Komponenter

Dodgy ISP kommer snart, oppdateringer Botnet

Botnets - Computerphile

Botnets - Computerphile
Anonim

En Internett-leverandør forbundet med online kriminalitet og barnepornografi kom kort tilbake på nettet over helgen før de ble kuttet av igjen, ifølge sikkerhetsleverandører.

McColo, hvis servere er i San Jose, California, ble kuttet av fra Internett i forrige uke av sine oppstrømsleverandører etter en undersøkelse av datasikkerhetsanalytikere og Washington Post. Men McColo kom tilbake på nettet lørdag etter å ha blitt koblet til svenske Internett-leverandøren TeliaSonera, som har en ruter i San Jose, Ifølge Ross Thomas skriver han på bloggen for sikkerhetsleverandøren Sophos.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Etter klager flyttet TeliaSonera raskt for å kutte ut McColo igjen, Thomas wr ote. Men den korte fornyelsen i tilkobling tillot at cyberkriminelle kjører botnets ut av McCologos nettverk for å ta skritt for å bevare sin virksomhet.

McColo har blitt identifisert som vert for kommando- og kontrollservere for ikke mindre enn fem store botneter som er ansvarlige for De fleste av verdens spam. Når McColo droppet frakoblet, fant analytikerne at spamnivået gikk opp til 75 prosent.

Spam tar en tung avgift på IT-infrastruktur, bruker båndbredde og potensielt utsetter brukere for ondsinnet programvare.

Da McColo kom tilbake på nettet, virket det hackere som kontrollerte kommando- og kontrollserverne for en botnet som heter Rustock, flyttet kontrollene for det botnet til et datasenter i Russland, ifølge bloggen for sikkerhetsleverandøren FireEye.

"Vi tror at Rustock-kontrollerne ikke Forvent at McColo skal være veldig stabil i nær fremtid, slik at de sikrer sine spill og flytter C & C til en annen leverandør, "ifølge FireEye.

De PCene som er smittet med ondsinnet programvare som gjør at datamaskinen kan være en del av Rustock botnet ble også i det minste delvis oppdatert. Oppdateringen vil gjøre det mulig for datamaskiner å rapportere til den nye russiske kommando- og kontrollserveren for å motta ordrer.

Siden McColo bare var online for en kort periode, "det er ingen måte at hele botnet ble oppdatert, men uten tvil de Sikkerhetsanalytikere har spådd at spamnivåene vil stige igjen som hackere som brukte McColo, flytter sin virksomhet til andre Internett-leverandører som er villige til å beskytte spammere og andre kriminelle bedrifter, som de som selger falsk sikkerhetsprogramvare eller legemidler.

"Rustock er anslått å kunne sende 30 milliarder spams per dag," skrev Thomas. "Hvor stor en økning vi ser, kommer i stor grad avhengig av antall zombie-PCer som botnetkontrollanten kunne nå under McColo's midlertidige oppstandelse."