Komische Site, von der Sprache mal abgesehen!
Provider des Servers:
Host -> hosted-by.hostdl.com.asiatech.ir
IP -> 79.127.127.25
Information from whois://whois.ripe.net:43
% Information related to '79.127.127.0 - 79.127.127.255'
inetnum: 79.127.127.0 - 79.127.127.255
netname: IR-ASIATECH-DC
descr: Asiatech Data Transmission company
descr: No.37, Miremad, Motahari street, Tehran, Iran, 1587843111
descr: FCP license 100-94-16
descr: Tel: +982191011100
descr: Fax: +982191011200
country: IR
admin-c: ATMN-RIPE
tech-c: ATTC-RIPE
status: ASSIGNED PA
mnt-by: ASIATECH-MNT
created: 2019-08-18T08:47:00Z
last-modified: 2020-04-02T08:59:15Z
source: RIPE
role: Asiatech NOC - Management Area
address: No.37, Miremad, Motahari street, Tehran, Iran
admin-c: SY88-RIPE
tech-c: SY88-RIPE
abuse-mailbox: abuse@asiatech.ir
nic-hdl: ATMN-RIPE
mnt-by: ASIATECH-MNT
created: 2014-09-27T09:16:24Z
last-modified: 2020-03-28T07:06:37Z
source: RIPE # Filtered
role: Asiatech NOC - Technical Area
address: No.37, Miremad, Motahari street, Tehran, Iran
admin-c: SY88-RIPE
tech-c: SY88-RIPE
abuse-mailbox: abuse@asiatech.ir
nic-hdl: ATTC-RIPE
mnt-by: ASIATECH-MNT
created: 2014-09-27T09:09:28Z
last-modified: 2020-03-28T06:49:35Z
source: RIPE # Filtered
% Information related to '79.127.127.0/24AS43754'
route: 79.127.127.0/24
descr: Asiatech IPv4 Route
origin: AS43754
mnt-by: ASIATECH-MNT
created: 2017-11-11T13:06:21Z
last-modified: 2017-11-11T13:06:21Z
source: RIPE
Sunday 22 October 2023, 21:10:
Das eigentlich komische an der Site ist, dass Domain / Zerti / DNS etc. über einen Provider / Registrar gelaufen sind, der absolut nicht in dieses Konzept hereinpasst !
Domain Name: downloadha.com
Registry Domain ID: 258103539_DOMAIN_COM-VRSN
Registrar WHOIS Server: whois.joker.com
Registrar URL: https://joker.com
Updated Date: 2023-01-20T05:32:09Z
Creation Date: 2005-11-16T13:33:31Z
Registrar Registration Expiration Date: 2026-11-16T13:33:31Z
Registrar: CSL Computer Service Langenbach GmbH d/b/a joker.com
Registrar IANA ID: 113
Registrar Abuse Contact Email: abuse@joker.com
Registrar Abuse Contact Phone: +49.21186767447
Domain Status: clientTransferProhibited https://icann.org/epp#clientTransferProhibited
Registrant Name: On behalf of downloadha.com
Registrant Organization: c/o IDPS International Domain Privacy Services GmbH
Registrant Street: Hansaallee 191
Registrant City: Duesseldorf
Registrant Postal Code: 40549
Registrant Country: DE
Registrant Phone: +49.21186767448
Registrant Fax: +49.211867676448
Registrant Email: https://csl-registrar.com/contact/downloadha.com/owner
Billing Name: On behalf of downloadha.com
Billing Organization: c/o IDPS International Domain Privacy Services GmbH
Billing Street: Hansaallee 191
Billing City: Duesseldorf
Billing Postal Code: 40549
Billing Country: DE
Billing Phone: +49.21186767448
Billing Fax: +49.211867676448
Billing Email: https://csl-registrar.com/contact/downloadha.com/billing
Admin Name: On behalf of downloadha.com
Admin Organization: c/o IDPS International Domain Privacy Services GmbH
Admin Street: Hansaallee 191
Admin City: Duesseldorf
Admin Postal Code: 40549
Admin Country: DE
Admin Phone: +49.21186767448
Admin Fax: +49.211867676448
Admin Email: https://csl-registrar.com/contact/downloadha.com/admin
Tech Name: On behalf of downloadha.com
Tech Organization: c/o IDPS International Domain Privacy Services GmbH
Tech Street: Hansaallee 191
Tech City: Duesseldorf
Tech Postal Code: 40549
Tech Country: DE
Tech Phone: +49.21186767448
Tech Fax: +49.211867676448
Tech Email: https://csl-registrar.com/contact/downloadha.com/tech
Name Server: ns1.downloadha.com
Name Server: ns2.downloadha.com
DNSSEC: unsigned
Den angeblichen Privacy Service hat CSL noch nie ans Laufen bekommen! Es reicht ja noch nicht einmal dafür, den Laden am Düsseldorfer HBF zu verschleiern!!
![]()
Ich meine sogar, dass „downloadha.com“ vor 2-3 Jahren unter einer anderen Domain (inkl. .ir TLD) zu Gange war! Das Problem dabei ist nämlich, dass der Iran kaum Warez-Sites für Europa /Amerika veröffentlicht. Wenn, dann nur für den nahen Osten!
Auf Grund der ASNs, die hinter dem Provider „Asiatech_Data_Transmission_Company“ stecken:
https://myip.ms/view/ip_asn/41689/AS41689.html
https://myip.ms/view/ip_asn/43754/AS43754.html
…könnte man eher an den iranischen Geheimdienst denken, als an Warez-Hosts ![]()
In deren Auftrag entwickeln und betreiben div. Hacker-Groups, wie zum Beispiel „Charming Kitten“ große Netzwerke / RZs / Bot-Netze usw. welche auch als Warez-Projekte getarnt weltweit operieren!
Und sorry, dass ich diesen Namen erwähne, aber die Hisbollah hat da teilw. auch ihre Finger mit drin…