Phishing payload against Nedbank (South Africa)

www.ezer.or.kr houses the payload for a recent Nedbank phishing spam (see SBL514953)

$ host www.ezer.or.kr
www.ezer.or.kr has address 104.21.60.87
www.ezer.or.kr has address 172.67.194.253
www.ezer.or.kr has IPv6 address 2606:4700:3034::6815:3c57
www.ezer.or.kr has IPv6 address 2606:4700:3034::ac43:c2fd

# whois.kr

query : ezer.or.kr

# KOREAN(UTF8)

도메인이름 : ezer.or.kr
등록인 : 에젤선교회
등록인 주소 : 서울특별시 용산구 서빙고로65길 38 (서빙고동) 두란노빌딩 704호
등록인 우편번호 : 04398
책임자 : 에젤선교회
책임자 전자우편 : data@blueadcp.com
책임자 전화번호 : 02-792-1628
등록일 : 2004. 08. 10.
최근 정보 변경일 : 2018. 09. 28.
사용 종료일 : 2021. 08. 10.
정보공개여부 : Y
등록대행자 : (주)코리아서버호스팅(http://www.ksdom.kr)
DNSSEC : 미서명

1차 네임서버 정보
호스트이름 : bob.ns.cloudflare.com

2차 네임서버 정보
호스트이름 : jasmine.ns.cloudflare.com

네임서버 이름이 .kr이 아닌 경우는 IP주소가 보이지 않습니다.

# ENGLISH

Domain Name : ezer.or.kr
Registrant : ezer
Registrant Address : 38, Seobinggo-ro 65-gil, Yongsan-gu, Seoul, 704
Registrant Zip Code : 04398
Administrative Contact(AC) : HongJeonghui
AC E-Mail : data@blueadcp.com
AC Phone Number : 02-792-1628
Registered Date : 2004. 08. 10.
Last Updated Date : 2018. 09. 28.
Expiration Date : 2021. 08. 10.
Publishes : Y
Authorized Agency : KSHOSTING inc(http://www.ksdom.kr)
DNSSEC : unsigned

Primary Name Server
Host Name : bob.ns.cloudflare.com

Secondary Name Server
Host Name : jasmine.ns.cloudflare.com

— KISA/KRNIC WHOIS Service —

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *