Bileşenler

Güvenlik Sorunlarından Sonra İnternet'ten ISP Kesildi

Müge Anlı canlı yayında tartıldı - Müge Anlı İle Tatlı Sert 1542. Bölüm - atv

Müge Anlı canlı yayında tartıldı - Müge Anlı İle Tatlı Sert 1542. Bölüm - atv
Anonim

İnternet dolandırıcılıklarına ve çocuk pornografisine ev sahipliği yapan siber suçlulara yardım ettiğinden şüphelenilen bir ABD İnternet servis sağlayıcısı Salı gecesi İnternet'ten en azından kısmen kesildi.

ISP (İnternet servis sağlayıcısı) McColo, yıllardır bilgisayar güvenliği analistlerinin dikkatli göz. Viagra ve sahte güvenlik yazılımı satan siber suçlular için çevrimiçi güvenli sığınak sağlayan "kurşun geçirmez" barındırma sağlayıcılarının bir avuçlarından biridir.

ISP'ler internet trafiğini değiştirmek için birbirleriyle bağlantı kurabilirler. " Kasırga Elektrik, Salı gecesi McColo ile bağlantısı kesilen McColo'nun trafiğinin bir kısmını taşıyan bir ISP. McColo'ya bağlı bir IP (İnternet Protokolü) ağ hizmetleri sağlayıcısı olan Global Crossing, yorum yapmayacaktır.

[Daha fazla okuma: Windows PC'nizden kötü amaçlı yazılım nasıl kaldırılır]

"Tek söyleyebileceğim, iletişim kurabileceğimiz yasal yetkililerle, fakat bireysel müşteriler ve bireysel olaylar hakkında yorum yapmıyoruz, "diyor Global Crossing'deki medya ilişkileri üst düzey yöneticisi Richard Larris.

Kapanış, birkaç bilgisayar güvenliği araştırmacısı tarafından yazılan, yeni bir raporun yazdığı, yeni bir raporla örtüşüyor. McColo ve diğer şüpheli servis sağlayıcılar spam ve siber suçlarla bağlantılılar.

McColo'nun kapanması, "suç eyleminin uygun kanıtları ile sunulduğunda, İnternet topluluğunun onu temizlemek için gerekli pozitif kuvvetleri ortaya koyabildiğini gösteriyor" diyor analistler.

sunucuları ABD içinde bulunan McColo, bir keresinde çocuk pornografisi ile 40'a kadar Web sitesine ev sahipliği yaptı, raporda.

McColo ayrıca spam dağıtımında büyük bir rol oynadı Bution, spaming işlemlerini izleyen Spamhaus CIO'su Richard Cox'u söyledi. İnsanların bilgisayarlarını spam göndermek için kullanılan kötü amaçlı yazılımlarla enfekte edebilecek Web sitelerini barındırdığını belirtti.

Hacked bilgisayarlar daha sonra bir botnetin parçası haline geldiler ya da spam göndermek ya da diğer Web sitelerine saldırmak için kullanılabilecek PC'lerin ağları haline geldi.

McColo, PC'lere spam göndermesi talimatı vermek için kullanılan botnet'ler için sözde komut ve kontrol sunucularını barındırdı. Rapora göre, Rustock, Srizbi, Pushdo / Cutwail, Ozdok / Mega-D ve Gheg de dahil edildi.

Şikayet aldığında, McColo şüpheli Web sitelerini kendi ağına kaydırdı ve yanlışların izlerini silmeye çalıştı., Cox dedi.

"Aslında, bu sağlayıcıların birçoğu müşterilerinin ne yaptığını biliyor ve onları korumaya çalışıyor." Dedi.

Analistler, McColo çevrimdışıyken spam ve botnet etkinliğinde bir düşüş öngörüyorlar. SecureWorks'e yönelik kötü amaçlı yazılım araştırması yöneticisi Joe Stewart, Çarşamba günü Rustock botnet'ten sadece bir spam mesajı aldığını, normal bir günde 20'ye kadar çıkabileceğini söyledi.

McColo'nun ölümü "iyi" olacak. McColo hakkında yıllardır şikâyet eden birçok araştırmacıya ve yasaların neden bu konuda hiçbir şey yapamadığına dair bir delil olarak "Stewart.

SecureWorks, McColo'daki kötü faaliyeti izledi, ancak kolluk her zaman oldu" soruşturmalar hakkında sıkı bir şekilde "dedi.

Ancak McColo'dan barındırma hizmetlerini kullananların yalnızca kurşun geçirmez başka hava buldukları günler sadece birkaç gün olabilir. “Hacker forumlarında, spam forumlarında olan her türden McColos var,” dedi Stewart.

Aslında, McColo'daki kötü aktivite, Kaliforniya'da bulunan bir hosting şirketi olan Intercage'in Eylül ayında kapanmasından sonra arttı Atrivo, Cox dedi. Cox, Intercage'ın üst düzey sağlayıcıları, ISS'nin spam ve zararlı Web sitelerini desteklediği yönünde şikâyetlerin ardından yıllarca süren trafiği taşımayı bıraktı.

McColo'nun artan etkinliği, spam göndericilerin Intercage'den oraya taşındığını ve hızlı bir şekilde hareket edeceğini gösterdi. Cox, "Siber suçlular muhtemelen" sıcak stand-by "Web sitelerinde iş yapmak için diğer servis sağlayıcıları ile gitmeye hazır, dedi.

Washington Post, McColo'nun sunucularının San Jose, Kaliforniya'da bulunduğunu bildirdi. ISP'nin Web sitesi, Delaware'de bir posta adresi listeler. McColo'ya New York bölgesi numarasıyla ulaşma çabaları başarısız oldu.