Android

Kinesiska förordningar Targeting Cybercrime

Cyber Crime and Hunting Cyber Criminals

Cyber Crime and Hunting Cyber Criminals
Anonim

Kinas brottslighet har ökat så att attacker ofta delar upp det arbete som behövs för att designa malware, distribuera det och göra den resulterande åtkomsten till fjärranslutna datorer till en monetär vinst, säger säkerhetsanalytiker.

Över 1,2 miljoner datorer i Kina 2008 blev smittade av programvara som låter en angripare styra dem som en del av en botnet, enligt ministeriet av industri och informationsteknik (MIIT).

Det tyder på att botnets drabbas av Kina hårdare än andra länder. Bara 2 miljoner datorer världen över under det första halvåret av det året var bot kontrollerade, enligt en undersökning av MIIT: s nationella datateknos akutmottagande tekniskt team.

En av Kinas nya föreskrifter kallar landets statliga telekomoperatörer, CNCERT och andra myndigheter för att förbättra sina förmågor att övervaka och eliminera botnät. Kinas domänregistret och andra organ är beordrade att "ta hand om" skadliga domännamn och äventyrade IP-adresser.

En botnet är en stor grupp datorer som äventyras av en angripare och används för skadliga ändamål som att skicka spam. En botnet kan också användas för att starta en DDOS-attack, där maskinerna alla försöker ansluta till ett offerts webbplats direkt. Webbplatsens server är överväldigad av antalet kommunikationsförfrågningar och antingen stängs eller saktar kraftigt.

Skadliga hackare har använt botnät för båda ändamålen i Kina. DDOS-angripare begär ibland betalning från offer för att stoppa attackerna.

En annan ny uppsättning MIIT-föreskrifter har beställt mer omfattande bakgrundsfiler som ska sparas för webbplatser och för större noggrannhet i information som domännamnets namn. En problemfri registreringsprocess har tidigare dragit attacker från och utom landet för att sprida skadlig kod från kinesiska domäner.

Den tredje uppsättningen nya regler reglerar informationsutbyte mellan telekomföretag och myndigheter när deras egna system attackeras eller när De lär sig om offentliga användarproblem som föreslår skadlig verksamhet. De nya bestämmelserna ingår i en växande del kinesiska lagar och regeringar som föreslår att Peking förstår allvarligheten av cyberbrottsligheten inom sina gränser.

"Botnets är ett hot inte bara för enskilda Internetanvändare, men också för affärsintressen och till och med för den nationella säkerheten ", säger MIIT i ett dokument på sin webbplats som förklarar bestämmelserna.

Men medan Kina har gjort framsteg kan landet fortfarande förbättra sin rättsordning och tekniska möjligheter för att bekämpa cyberbrottslighet, sade Wang Yongquan, professor vid East China University of Political Science and Law. Krav på verkställighet av lagstiftning har varit ett problem i Kina.

"Cyberbrottslighet händer mycket, men det är inte uppenbart mycket ofta," sade Wang.

Cyberkriminella kan vara svåra att spåra eftersom de ofta döljer bakom avlägsna IP-adresser, sa Wang. Låg teknisk kompetens hos kinesiska poliser och domstolsförvaltare, särskilt på landsbygden, kan komplicera bevisuppsamling och åtal.

Mer insatser från tekniska experter kan gynna bildandet av Kinas cyberlaws, sade Wang.