...
Der betreffende Rechner nimmt an einem Botnet teil. Das wird zumeist an der (versuchten) Kontaktaufnahme mit den Command&Control-Servern erkannt.
Die Tags
Kontakt mit C&C-Server des Conficker-Botnets | |
Kontakt mit einem von Microsoft + Security-Firmen übernommenen Rustock-C&C-Server | |
Rechner ist auf der CBL-Blacklist verzeichnet | |
Spamhost-Informationen von postmaster.live.com (Hotmail) |