<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://csirt.cesnet.cz/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://csirt.cesnet.cz/feed.php">
        <title>CSIRT - cs:services:intrus</title>
        <description></description>
        <link>https://csirt.cesnet.cz/</link>
        <image rdf:resource="https://csirt.cesnet.cz/_media/logo.png" />
       <dc:date>2026-05-07T06:12:43+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/botclfraud?rev=1501255026&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/botdrone?rev=1501254841&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/botchost?rev=1501255199&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/ircports?rev=1501255368&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/mssink?rev=1501255566&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/proxy?rev=1501255676&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/sandcon?rev=1501255838&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/sandirc?rev=1501255960&amp;do=diff"/>
                <rdf:li rdf:resource="https://csirt.cesnet.cz/cs/services/intrus/sinkhttpdr?rev=1501256096&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://csirt.cesnet.cz/_media/logo.png">
        <title>CSIRT</title>
        <link>https://csirt.cesnet.cz/</link>
        <url>https://csirt.cesnet.cz/_media/logo.png</url>
    </image>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/botclfraud?rev=1501255026&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:17:06+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Botnet Click Fraud</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/botclfraud?rev=1501255026&amp;do=diff</link>
        <description>Botnet Click Fraud

Váš stroj byl detekován jako aktivní účastník botnetu. Podílel se na podvodném klikání (Click Fraud) a/nebo měnil 
výsledky vyhledávání.

Podrobné informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Botnet-Click-Fraud&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/botdrone?rev=1501254841&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:14:01+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Botnet Drone</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/botdrone?rev=1501254841&amp;do=diff</link>
        <description>Botnet Drone

Váš stroj byl detekován jako aktivní účastník botnetu IRC nebo HTTP nebo jako poštovní relé distribující nevyžádanou poštu. Hlášení může obsahovat název kanálu použitého pro řízení botnetu nebo typ malwaru, který infikoval váš stroj.</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/botchost?rev=1501255199&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:19:59+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Botnet C Host</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/botchost?rev=1501255199&amp;do=diff</link>
        <description>Botnet C Host

Toto hlášení obvykle obsahuje trojici strojů detekovaných při sledování botnetu:

	*  C&amp;C server, 
	*  jemu podřízený útočící stroj, 
	*  zkompromitovaný stroj.

Podrobné informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Botnet-CHost&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/ircports?rev=1501255368&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:22:48+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>IRC ports</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/ircports?rev=1501255368&amp;do=diff</link>
        <description>IRC ports

Hlášení obsahuje IRC porty užívané C&amp;C servery a setříděné podle:

	*  celkového počtu C&amp;C serverů, 
	*  nejúspěšněji zavřených IRC portů
	*  nejméně úspěšně zavřených IRC portů.

Podrobné informace lze najít zde:</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/mssink?rev=1501255566&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:26:06+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Microsoft Sinkhole</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/mssink?rev=1501255566&amp;do=diff</link>
        <description>Microsoft Sinkhole

Váš stroj byl detekován jako aktivní účastník botnetu: připojil se k HTTP serveru, který provozuje firma Microsoft jako Sinkhole, aby monitoroval provoz botnetů.

Podrobné informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Microsoft-Sinkhole&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/proxy?rev=1501255676&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:27:56+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Proxy</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/proxy?rev=1501255676&amp;do=diff</link>
        <description>Proxy

Přehled zkompromitovaných strojů, které slouží jako proxy servery. Informace byly získány sledováním provozu C&amp;C serverů i odjinud, např. z vyhledávačů.

Podrobné informace lze najít zde:

	*  &lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Botnet-Proxy&gt;
	*  &lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Open-Proxy&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/sandcon?rev=1501255838&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:30:38+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Sandbox Connection</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/sandcon?rev=1501255838&amp;do=diff</link>
        <description>Sandbox Connection

Hlášení obsahuje přehled komunikace malwaru charakterisovaného hashem MD5 ze sandboxu na cílové stroje.

Bližší informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Sandbox-Connection&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/sandirc?rev=1501255960&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:32:40+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Sandbox IRC</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/sandirc?rev=1501255960&amp;do=diff</link>
        <description>Sandbox IRC

Přehled komunikace malwaru charakterisovaného hashem MD5 ze sandboxu na C&amp;C IRC servery (IP adresa, hostname, port, username).

Podrobné informace lze najít zde:

&lt;https://www.shadowserver.org/wiki/pmwiki.php/Services/Sandbox-IRC&gt;</description>
    </item>
    <item rdf:about="https://csirt.cesnet.cz/cs/services/intrus/sinkhttpdr?rev=1501256096&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2017-07-28T15:34:56+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Sinkhole HTTP Drone</title>
        <link>https://csirt.cesnet.cz/cs/services/intrus/sinkhttpdr?rev=1501256096&amp;do=diff</link>
        <description>Sinkhole HTTP Drone

Váš stroj byl detekován jako aktivní účastník botnetu: připojil se k HTTP serveru fungujícímu jako Sinkhole, který monitoruje provoz botnetů. Nebylo to zjištěno z referral URL.

Podrobné informace lze najít zde:</description>
    </item>
</rdf:RDF>
