Android

Efter Länkar till Cyberbrottslighet har Lettlands Internetleverantör avbrutits

Om Lettlands frihetsfirande och Europas tragedi - EU

Om Lettlands frihetsfirande och Europas tragedi - EU
Anonim

Lettlands ISP kopplad till online brottslig verksamhet har blivit avskuren från Internet, efter att ha besökts av Internet Security Researchers.

Real Host, baserat i Riga, var Lettland tänkt att styra kommando- och kontrollservrar för smittade botnet Datorer och hade kopplats till phishing-webbplatser, webbplatser som lanserade angreppskoden vid besökare och var också hemma för skadliga "skumma" antivirusprodukter, enligt en forskare som använder pseudonymen Jart Armin, som arbetar på Hostexploit.com-webbplatsen. "Detta är kanske en av de bästa europeiska centra av skit," sa han i en e-post intervju.

"Det var en cesspool av kriminell verksamhet", säger Paul Ferguson en forskare med Trend Micro. Läsande: Bästa NAS-lådor för media streaming och backup]

Internetleverantören avbröts från Internet av dess uppströmsleverantör Junik, på måndagen, efter att TeliaSonera sa att TeliaSonera skulle sluta betjäna Real Host eller ansikte sanktioner, säger Armin.

Real Host ansågs vara en "bullet proof" värdleverantör, som skulle tillåta kunder att förbli online även efter att de hade kopplats till skadlig verksamhet. Det hade varit kopplat till Zeus botnet-making programvara.

Det här är inte första gången den här typen av webbhotell har blivit slagen offline. Under det gångna året har åtminstone tre amerikanska Internetleverantörer: Atrivo, McColo och 3FN kopplats bort efter att säkerhetsforskare byggt upp fall mot dem. Atrivo och McColo togs också offline av sina uppströmsleverantörer. 3FN stängdes av US Federal Trade Commission. Men enligt Armin kan detta vara "första gången en internationell grupp har uppnått detta över gränserna och i Östeuropa."

Tidigare har dessa takedowns hade en allvarlig inverkan på spam. Och medan vissa observatörer rapporterade en märkbar minskning av spam under helgen, säger säkerhetsexperter att det förmodligen inte beror på Real Host-nedräkningen.

Observatörer räknar med att se den kriminella aktiviteten kopplad till Real Host-CV snart, men de säger att takedown sätter lite press på de onda och de nätverk som tillhandahåller dem. "Det prejudikat som ställs just nu är att du behöver ta något ansvar för ditt nätverk," säger Lawrence Baldwin, ägare till säkerhetsforskningsföretaget Mynetwatchman. "Det finns faktiskt några konsekvenser nu för att tillåta en uppenbar stor koncentration av kriminell aktivitet på dina nätverk. Det kommer inte att accepteras längre."