ZamBoR 2 - Return Of The Killer Mods?

  • ZamBoR 2 - Return Of The Killer Mods?


    Jeder der in diesem Thread gelandet ist kennt ihn, wurde vielleicht sogar von ihm belästigt, hat aber zumindest schonmal von ihm gehört. Er unterbricht die Internetverbindung, umgeht unsere Firewalls, klaut Passwörter und kennt unsere Namen...


    Nun gut, soviel zu dem was ZamBoR allein hier an Board alles zugedichtet wird. Hier nun die Fakten, die sich mit etwas Mühe zusammentragen lassen und den Killer-Mod in einem weitaus weniger gefährlichem Licht da stehen lassen.


    Die Nachrichten


    Der Stein des Anstoßes - Lästige Nachrichten die von Clients mit Nicks wie Magno, Boomerang, Zambor2 und FXeMule zu Hauf versandt werden und so für Aufregung sorgen.


    Code
    *** Chat-Sitzung Beginn : ZamBor - 30.10.2005 16:49:53
    ZamBor: Need a new eMule Mod ? Join the L33cher Team and buy a ZamBoR 1.00


    Code
    *** Chat-Sitzung Beginn : ZamBoR 2 - 05.11.2005 13:26:11
    ZamBoR 2: ZamBoR 2


    Code
    *** Chat-Sitzung Beginn : FXeMule - 06.11.2005 18:09:38
    FXeMule:                  eMule FX the BEST eMule ever!


    Code
    06.11.2005 16:53:15: Neue Nachricht von 'ZamBoR 2' (IP:217.186.125.108)
    06.11.2005 16:57:43: Neue Nachricht von 'ZamBoR 2' (IP:82.80.3.36)
    06.11.2005 17:37:26: Neue Nachricht von 'ZamBoR 2' (IP:172.181.101.42)


    Nervig? Mit Sicherheit! Aber auch gefährlich?
    ZamBoR wäre nicht der erste Mod, der mit Spam-Nachrichten wirbt und der ein oder andere mag in der ersten Nachricht gar einen solchen Spammer wiedererkennen - den Ketamine-Mod.
    Die verschiedenen IP-Ranges aus denen der Mod sendet, lassen sich nicht wie bspw. bei den MlDonkey-Fakern durch WhoIS-Abfragen auf bestimmte Organisationen eingrenzen, viel mehr scheint es sich um handelsübliche DSL-Anschlüsse v.a. in Israel zu handeln. Das allein wiederlegt schon Vermutungen es handle sich um einen Fake-Server oder Bots die auf Datenklau aus sind.


    Die Client-Details geben folgende Mod-Strings Preis:
    mule v0.44b [ZamBoR 2-???? ???? ??? ????]
    emule v0.44b [FXeMule by.Nahman]



    Die Clients



    Ohne viel Aufwand sind zumindest ZamBoR2 und FXeMule schnell aufgetrieben, fertiggeladen und installiert. Die Installer legen nahe dass es sich bei FXeMule um den direkten Nachfolger von ZamBoR2 handelt. Beide Mods stammen vom selben Modder und weisen aufeinanderfolgende Dateiversionen auf:



    Dateiversion des Installers: 2.0.0.21
    Erstellungsdatum der eMule.exe: 11.09.2005
    Modder: Nahman (siehe Splashscreen)



    Dateiversion des Installers: 2.0.0.22
    Erstellungsdatum der eMule.exe: 26.10.2005
    Modder: Nahman (siehe Modstring)


    Ihr Feature-Umfang weist ebenfalls auf ihre Verwandschaft hin. Desweiteren lässt sich erkennen, dass Elemente von Ketamine, AcKroNiC und pHoeniX verbaut sind, wobei die Ketamine Spam-Funktion noch eines der harmloseren Features sein dürfte:
    Manual ReAsk, Upload Kick+Ban, Queue Ban, Fake Rank, Remote QR Upload, Auto Server Reconnect @30min, Queue <1000, UnlimitedDL if UL>6



    Desweiteren wird spätestens jetzt klar, dass es sich um einen israelischen Mod handelt, weshalb die Schriftdarstellung mangels Hebräisch-Kenntnissen meines PCs (und wohl auch vieler anderer) teilweise recht bescheiden ausfällt.



    Die Schlussfolgerung


    Wer nach diesem Gewäsch - angesichts dessen es erstaunlich scheint, dass Shaked es überhaupt geschafft hat einen funktionierenden Muli zusammenzuklauen - immer noch der Meinung ist bei ZamBoR handele es sich um einen Mod, der neben seinen unerwünschten Features und dem Versenden von dummen Spam-Nachrichten auch noch viel Schaden anrichtet <_<°

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!