Car-tech

Demand Media isang Home sa Badware, Sinasabi ng mga mananaliksik

Delicious – Emily’s Home Sweet Home: The Movie (Subtitles autotranslated)

Delicious – Emily’s Home Sweet Home: The Movie (Subtitles autotranslated)
Anonim

Sa isang ulat, inilabas noong Martes ng Martes, ang HostExploit, isang volunteer badware-tracking group, natagpuan na ang negosyo ng provider ng Internet ng serbisyo ng provider ng Demand Media (ISP) ay nagho-host ng hindi normal na bilang ng mga nakakahamak na Web page, at napakaraming mga server ng command-and-control na ginagamit upang magpadala ng mga direksyon sa mga na-hack na computer. Sa katunayan, ang HostExploit ay kasalukuyang nag-ranggo ng Demand Media bilang ang pinakamasamang ISP sa mundo, isang ranggo na batay sa kung paano ginagamit ang ISP upang ipamahagi ang spam at malisyosong software.

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Demand Media ay pinakamahusay na kilala bilang operator o f low-cost Web sites tulad ng eHow, LiveStrong.com, and Cracked. Gayunpaman, ito ay nagpapatakbo rin ng pangalawang pinakamalaking domain sa mundo ng pagpaparehistro ng pangalan ng negosyo, at nagbebenta din ng Web hosting serbisyo, sa pamamagitan ng mga tatak tulad ng eNom.

Tulad ng lahat ng mga service provider Demand Media ay may pakikitungo sa scammers inaabuso ang network nito. Ang mga kriminal ay nagrerehistro ng mga domain o mga server ng upa upang i-host ang kanilang mga Web site ng scam - madalas ginagawa ito sa pamamagitan ng ibang mga kumpanya na nagbebenta ng mga serbisyo ng Demand Media. Ang mga kriminal ay magsusuot ng mga lehitimong customer at gamitin ang kanilang mga server, masyadong. Para sa mga ISP, ang pagpapanatili sa itaas ng pandaraya ay bahagi lamang ng negosyo, ngunit ang ilang mga kumpanya ay nakakuha ito ng mas mahusay na ito kaysa sa iba.

Sa nakalipas na taon, ang Demand Media ay may mahigpit na pag-iingat sa mga kriminal, sinabi ng mga tagatanod ng cybercrime Martes.

Halimbawa, ang bilang ng mga botnet command at control server na na-host ng mga serbisyo ng Demand ay ngayon sampung beses kung ano ito ay bumalik sa Enero, sinabi Jart Armin ang pseudonymous researcher na co-authored ang ulat ng HostExploit. "Hindi ito isang bagay na hindi nila nalalaman," ang sabi niya. "Ito ay kasamaan lamang at hindi sila nagpapahamak."

Ang Demand Media ay tungkol sa parehong halaga ng malisyosong aktibidad sa mga network nito - kaugnay sa sukat ng kumpanya - na natagpuan ng HostExploit sa sikat na tagapagkaloob ng serbisyo sa Internet ng McColo dalawang taon na ang nakakaraan, sinabi ni Armin. "Mayroon silang maraming mga katangian," sabi niya. Pagkatapos ng HostExploit at iba pa na nakuha ang pansin sa masamang aktibidad ni McColo, ito ay dumped sa pamamagitan ng mga tagapagbigay ng serbisyo sa upstream at sa kalaunan ay napipigilan.

Sa kaso ng Demand Media, gayunpaman, umaasa si Armin at ang kanyang mga kapwa mananaliksik na pahinain ang kumpanya na linisin hanggang kumilos.

Demand Media ay walang McColo. Ito ay isang malaki at matagumpay na kumpanya na isinampa para sa isang paunang pampublikong alay noong nakaraang Biyernes. Batay sa inaasahang presyo ng welga, inaasahan ng Demand Media na itaas ang $ 125 milyon sa pamamagitan ng IPO. Sinasabi ng ilang mga tagasubaybay na ang kumpanya ay maaaring magambala bilang hitsura nito upang dalhin ang sarili sa publiko. Ang paninigarilyo na aktibidad ng kriminal, sa kabila ng lahat, ay hindi magkano upang mapalakas ang kita.

