Componente

McColo, al cărui servere sunt din San Jose, California, a fost întrerupt Internetul saptamana trecuta de catre furnizorii sai din amonte, dupa o ancheta efectuata de analistii de securitate informatica si de Washington Post.

Cum sa fii in siguranta pe Internet

Cum sa fii in siguranta pe Internet
Anonim

După ce reclamații, TeliaSonera sa mutat repede pentru al tăia pe McColo din nou, Thomas wr ote. Dar reînnoirea scurtă a conectivității a permis infractorilor cibernetici să ruleze botneturi din rețelele McColo pentru a lua măsuri pentru a-și păstra operațiunile.

McColo a fost identificat ca găzduind serverele de comandă și control pentru nu mai puțin de cinci botneturi mari care sunt responsabile pentru majoritatea spam-urilor din lume. Când McColo a scăpat offline, analiștii au descoperit că nivelurile de spam au scăzut până la 75%.

Spam-ul are un impact major asupra infrastructurii IT, consumând lățime de bandă și potențial expunând utilizatorii la software rău intenționat. hackerii care au controlat serverele de comandă și control pentru un botnet numit Rustock au mutat comenzile pentru acest botnet la un centru de date din Rusia, potrivit blogului pentru vânzătorul de securitate FireEye.

"Credem că controlorii de la Rustock nu se asteapta ca McColo sa fie foarte stabil in viitorul apropiat, astfel incat sa isi acopere pariurile si sa deplaseze C & C catre un alt furnizor ", potrivit FireEye.

Acele PC-uri infectate cu un software malware care permite computerului sa faca parte din Rustock botnet au fost, de asemenea, actualizate cel puțin parțial. Actualizarea ar permite computerelor să raporteze noului server de comandă și control rus pentru a primi comenzi.

Întrucât McColo a fost doar online pentru o perioadă scurtă de timp, "nu există nicio modalitate de actualizare a întregului botnet, dar fără îndoială că "Analiștii de securitate au anticipat că nivelurile de spam vor crește din nou, deoarece hackerii care au folosit McColo își mută operațiunile către alți ISP care sunt dispuși să protejeze spam-ul și alte întreprinderi infracționale, cum ar fi cei care vinde software fals de securitate sau produse farmaceutice.

"Rustock este estimat a fi capabil să trimită 30 de miliarde de spame pe zi", a scris Thomas. "Cât de mare va fi o creștere depinde în mare măsură de numărul de PC-uri zombie pe care controlerul botnetului le-a reușit să le atingă în timpul învierii temporare a lui McColo."