Komponente

Dodgy ISP nakratko dolazi online, ažuriranja Botnet

Cryo Fall Review (Deutsch - German) - das postapokalyptische 2D Survival MMORPG im Test

Cryo Fall Review (Deutsch - German) - das postapokalyptische 2D Survival MMORPG im Test
Anonim

Davatelj internetskih usluga povezan s mrežnim zločinom i dječjom pornografijom nakratko se vraća na mrežu tijekom vikenda prije nego što je odrezao, prema prodavačima sigurnosti.

McColo, čiji su poslužitelji u San Joseu, Kalifornija, odsječen je iz Internet prošli tjedan od strane njegovih uzvodnih usluga nakon istrage analitičara računalne sigurnosti i Washingtona.

Ali McColo se vratio na mrežu u subotu nakon povezivanja s švedskim ISP (Internet usluga) TeliaSonera, koja ima usmjerivač u San Joseu, prema Ross Thomasu, pišući na blogu za sigurnost prodavača Sophosa.

[Dodatna čitanja: Kako ukloniti zlonamjerni softver s računala sa sustavom Windows]

Nakon pritužbi, TeliaSonera se brzo preselila da ponovno prekine McColo, Thomas Wr OTE. No, kratka obnova povezivanja omogućila je cybercriminalima pokretanje botneta izvan McColovih mreža kako bi poduzele korake za očuvanje svojih operacija.

McColo je identificiran kao hosting poslužitelja za naredbu i kontrolu za ne manje od pet velikih botneta koje su odgovorne za većina svjetskih neželjenih poruka. Kada je McColo pao izvan mreže, analitičari su otkrili da su razina neželjenih poruka smanjena na 75 posto.

Spam zauzima teške naplate na IT infrastrukturu, troši širinu pojasa i potencijalno otkriva korisnike zlonamjernim softverom.

Kad se McColo vratio na internet, hakeri koji su kontrolirali poslužitelje zapovijedanja i kontrole za botnet pod nazivom Rustock premjestili su kontrole za tu botnet u podatkovni centar u Rusiji, prema blogu za sigurnost dobavljača FireEye.

"Vjerujemo da kontrolori Rustock ne očekuju da će McColo biti vrlo stabilan u bliskoj budućnosti, tako da čuvaju svoje oklade i premještaju C & C drugom pružatelju usluga ", navodi FireEye.

Ta računala zaražena zlonamjernim softverom koji omogućuje računalu da bude dio Rustock botnet su također barem djelomično ažurirani. Ažuriranje će dopustiti računalima da se prijavljuju novom ruskom poslužitelju za naredbu i kontrolu kako bi primili narudžbe.

Budući da je McColo bio samo online za kratko razdoblje, "nema šanse da se cijela botnet ažurira, ali bez sumnje dobio je dobar komad ", rekao je FireEye." Sigurnosni analitičari predviđali su da će se razina neželjenosti ponovno ustati dok hakeri koji su koristili McColo premjestili svoje operacije na druge ISP-ove koji su spremni zaštititi spamere i druge zločinačke tvrtke, poput onih koji prodaje bogat sigurnosni softver ili farmaceutske proizvode. "" Rustock procjenjuje da može slati 30 milijardi spamova dnevno ", napisao je Thomas. "Koliko veliko povećanje vidimo uvelike ovisi o broju zombi računala koje je botnetov upravljač uspio doći tijekom McColove privremene uskrsnuće."