Android

ISPs au raportat succes în lupta împotriva PC-urilor infectate cu malware

How to remove computer virus, malware, spyware, full computer clean and maintenance 2020

How to remove computer virus, malware, spyware, full computer clean and maintenance 2020
Anonim

Computerele infectate cu software rău intenționat rămân o mare durere de cap pentru ISP-uri, dar două companii au proiectat sisteme care au făcut ca problema să fie mult mai ușor de gestionat.

Când un PC este infectat cu software rău intenționat, acesta este adesea folosit pentru trimiterea de mesaje spam. Se pare că Internetul ISP pare a fi rău, dar și a suge la o lățime de bandă, făcând rețelele mai aglomerate.

True Internet, unul dintre cei mai mari ISP din Thailanda, a fost lovit de un număr din ce în ce mai mare de computere infectate cu malware în rețeaua sa. Traficul de spam și de programe malware a fost atât de grav încât clienții săi - majoritatea din cei care sunt încă conectați prin dial-up - se plângeau de viteze reduse, a declarat Tanapon Chadavasu, șeful operațiunilor de rețea True Internet. pentru a elimina malware-ul de pe PC-ul dvs. de Windows]

Problema a costat, de asemenea, banii companiei, deoarece lățimea de bandă este costisitoare în zonă și au fost necesare mai multe echipamente hardware pentru a menține rețeaua în funcțiune, a declarat Chadavasu în cadrul unei prezentări miercuri la Messaging Anti- Abordarea grupului de lucru pentru abuz în Amsterdam

Echipamentul True Internet instalat de o companie din Noua Zeelandă numită Esphion care identifică comportamentul anormal în rețea. Dispozitivele pasive identifică tiparele de atac, cum ar fi atacurile de tip "denial-of-service" sau viermii de zi zero.

Dacă senzorii lui Esphion detectează ceva, cum ar fi o cantitate mare de spam, o alertă este trimisă unui controler, în cazul în care abonatul merge online, aceștia sunt redirecționați către o pagină care îi anunță că poate fi infectat computerul. Internetul adevărat are un parteneriat cu furnizorul de securitate Trend Micro pentru a scana PC-urile abonaților.

"Odată ce au curățat computerul … le vom permite să ne întoarcem pe Net", a spus Chadavasu. numai după ce au fost detectate două incidente proaste, a schimbat politica în august anul trecut pentru a pune în carantină un incident, a spus Chadavasu. Spalarea rețelei a scăzut dramatic și securitatea Internetului a îmbunătățit.

Aproximativ 70% dintre PC-urile care au fost plasate sub carantină o dată sau de două ori nu sunt niciodată în carantină, a spus Chadavasu, ceea ce indică o mai bună conștientizare a securității în rândul consumatorilor. > "Credem ca este foarte eficient", a declarat Chadavasu.

NetCologne, un ISP si furnizor de cabluri si telefoane in Germania, a adoptat o abordare similara pentru a automatiza modul in care se ocupa de abonatii infectati cu malware. abonații care par să se angajeze într-un fel de abuz și le oferă posibilitatea de a descărca patch-uri de securitate Microsoft sau chiar de a cumpăra software de securitate, a declarat Dietmar Braun, inginer de sistem și dezvoltator al companiei. Odată ce utilizatorii au curățat sistemul și au aplicat patch-uri, ei pot să-și deblocheze automat accesul.

Pentru a identifica PC-urile care pot fi infectate cu programe malware, NetCologne a creat un honeypot. Calculatoarele infectate încearcă adesea să atace alte computere din aceeași rețea, astfel încât honeypot-ul este o țintă ușoară care permite identificarea abonatului, a spus Braun.

Rutina de deconectare este gestionată printr-o aplicație NetCologne creată cu numele PHREAK sau Program pentru Reacția indusă de Honeypot se termină în uciderea automată. Creează un raport de abuz sau un bilet și apoi continuă să deconecteze utilizatorul și să-i direcționeze către software de securitate.

Acest lucru este utilizat în concert cu ANANAS, care reprezintă Sistemul Analogic de notificare a abuzului de rețea automat. ANANAS va răspunde la plângerile abuzive din partea altor entități în mod automat în cele mai multe cazuri, a spus Braun. Acesta închide bucla cu acele entități care au observat abuzul provenit din rețeaua NetCologne.

"Managementul abuzurilor noastre poate rezolva majoritatea biletelor într-un timp foarte scurt", a spus Braun. atât de succes încât compania utilizează doar o singură persoană pentru aproximativ 20 de ore pe săptămână de gestionare a problemelor de abuz pentru aproximativ 500.000 de abonați, a spus Braun.