Matapos maibigay sa isang paunang kopya ng ulat Martes, sinabi ng Demand Media na hindi ito agad na magkomento sa bagay na ito. Ang kumpanya ay nasa isang tahimik na panahon ng maaga sa IPO nito.

Noong Hunyo, gayunpaman, sa pagtugon sa mga paratang na ito ay kumikita mula sa pharmaceutical spam, sinabi ng kumpanya sa GigaOm na, "eNom ang pinakamalaking namamalakalan ng pangalan ng domain at tinatanggap namin ang responsibilidad na ito Ang mga customer na pinaghihinalaang gamit ang mga produkto at serbisyo ng eNom para sa mga iligal na layunin ay sinisiyasat at naaangkop na pagkilos. "

Demand Media ay maaaring walang komento sa ulat ng HostExploit, ngunit hindi nito pinigilan ang iba na tumitimbang.

StopBadware, isang grupo na sumusubaybay sa mga nakakahamak na Web site sa Internet, ay nakakita ng matatag na pagtaas sa mga nahuhuling Web site sa mga network ng Demand Media, ayon kay Maxim Weinstein, tagapagpaganap na direktor ng organisasyon sa kaligtasan sa Internet. Isang taon na ang nakalilipas, ang Demand Media ay naka-host sa halos 4,300 masamang Web site. Ngayon ang bilang na iyon ay mas malapit sa 7,400, sinabi ni Weinstein.

Sinabi ni Paul Ferguson, isang mananaliksik na may Trend Micro, na narinig din niya ang mga reklamo. "Tila hindi mukhang napapakinabangan ang kanilang nilalaman," ang sabi niya.

Gayunpaman, hindi gaanong ginagawang Demand Media. Madali na madali para sa mga tagapagbigay ng serbisyo na maging isang bulag sa mga problema sa kanilang network sa halip na pag-hire ng mga tauhan ng IT upang tumugon sa mga naturang ulat. Ang maraming nag-aalok ng hosting at mga registrar ay may mga katulad na problema, sinabi ni Ferguson.

Ngunit ayon kay Armin, ang konsentrasyon ng mga problema sa Demand Media ay abnormal.

Halimbawa: kunin ang mga serbisyo ng pagpaparehistro ng domain name ng Demand Media. Kahit na ang kumpanya ay nakarehistro higit sa 8 porsiyento ng mga pangalan ng domain sa mundo, ginagamit din ito upang magrehistro tungkol sa isang-katlo ng lahat ng mga kilalang pekeng website sa parmasya, sinabi ni Armin. "Iyon ay hindi maaaring isang statistical error," sinabi niya. "Kapag sinabi mo, '35 porsiyento ng lahat ng mga ipinagbabawal na pharma sa mundo ay nakarehistro sa pamamagitan ng Demand Media at eNom,' iyon ay isang problema."

Ang kumpanya ay naging mabagal upang i-crack down ang mga spammer na gumagamit ng network nito, sinabi Si Richard Cox, ang punong opisyal ng impormasyon na may Spamhaus, isang grupong anti-spam. Nakilala ni Spamhaus ang 13 mga operasyon ng spamming na lumalabas sa eNom network ng Demand Media, halimbawa. Kadalasan, mabilis na lumilipat ang mga ISP upang tanggalin ang anumang naiulat na mga spammer, ngunit hindi iyon ang kaso sa eNom, sinabi niya. "Nais naming makita ang eNom na seryoso sa kanilang responsibilidad," sabi ni Cox. "Hindi sila masyadong mahusay sa paglilinis ng gulo."

Sinabi ni Armin na siya at ang iba pang mga mananaliksik na nakatulong sa pagtala ng kanyang ulat ay nais na tumulong sa pagtatapos ng mga problema. "Maaari silang linisin at palabasin ang kanilang sarili ng maraming kasamaan sa paligid ng kanilang mga sistema sa isang tibok ng puso," sabi ni Armin. "At iyon ang huli kung ano ang tungkol dito."

Sinasaklaw ni Robert McMillan ang seguridad sa computer at pangkalahatang teknolohiya ng breaking na balita para sa

Ang IDG News Service

. Sundin si Robert sa Twitter sa @bobmcmillan. Ang e-mail address ni Robert ay [email protected]