Tweets
- Tweets, aktuelle Seite.
- Tweets & Antworten
- Medien
Du hast @abuse_ch blockiert
Bist du sicher, dass du diese Tweets sehen willst? Das Ansehen von Tweets wird @abuse_ch nicht entblocken.
-
EU legislation introduced to ban anonymous domain registration
https://www.bleepingcomputer.com/news/government/eu-legislation-introduced-to-ban-anonymous-domain-registration/ …Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
One of our backend servers is currently unavailable. As a result, various service such as URLhaus are interrupted at the moment
We are working with the sponsoring hosting company on the problem and hope that the it can be fixed soon
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
I'm very happy to welcome
@nozominetworks, leader in OT & IoT security and visibility, as a GOLD sponsor of http://abuse.ch
Running the project without support from volunteers would not be possible. Thank you!
https://www.nozominetworks.com/ Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
abuse.ch hat retweetet
Released a new version of the cli https://github.com/3c7/bazaar/releases … to reflect these changes and added another commandline flag to support downloading hourly batches. Downloads are super fast
now!https://twitter.com/abuse_ch/status/1447543641849966592 …
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Hey
@ColoCrossing, what needs to be done to have you taking down these malware hosts?
https://urlhaus.abuse.ch/asn/36352/
You already received abuse complaints for each of those by email on abuse{at}colocrossing[dot]com
What is the reason for not acting on those reports?
pic.twitter.com/dzSwjwvIee
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Our malware sample feeds have moved to a new location, providing you additional (hourly) feeds
and faster download
URLhaus:
https://datalake.abuse.ch/urlhaus/
MalwareBazaar:
https://datalake.abuse.ch/malware-bazaar/
Special thanks to @threatray for funding the new infrastructure!
pic.twitter.com/XuQqmR3x5S
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Anyone else got mailbombed by krebsonsecurity .com last night? /cc
@briankrebspic.twitter.com/j08L3VKFiN
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
We ask sponsoring domain registrars and registries to act up on such reports and neutralize the threat bad domains pose
Should we believe that a registrar or registry neglects their duties or violates existing policies, we will engage with @ICANN to discuss further steps
pic.twitter.com/twVteSbfBV
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Some examples of such bad domains below:
https://urlhaus.abuse.ch/host/greenfreedom.top/ …
https://urlhaus.abuse.ch/host/fazanaharahe10.top/ …
https://urlhaus.abuse.ch/host/minigx03.top/ …Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
URLhaus adds more pressure on threat actors that are abusing the domain name space for distributing malware
Today, we started to notify domain registrars and registries about domains that have been setup by threat actors for the sole purpose of distributing malware 
pic.twitter.com/7dXFgp982A
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
abuse.ch hat retweetet
I thought the Messiah would come faster than this. Microsoft to disable macro by default in Excel 4.0pic.twitter.com/BOvBrxtCI6
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
abuse.ch hat retweetet
#OSINTOctober - D7 | Combining#OSINT with#Maltego? Must-have data in#cybersec available for free: 1.@abuse_ch 2.@AbuseIPDB 3.@AlienVault 4.@builtwith 5.@FarsightSecInc 6.@GreyNoiseIO 7.@IntezerLabs 8.@MITREattack@MISPProject 9.#OpenCTI 10.@shodanhq 11.@virustotalpic.twitter.com/X1rmAb30iO
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
In one week of
#QakBot botnet C2 tracking, Feodo Tracker has identified and blocked over 100 C2s
It seems that there is occasionally also some overlapping between Emotet and QakBot C2s:
https://feodotracker.abuse.ch/browse/host/120.150.218.241/ …
Block QakBot/TrickBot/Dridex C2s:
https://feodotracker.abuse.ch/downloads/ipblocklist_recommended.txt …pic.twitter.com/LiGgAT4Rnd
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
MalwareBazaar now integrates results from
@filescan_itsec next-gen malware analysis platform!

Sample report (NanoCore RAT):
https://bazaar.abuse.ch/sample/a658919df3185802e1e73f94a5a18e3f42c8c8c7f9f48a11eac0274d4ede6a57/#intel …pic.twitter.com/8LWaZSNPNr
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
MetaMorfo malspam targeting latin amercian internet users
lnk ->
msi ->
MetaMorfo
Various geo cloaked payload URLs hosted on @awscloud
LNK:
https://bazaar.abuse.ch/sample/776134c134534d0dc096adc95eff7bf3e9f0a029436dd3e7e50438defe647762/ …
Payload URLs:
https://urlhaus.abuse.ch/browse.php?search=790909ebcaccbec6c7af481f9e9b6789a58b2ddf3a2de58da4b9b152d852ee07 …
MSI:
https://bazaar.abuse.ch/sample/790909ebcaccbec6c7af481f9e9b6789a58b2ddf3a2de58da4b9b152d852ee07/ …pic.twitter.com/AqUDcG94Xc
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
The major outage of Facebook, Instagram and WhatsApp apparently causes problems at DNS providers too as the corresponding apps are hammering their resolvers hard
Facebook is down and the whole internet is having troubles
Current service status @AdGuard DNS:pic.twitter.com/GYsd3VAuOK
Danke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Top malware hosts in September 2021 by number of distinct malware sites
997 feedproxy .google .com @googlecloud
337 cdn.discordapp .com @discord
117 onedrive .live .com @onedrive
67 files.slack .com @SlackHQ
53 pastebin .com @pastebin
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Top reporters for September 2021
38'236 @lrz_urlhaus
10'188 @tammeto
9'669 @geenensp
2'531 @Cryptolaemus1 1'728@Gandylyan1 1'323@tolisec 992@zbetcheckin 673@r3dbU7z 604@bry_campbell 304@nokae8 238@botnetofthings 194@0x48215333Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
Top networks hosting malware distribution sites in September 2021
2'871 CHINA169
1'168 CHINANET
998 GOOGLE
988 BSNL-NIB
323 UNIFIEDLAYER
320 WIND Telecom
286 CMNET-GD
263 CLOUDFLARENET
208 VNPT
205 COLOCROSSING
197 HINET
Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen -
In September, security researchers shared 67'887 (-25%
) malware sites on URLhaus
In the same time period, URLhaus has sent out 63'075 abuse reports to hosting providers and ISPs
Out of those, 60'070 (95%) have been acted up on in the mean time
https://urlhaus.abuse.ch/statistics/ Diesen Thread anzeigenDanke! Twitter wird dies nutzen, um deine Timeline zu verbessern. Rückgängig machenRückgängig machen
Das Laden scheint etwas zu dauern.
Twitter ist möglicherweise überlastet oder hat einen vorübergehenden Schluckauf. Probiere es erneut oder besuche Twitter Status für weitere Informationen.