Advertisement
Not a member of Pastebin yet?
Sign Up,
it unlocks many cool features!
- Props to JCyberSec_ and URLScn.io
- Chat with SPRINTHOST support and domain registrar REGTIME-RU
- for Predator the thief control panels:
- <support>Здравствуйте. Чем могу помочь?
- <SpamReports>Вероника,
- это киберпреступление
- URL: f0378370.xsph.ru/panel/admin.php
- IP: 2a0a:2b43:158:1159:: - Server: openresty
- URL: f0387181.xsph.ru/panel/admin.php
- IP: 2a0a:2b43:1a6:fecc:: - Server: openresty
- URL: f0391270.xsph.ru/dashboard/admin.php
- IP: 2a0a:2b43:58:df79:: - Server: openresty
- GeoIP: ,RU - AS35278 (SPRINTHOST, RU)
- URL: f0396733.xsph.ru/dashboard/admin.php
- IP: 2a0a:2b43:bf:ab5e:: - Server: openresty
- GeoIP: ,RU - AS35278 (SPRINTHOST, RU)
- RL: f0396258.xsph.ru/login
- IP: 2a0a:2b43:176:1090:: - Server: openresty
- GeoIP: ,RU - AS35278 (SPRINTHOST, RU)
- <SpamReports>пожалуйста, отозвать доступ
- <support>Можете подробнее описать свою ситуацию?
- <SpamReports>Predator the thief
- Знаменитая российская киберпреступная бригада использует ваши сервисы для управления своими серверами.
- административная панель для действий хакеров скрыта в вашей сети.
- f0378370.xsph.ru/panel/admin.php они используют пароли, чтобы оставаться в секрете
- я против хакера.
- <SpamReports>пожалуйста, перейдите в группу специалистов по мошенничеству
- отправь им это urlscan.io/search/#f*.xsph.ru
- <support>Насколько мы видим, вы уже направили нам обращение на почту. Благодарим, рассмотрим его в ближайшее время.
- <SpamReports>спасибо за вашу бдительность!
- 6 feb. at 10:48
- это живой
- http://f0396918.xsph.ru/login
- 6 feb. at 10:42
- Привет,
- Это потому, что он ожидает POST-запросов с данными пользователя.
- Вы не можете просто открыть веб-страницу. Это не веб-страница, а сервер управления и контроля (C & C).
- Преступники намеренно регистрируются в России, потому что чувствуют себя в безопасности от закона!
- Пожалуйста, проверьте ссылку, которую я вам отправил, и немного почитайте, прежде чем больше смущаться.
- http://f0232447.xsph.ru/safp/SAFP.vmp.exe
- Это дерьмо продолжается с 2018 года, и вы помогаете киберпреступникам!
- Будь порядочным.
- Если честно, проведите небольшое исследование, и вы обнаружите, что моя информация верна, и это киберпреступление. Просто используйте Google немного ...
- Пожалуйста, сделайте анализ и напишите мне.
- DDmitry Borodinov<support@webnames.ru6 feb. at 10:28
- Добрый день!
- Оба адреса сейчас недоступны (ошибка 400):
- http://f0231035.xsph.ru/
- http://f0232447.xsph.ru/
- Чтв 06 Фев 2020 11:05:13, писал:
- Привет Дмитри, ЕТО МУСОР! Воспитывать себя!
- https://any.run/malware-trends/predator [IMAGE] 05.02.2020, 10:17,
- "Dmitry
- Borodinov" <support@webnames.ru:
- Добрый день!
- По адресу http://xsph.ru/ не размещено никакой информации.
- Сообщите, пожалуйста, полную ссылку на страницу с вредоносным
- содержимым.
- Срд 05 Фев 2020 11:48:00,
- (mailto:)
- писал:
- Привет
- Я хотел бы сообщить о киберпреступности к вашим услугам
- domain XSPH.RU фальшренонс - PredatorTheThief bank card stealer.
- Kиберпреступность, мошенничество.
- Пожалуйста, помогите удалить это быстро.
- whois XSPH.RU
- domain: XSPH.RU
- registrar: REGTIME-RU
- --
- Regards, Dmitry Borodinov,
- Webnames.Ru technical support
Advertisement
Add Comment
Please, Sign In to add comment
Advertisement