Komponenter

Dodgy ISP kommer kort online, opdateringer Botnet

Cryo Fall Review (Deutsch - German) - das postapokalyptische 2D Survival MMORPG im Test

Cryo Fall Review (Deutsch - German) - das postapokalyptische 2D Survival MMORPG im Test
Anonim

En internetudbyder i forbindelse med online kriminalitet og børnepornografi kom kort tilbage online i weekenden, før de blev afskåret igen, ifølge sikkerhedsleverandører.

McColo, hvis servere er i San Jose, Californien, blev afskåret fra Internettet i sidste uge af sine upstream-udbydere efter en undersøgelse foretaget af computersikkerhedsanalytikere og Washington Post. Men McColo kom online igen lørdag efter at have oprettet forbindelse med svenske internetudbyder (internetudbyder) TeliaSonera, som har en router i San Jose, Ifølge Ross Thomas skriver han på bloggen for sikkerhedsleverandøren Sophos.

[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]

Efter klager flyttede TeliaSonera hurtigt til at afbryde McColo igen, Thomas wr ote. Men den korte forlængelse i forbindelsen gjorde det muligt for cyberkriminelle at køre botnets ud af McColos netværk for at tage skridt til at bevare deres operationer.

McColo er blevet identificeret som vært for kommando- og kontrolservere for ikke mindre end fem store botnets, der er ansvarlige for Størstedelen af ​​verdens spam. Når McColo faldt offline fandt analytikere, at spamniveauet faldt op til 75 procent.

Spam tager en stor byrde på it-infrastrukturen, forbruger båndbredde og potentielt udsætter brugere for ondsindet software.

Da McColo kom online igen, syntes det hackere, der kontrollerede kommando- og kontrol-serverne for en botnet kaldet Rustock flyttede kontrollerne for det botnet til et datacenter i Rusland, ifølge bloggen for sikkerhedsleverandøren FireEye.

"Vi tror, ​​at Rustock controllers ikke forventer, at McColo vil være meget stabil i den nærmeste fremtid, så de sikrer deres indsatser og flytter C & C'erne til en anden udbyder, "ifølge FireEye.

Disse pc'er inficeret med ondsindet software, der gør det muligt for computeren at være en del af Rustock botnet blev også mindst delvist opdateret. Opdateringen gør det muligt for computere at rapportere til den nye russiske kommando- og kontrolserver for at modtage ordrer.

Siden McColo kun var online for en kort periode, "er det ikke muligt at hele botnet blev opdateret, men uden tvivl Sikkerhedsanalytikere har forudsagt, at spamniveauerne vil stige igen, da hackere, der brugte McColo, flytter deres operationer til andre internetudbydere, der er villige til at beskytte spammere og andre kriminelle virksomheder, som dem, der sælger falsk sikkerhedssoftware eller lægemidler.

"Rustock anslås at være i stand til at sende 30 mia spams om dagen," skrev Thomas. "Hvor stor en stigning vi ser, afhænger i høj grad af antallet af zombie-pc'er, som botnet's controller kunne nå under McColo's midlertidige opstandelse."