Al momento de escribir este articulo la ip en turno es 115.230.124.208 la cual junto a otras redes procedentes de China intentan adivinar las contraseñas del usuario root vía sshd o lo que es igual al puerto 22 tcp
Es un ataque sistemático en contra servidores ¿como lo se? tengo varios servidores de diferentes corporativos a mi cargo, todos ellos reciben conexiones de China intentando adivinar la contraseña de root. Por lo tanto al menos en algunos servidores he decidido trolearlos, hice un programa que da falsos positivos y otros que dan mensajes, los mensaje están codificados. No diré más de esto por que algunos de mis lectores como siempre encontraran de que codificación se trata y algunos mas aventurados se darán a la tarea de decodificarlo.
Si quiere intentar decodificarlo haga un telnet a lastdragon.net por el puerto telnet 23 tcp o el puerto ssh 22 tcp
telnet lastdragon.net
o
telnet lastdragon.net 22
HOLA SOY LAST DRAGON Y MI NUMERO DE CUENTA BANCARIA ES 7892 2039 1029 1929 AHH NO TE CREAS SIN EMBARGO ESTOY SORXRENDIDO DE QUE TE TOMARAS EL TIEMXO DE DECI
“hola soy lastdragon”
no hice telnet pero eso es lo que dice la imagen que publicaste 🙂
Hola 😉 saludos de zb 🙂
Eres tan puto como tu funda Hector lopez que por cierto le vieron la cara de pendejo y dio luz de lo que les paga a sus seudo hackers: http://paste.ubuntu.com/11135788/
Creo que te confundes, yo no tengo tratos con la OHME aunque si conozco a Hector Lopez.