30/Aug/2009:12:54:16 193.51.51.217 30/Aug/2009:12:58:13 193.51.51.217 30/Aug/2009:12:59:25 193.51.51.217 30/Aug/2009:12:59:37 193.51.51.217 30/Aug/2009:12:59:44 196.1.219.246 30/Aug/2009:12:57:46 202.175.26.145 30/Aug/2009:12:58:56 213.174.145.1 30/Aug/2009:12:55:24 61.134.60.254 30/Aug/2009:12:54:20 61.167.117.83 30/Aug/2009:12:56:33 81.18.116.66 30/Aug/2009:12:54:42 81.18.116.66 30/Aug/2009:12:55:03 84.19.188.86 30/Aug/2009:13:00:02 95.79.239.6 30/Aug/2009:12:55:28

Всех их объединяет только одно - юзерагент Deepnet Explorer 1.5.0, а так же странный запрос. Единственный "человеческий" запрос был последним -

Код: Выделить всё

84.19.188.86 - - [30/Aug/2009:13:00:02 +0300] "GET /viewforum.php?f=40&sid=bb894dc63080be7f7122556e01fd2276 HTTP/1.0" 200 61320 "http://forum.fqc.org.ua/viewforum.php?f=40&sid=bb894dc63080be7f7122556e01fd2276" "Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; Deepnet Explorer 1.5.0; .NET CLR 1.0.3705)"

- через несколько минут после "бот-запросов".
Интересно так же то, что такой браузер реально существует, и на оффициальном сайте значится, что это "browser with RSS news reader, P2P client integration and phishing alarm". Однако, на странице скачивания версий, есть 1.4.1 и 1.5.1, но не 1.5.0, что добавляет мне подозрительности :) А именно, непонятно, толи это какой-то косяк (троян?) в этом браузере, толи какой-то ботнет маскируется под этот браузер.
Изображение
Спасибо сказали: