Android

Spam Drops 15 prosent etter FTC Pricewert Takedown

5 Drop in Takedowns for BJJ

5 Drop in Takedowns for BJJ
Anonim

Den amerikanske Federal Trade Commissions nylige takedown for en Internett-leverandør som antas å være et trygt fristed for spammere, har redusert spamvolumene, men bare litt.

Ifølge e-post sikkerhetsleverandøren Marshal8e6, totalt spam volumet falt med om lag 15 prosent i forrige uke, da FTC fikk en rettsordre for å trekke kontakten på en berømt ISP kalt Pricewert. "Vi har lagt merke til at det er et fall i midten for sent i forrige uke," sa Phil Hay, en trusselanalytiker med Marshal8e6. "Ting ble ganske stille i forhold til det vi hadde sett."

Pricewert, som også gjorde forretninger under navnet 3FN, ble slått off-line etter at selskapene som ga tilgang til Internett, sluttet å gjøre forretninger med det. Dette skjedde etter at FTC ble gitt en midlertidig fastholdelsesordre tirsdag i den amerikanske distriktsdomstolen i Nord-distriktet i California.

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Ifølge FTC var Pricewert hjem til en rekke ulovlige aktiviteter, inkludert distribusjon av virus, phishing, spionprogrammer og barnepornografi. I en uttalelse uttalte FTC Pricewert "aktivt skjermet sin kriminelle klientell ved å enten ignorere forespørsler om tilbakekallelse utstedt av on-line sikkerhetssamfunnet eller skifte sine kriminelle elementer til andre Internett-protokolladresser det kontrollerte for å unngå deteksjon."

Internett-leverandøren har sagt at den påståtte kriminelle aktiviteten på nettverket var resultatet av dårlige kunder, og ikke feilen.

Pricewert viser sin hovedvirksomhet som Belize City, Belize, men opererte fra et DataPipe datasenter i San Jose, California, sa FTC.

Pricewert ble antatt å være hjemme for flere servere som brukes til å kontrollere datamaskiner infisert med Cutwail Trojan-programmet (også kjent som Pushdo). Kriminelle hadde brukt disse smittede maskinene til å pumpe ut spammeldinger, og rett før taket var ISP ansvarlig for om lag 30 prosent av spam sporet av Marshal8e6.

I november i fjor gikk spamnivået nær 50 prosent etter den beryktede ISP McColo ble tatt off-line av sine oppstrømsleverandører, og det tok måneder for spamnivåene å komme seg til samme volum.

Resultatene fra priswert-takten var imidlertid ikke så dramatiske.

Ifølge data fra Cisco Systems, spam nivåer droppet rundt 30 prosent i slutten av forrige uke, men gjenvunnet til normale nivåer på søndag og mandag.

Sikkerhetseksperter sier at etter den dramatiske McColo hendelsen, kan spammere ha satt bedre backup-systemer på plass for å opprettholde kontrollen over deres botnets av hacked datamaskiner. "Det var åpenbart at dette ikke var en McColo. De var klare til taket," sa Richard Cox, sjefsinformasjonsjef med Spamhaus, en anti-spam-gruppe. "Vi har sett sikkerhetskopiene dukker opp og må bli tatt ned og så videre."