Các thành phần

ISP của Estonia ngắt các máy điều khiển cho Srizbi Botnet

how to download sinfull.c botnet (EASY)

how to download sinfull.c botnet (EASY)
Anonim

[Đọc thêm: Cách xóa phần mềm độc hại khỏi máy tính chạy Windows của bạn]

Srizbi is consi loại bỏ một trong những botnet mạnh hơn, với ít nhất 450.000 máy tính bị nhiễm. Người ta ước tính rằng một nửa thư rác trên thế giới có nguồn gốc từ các máy tính bị nhiễm Srizbi. Spam vẫn mất quyền kiểm soát Srizbi khi ISP đã lưu trữ các máy chủ điều khiển và kiểm soát đã bị cắt đứt khỏi Internet. McColo, có trụ sở tại San Jose, California, đã bị cắt bởi các nhà cung cấp dịch vụ thượng nguồn của họ hồi đầu tháng này sau khi các chuyên gia bảo mật máy tính và tờ Washington Post tiết lộ.

Điều đó đã khiến những người gửi spam không thể kiểm soát các máy tính bị nhiễm Srizbi. Tuy nhiên, mã của Srizbi có một cơ chế dự phòng mà người gửi thư rác có thể kết nối lại với các máy tính bị mắc kẹt nếu xảy ra tình huống như vậy

Một thuật toán trong Srizbi định kỳ sẽ tạo ra các tên miền mới nơi mà phần mềm độc hại sẽ tìm hướng dẫn mới nếu những tên miền đó đang trực tuyến. Với các thuật toán tương tự, những kẻ gửi thư rác chỉ cần đăng ký các tên miền thích hợp và đưa họ đến các máy chủ của họ.

Tuy nhiên, những kẻ gửi thư rác cần một ISP mới để lưu trữ các máy chủ đó, ít nhất là một thời gian. Họ đã tìm thấy Starline Web Services, một ISP rất nhỏ, nhưng nhà cung cấp đó cũng đã cắt đứt chúng.

"Tôi hài lòng rằng các trang web này đã bị đóng cửa", Hillar Aarelaid, trưởng phòng an ninh của Nhóm Phản ứng Khắc phục Sự Khẩn cấp của Estonia CERT), vào ngày thứ Năm

Các nỗ lực liên lạc với Starline Web Services đã không thành công. Tuy nhiên, Aarelaid cho biết CERT đã liên lạc với công ty, và dường như nó đáp ứng các khiếu nại về lạm dụng

Starline Web Services mua kết nối từ Compic, một công ty của Estonia. Theo Randel, CERT đã "liên tục" thông báo về Compic về phần mềm độc hại mà họ đã lưu trữ trên máy chủ. Compic sẽ có hành động để loại bỏ các trang web phụ thuộc vào "chúng tôi hét lên như thế nào," Randel nói. Randel cho hay Compic thường phản ứng nhanh khi CERT gửi một email khiếu nại - và sao chép Cảnh sát Hình sự Estonian, Randel cho biết.

Vào thứ năm, nhà cung cấp dịch vụ thượng nguồn của Compic, Linxtelecom, đã gửi e- Randal cho biết, Linxtelecom bán các dịch vụ chuyển tuyến IP kết nối các ISP và nhà khai thác viễn thông với các hãng viễn thông lớn hơn. Randel cho biết 99% những lời than phiền mà họ nhận được liên quan đến lạm dụng có liên quan đến Compic, ông Randel nói. Một viên chức của Linxtelecom nói ông không biết gì về e-mail. Compic đã phản hồi lại các khiếu nại trong vòng hai ngày, nhưng Linxtelecom trong quá khứ đã cắt đứt kết nối tới các trang Web do Compic tổ chức sau khi có khiếu nại, theo quan chức này, các chuyên gia bảo mật máy tính cho biết có một số ít các ISP và đăng ký tên miền làm việc chặt chẽ với bọn tội phạm trực tuyến để hỗ trợ hoạt động spam, các trang web bán phần mềm giả mạo và các trò gian lận khác

Các hoạt động này rất khó ngăn chặn do tính chất quốc tế, tốc độ mà các tội phạm mạng phản ứng với việc ngừng hoạt động và thiếu các nguồn lực thực thi pháp luật hoặc sự quan tâm

Sự ngừng hoạt động của McColo xảy ra sau khi nghiên cứu được công bố cho thấy mức độ mà công ty đã tham gia trong phạm vi tội phạm. Tương tự, một ISP khác xấu - được gọi là Atrivo hoặc Intercage - đã bị cắt bởi các nhà cung cấp dịch vụ thượng nguồn của họ vào tháng Chín do ảnh hưởng của áp lực gia tăng từ cộng đồng an ninh máy tính.

các trường hợp gần đây của McColo và Atrivo / Intercage đã đưa ra khỏi Internet, sẽ dễ dàng hơn trong tương lai để gây áp lực nhiều hơn cho các host hostware khác của badware để hành động hoặc offline ", Toralv Dirro, chiến lược an ninh cho Avert Labs của McAfee, nói. Thứ chín.