Derjenige, der die andauernden Angriffe gestartet hat, besaß folgende IP:
8*.82.2*9.17* (aus verständlichen Gründen teilweise zensiert)
Nachdem ich diese IP gegooglet habe, kamen folgende Suchergebnisse an der 4. und 5. Stelle heraus:
www.Forum-lucidsoft.de
urlpulse.de/www.forum-lucidsoft.de
Ihre lokale IP-Adresse lautet 8*.82.2*9.17*. ... 64 bytes from x170.xantron.fastwebserver.de (8*.82.2*9.17*): icmp_req=1 ttl=119, 119 ms ...
und
Lucidsoft | Fun Server | High Rate - Page 31
[Only registered and activated users can see links. Click Here To Register...]...
10 Beiträge - 4 Autoren - Letzter Eintrag: 1. Apr.
03/30-19:48:32 Attempt to connect(8*.82.2*9.17*). 03/30-19:48:32 Connected 03/30-19:48:32 PATCHER/RESCLIENT/list.txt.gz, 0(th), 0bytes ...
Beachte: Ab dieser Stelle handelt es sich um eine bloße, logische Gedankenkette, nicht um eine Anschuldigung oder dergleichen. Es ist nichts weiter als eine Vermutung, die mittels logischen Denkens nachvollziehbar ist - jeder, der den untenstehenden Spoiler öffnet, hat diese Anmerkung gelesen und verstanden.
Letzteres Suchergebnis verlinkt zu diesem Topic:
[Only registered and activated users can see links. Click Here To Register...], sodass der Schluss naheliegt, dass die Angriffe über den scheinbaren Patchserver von Lucidsoft läuft, solange es sich um aktuelle Angaben handelt
(der 30. März ist nun wahrlich kein aktuelles Datum).