Komponentit

Dodgy ISP Sa Mabilis na Pagdating Online, Updates Botnet

What is botnet? || How botnet works || Tech In Tamil

What is botnet? || How botnet works || Tech In Tamil
Anonim

Ang isang internet service provider na nauugnay sa online na krimen at pornograpiya ng bata ay maikli na bumalik online sa katapusan ng linggo bago maputol muli, ayon sa mga vendor ng seguridad.

McColo, na ang mga server ay nasa San Jose, California, ay pinutol mula sa ang Internet noong nakaraang linggo sa pamamagitan ng mga tagapagbigay ng upstream pagkatapos ng pagsisiyasat ng analyst ng seguridad ng computer at ng Washington Post.

Ngunit si McColo ay bumalik online sa Sabado pagkatapos na kumonekta sa Swedish ISP (Internet service provider) na TeliaSonera, na may router sa San Jose, ayon sa Ross Thomas, pagsulat sa blog para sa seguridad vendor Sophos.

[Karagdagang pagbabasa: Paano mag-alis ng malware mula sa iyong Windows PC]

Pagkatapos ng mga reklamo, mabilis na inilipat ni TeliaSonera si McColo muli, si Thomas wr ote. Ngunit ang maikling pag-renew sa pagkakakonekta ay nagpapahintulot sa cybercriminals na nagpapatakbo ng mga botnet sa labas ng mga network ng McColo upang gumawa ng mga hakbang upang mapanatili ang kanilang mga operasyon.

McColo ay nakilala bilang host ng command-and-control server para sa hindi kukulangin sa limang malalaking botnet na responsable para sa ang karamihan sa spam ng mundo. Kapag ang McColo ay bumaba sa offline, natuklasan ng mga analyst na ang mga antas ng spam ay bumaba ng hanggang sa 75 porsiyento.

Spam ay tumatagal ng mabigat na toll sa imprastraktura ng IT, kumakalat ng bandwidth at potensyal na paglalantad ng mga gumagamit sa malisyosong software. ang mga hacker na kinokontrol ang mga server ng command-and-control para sa isang botnet na tinatawag na Rustock ay inilipat ang mga kontrol para sa botnet na iyon sa isang sentro ng data sa Russia, ayon sa blog para sa security vendor na FireEye.

"Naniniwala kami na ang mga controllers ng Rustock ay hindi inaasahan ang McColo na maging napaka matatag sa malapit na hinaharap, kaya pinuputol nila ang kanilang mga taya at inilipat ang C & Cs sa ibang provider, "ayon sa FireEye.

Ang mga PC ay nahawaan ng malisyosong software na nagbibigay-daan sa computer na maging bahagi ng Rustock Ang botnet ay hindi bababa sa na-update. Ang pag-update ay magpapahintulot sa mga computer na mag-ulat sa bagong server command-and-control ng Russian upang makatanggap ng mga order.

Dahil si McColo ay online lamang para sa isang maikling panahon, "walang paraan na ang buong botnet ay na-update, ngunit walang duda Nakuha ng isang mahusay na sukat na piraso, "ayon sa FireEye.

Ang mga analyst ng seguridad ay hinuhulaan na ang mga antas ng spam ay babangon muli bilang mga hacker na gumamit ng McColo na ilipat ang kanilang mga operasyon sa iba pang mga ISP na handang protektahan ang mga spammer at iba pang mga kriminal na negosyo, tulad ng mga taong Nagbebenta ng mga software na bogus sa seguridad o mga gamot.

"Ang Rustock ay tinatayang may kakayahang magpadala ng 30 bilyong espam bawat araw," sumulat si Thomas. "Kung gaano kalaki ang isang pagtaas na makikita natin ay depende sa kalakhang bahagi ng bilang ng mga PC ng zombie na nakuha ng controller ng botnet sa pansamantalang muling pagkabuhay ni McColo."