Các thành phần

Nhà cung cấp dịch vụ Internet Hoa Kỳ bị tình nghi giúp đỡ tội phạm mạng trong các trò gian lận trực tuyến và lưu trữ các nội dung khiêu dâm trẻ em ít nhất cũng bị cắt đứt khỏi Internet vào tối thứ ba.

#2 Nhóc lỳ đi siêu thị | Mua bỉm và đồ cho Nếp

#2 Nhóc lỳ đi siêu thị | Mua bỉm và đồ cho Nếp
Anonim

Các ISP có thể kết nối với nhau để trao đổi lưu lượng Internet, một thực tiễn được gọi là" peering. " Hurricane Electric, một ISP cung cấp một phần lưu lượng truy cập của McColo, đã ngắt kết nối với McColo vào tối thứ Ba. Global Crossing, một nhà cung cấp dịch vụ mạng IP (Internet Protocol) cũng kết nối với McColo sẽ không bình luận.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

"Tất cả những gì tôi có thể nói là chúng ta giao tiếp và tuân thủ đầy đủ Richard Larris, quản lý cấp cao về quan hệ truyền thông tại Global Crossing, cho biết: “Sự tắt máy trùng hợp với một báo cáo mới được tạo ra bởi một số nhà nghiên cứu bảo mật máy tính. McColo và các nhà cung cấp dịch vụ có vấn đề khác liên quan đến spam và tội phạm mạng Ngưng hoạt động của McColo "chứng tỏ rằng khi đưa ra những bằng chứng thích hợp về hoạt động tội phạm, cộng đồng Internet có thể mang lại những lực lượng tích cực cần thiết để tẩy sạch nó"

McColo, có máy chủ được đặt tại Hoa Kỳ, tại một thời điểm lưu trữ lên đến 40 trang web với nội dung khiêu dâm trẻ em, báo cáo cho biết.

McColo cũng đóng một vai trò lớn trong spam distri bution, Richard Cox, Giám đốc điều hành của Spamhaus, theo dõi các hoạt động gửi thư rác cho biết. Các máy chủ bị tấn công sau đó trở thành một phần của botnet, hoặc các mạng máy tính có thể được sử dụng để gửi thư rác hoặc tấn công các trang web khác.

McColo đã lưu trữ các máy chủ điều khiển và lệnh gọi cho các botnet được sử dụng để hướng dẫn các máy tính gửi thư rác. Theo báo cáo, các botnet này bao gồm Rustock, Srizbi, Pushdo / Cutwail, Ozdok / Mega-D và Ghegon.

Khi nhận được khiếu nại, McColo sẽ chuyển các trang Web nghi ngờ vào mạng của mình và cố xóa các dấu vết của việc làm sai trái Cox nói,

"Về cơ bản, rất nhiều nhà cung cấp này biết khách hàng của họ đang làm gì và cố gắng bảo vệ họ", Cox cho biết.

Các nhà phân tích dự đoán sự sụt giảm trong hoạt động spam và botnet trong khi McColo đang ngoại tuyến. Joe Stewart, giám đốc nghiên cứu phần mềm độc hại cho SecureWorks, cho biết hôm thứ Tư rằng anh ta chỉ nhận được một tin nhắn spam từ botnet Rustock, trong khi một ngày bình thường anh ta có thể lên tới 20.

Sự sụp đổ của McColo sẽ "tử tế của một nhà nghiên cứu đã phàn nàn về McColo trong nhiều năm và tại sao thực thi pháp luật không làm bất cứ điều gì về nó, "Stewart nói.

SecureWorks đã theo dõi hoạt động xấu tại McColo, nhưng thực thi pháp luật luôn là" "điều tra, anh ấy nói.

Nhưng có thể chỉ vài ngày trước khi những người sử dụng dịch vụ lưu trữ từ McColo tìm thấy những người chủ chống đạn khác. Stewart nói: "Có tất cả các loại McColos muốn tham gia vào các diễn đàn của hacker, các diễn đàn spammer", Stewart nói. Thực tế, hoạt động xấu ở McColo tăng lên sau khi ngừng hoạt động vào tháng 9 của Intercage, một công ty lưu trữ tại California còn được gọi là Atrivo, Cox nói. Các nhà cung cấp thượng nguồn của Intercage ngừng lưu lượng truy cập sau nhiều năm phàn nàn rằng ISP hỗ trợ spam và các trang web độc hại.

Hoạt động gia tăng của McColo cho thấy những kẻ gửi spam chỉ chuyển từ Intercage sang đó, và có khả năng sẽ di chuyển nhanh. Các tội phạm mạng có thể có các trang web "nóng độc" sẵn sàng để đi cùng với các nhà cung cấp dịch vụ khác để duy trì hoạt động kinh doanh, Cox nói.

Tờ Washington Post báo cáo rằng các máy chủ của McColo nằm ở San Jose, California. Trang Web của ISP liệt kê một địa chỉ bưu chính trong Delaware. Những nỗ lực để đạt được McColo thông qua một số khu vực New York đã không thành công.