Komische Site, von der Sprache mal abgesehen!
Provider des Servers:
Host -> hosted-by.hostdl.com.asiatech.ir
IP -> 79.127.127.25
Information from whois://whois.ripe.net:43
% Information related to '79.127.127.0 - 79.127.127.255'
inetnum: 79.127.127.0 - 79.127.127.255
netname: IR-ASIATECH-DC
descr: Asiatech Data Transmission company
descr: No.37, Miremad, Motahari street, Tehran, Iran, 1587843111
descr: FCP license 100-94-16
descr: Tel: +982191011100
descr: Fax: +982191011200
country: IR
admin-c: ATMN-RIPE
tech-c: ATTC-RIPE
status: ASSIGNED PA
mnt-by: ASIATECH-MNT
created: 2019-08-18T08:47:00Z
last-modified: 2020-04-02T08:59:15Z
source: RIPE
role: Asiatech NOC - Management Area
address: No.37, Miremad, Motahari street, Tehran, Iran
admin-c: SY88-RIPE
tech-c: SY88-RIPE
abuse-mailbox: abuse@asiatech.ir
nic-hdl: ATMN-RIPE
mnt-by: ASIATECH-MNT
created: 2014-09-27T09:16:24Z
last-modified: 2020-03-28T07:06:37Z
source: RIPE # Filtered
role: Asiatech NOC - Technical Area
address: No.37, Miremad, Motahari street, Tehran, Iran
admin-c: SY88-RIPE
tech-c: SY88-RIPE
abuse-mailbox: abuse@asiatech.ir
nic-hdl: ATTC-RIPE
mnt-by: ASIATECH-MNT
created: 2014-09-27T09:09:28Z
last-modified: 2020-03-28T06:49:35Z
source: RIPE # Filtered
% Information related to '79.127.127.0/24AS43754'
route: 79.127.127.0/24
descr: Asiatech IPv4 Route
origin: AS43754
mnt-by: ASIATECH-MNT
created: 2017-11-11T13:06:21Z
last-modified: 2017-11-11T13:06:21Z
source: RIPE
Sunday 22 October 2023, 21:10:
Das eigentlich komische an der Site ist, dass Domain / Zerti / DNS etc. über einen Provider / Registrar gelaufen sind, der absolut nicht in dieses Konzept hereinpasst !
Domain Name: downloadha.com
Registry Domain ID: 258103539_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.joker.com
Registrar URL: https://joker.com
Updated Date: 2023-01-20T05:32:09Z
Creation Date: 2005-11-16T13:33:31Z
Registrar Registration Expiration Date: 2026-11-16T13:33:31Z
Registrar: CSL Computer Service Langenbach GmbH d/b/a joker.com
Registrar IANA ID: 113
Registrar Abuse Contact Email: abuse@joker.com
Registrar Abuse Contact Phone: +49.21186767447
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registrant Name: On behalf of downloadha.com
Registrant Organization: c/o IDPS International Domain Privacy Services GmbH
Registrant Street: Hansaallee 191
Registrant City: Duesseldorf
Registrant Postal Code: 40549
Registrant Country: DE
Registrant Phone: +49.21186767448
Registrant Fax: +49.211867676448
Registrant Email: https://csl-registrar.com/contact/downloadha.com/owner
Billing Name: On behalf of downloadha.com
Billing Organization: c/o IDPS International Domain Privacy Services GmbH
Billing Street: Hansaallee 191
Billing City: Duesseldorf
Billing Postal Code: 40549
Billing Country: DE
Billing Phone: +49.21186767448
Billing Fax: +49.211867676448
Billing Email: https://csl-registrar.com/contact/downloadha.com/billing
Admin Name: On behalf of downloadha.com
Admin Organization: c/o IDPS International Domain Privacy Services GmbH
Admin Street: Hansaallee 191
Admin City: Duesseldorf
Admin Postal Code: 40549
Admin Country: DE
Admin Phone: +49.21186767448
Admin Fax: +49.211867676448
Admin Email: https://csl-registrar.com/contact/downloadha.com/admin
Tech Name: On behalf of downloadha.com
Tech Organization: c/o IDPS International Domain Privacy Services GmbH
Tech Street: Hansaallee 191
Tech City: Duesseldorf
Tech Postal Code: 40549
Tech Country: DE
Tech Phone: +49.21186767448
Tech Fax: +49.211867676448
Tech Email: https://csl-registrar.com/contact/downloadha.com/tech
Name Server: ns1.downloadha.com
Name Server: ns2.downloadha.com
DNSSEC: unsigned
Den angeblichen Privacy Service hat CSL noch nie ans Laufen bekommen! Es reicht ja noch nicht einmal dafür, den Laden am Düsseldorfer HBF zu verschleiern!!
Ich meine sogar, dass „downloadha.com“ vor 2-3 Jahren unter einer anderen Domain (inkl. .ir TLD) zu Gange war! Das Problem dabei ist nämlich, dass der Iran kaum Warez-Sites für Europa /Amerika veröffentlicht. Wenn, dann nur für den nahen Osten!
Auf Grund der ASNs, die hinter dem Provider „Asiatech_Data_Transmission_Company“ stecken:
https://myip.ms/view/ip_asn/41689/AS41689.html
https://myip.ms/view/ip_asn/43754/AS43754.html
…könnte man eher an den iranischen Geheimdienst denken, als an Warez-Hosts
In deren Auftrag entwickeln und betreiben div. Hacker-Groups, wie zum Beispiel „Charming Kitten“ große Netzwerke / RZs / Bot-Netze usw. welche auch als Warez-Projekte getarnt weltweit operieren!
Und sorry, dass ich diesen Namen erwähne, aber die Hisbollah hat da teilw. auch ihre Finger mit drin…