Inside awards: Food Bar at the Grand Hotel by Ilse Crawford
Eftersom Demand Media går ut för sitt första offentliga erbjudande, säger anti-spam-förespråkare och online brottsbekämpare att företaget behöver rensa upp sin handling.
I en rapport, släpptes sen tisdag, HostExploit, en volontär badware-spårning gruppen, fann att efterfrågan medias Internetleverantörsleverantör (ISP) är värd för ett onormalt stort antal skadliga webbsidor och alltför många av de kommando- och kontrollservrar som används för att skicka riktningar till hackade datorer.
I I själva verket rankar HostExploit Demand Media som den värsta Internetleverantören i världen, en ranking som bygger på hur Internetleverantören används för att distribuera skräppost och skadlig programvara.
[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]Efterfrågan Media är mest känd som operatören o f billiga webbplatser som eHow, LiveStrong.com och Cracked. Men det driver också världens näst största domännamnsregistreringsverksamhet och säljer webbhotellstjänster genom varumärken som eNom.
Liksom alla tjänsteleverantörer Demand Media måste ta itu med bedragare som missbrukar sitt nätverk. De brottslingar registrerar domäner eller hyresservrar som värd för deras bluffwebbplatser - ofta gör det via andra företag som säljer efterfrågan medias tjänster. De brottslingar kommer att hacka legitima kunder och använda sina servrar också. För Internetleverantörer är uppehållen i detta bedrägeri bara en del av verksamheten, men vissa företag drar av det här bättre än andra.
Det senaste året har Demand Media haft svårt att fortsätta med brottslingarna, säger cyberkriminalitetsklockare Tisdag.
Till exempel är antalet botnetkommandon och kontrollservrar som är värd av Demands tjänster nu tio gånger vad det var tillbaka i januari, sa Jart Armin den pseudonymforskare som medförde HostExploit-rapporten. "Det här är inte något som de inte vet om", sa han. "Det här är bara illa och de ger inte en jäkla."
Demand Media har ungefär samma skadliga aktivitet på sina nätverk - i förhållande till företagets storlek - som HostExploit hittades på den ökända McColo Internet-leverantören för två år sedan sa Armin. "De har mycket av samma egenskaper," sa han. Efter att HostExploit och andra uppmärksammade McCologos dåliga verksamhet dumpades den av uppströms tjänsteleverantörer och så småningom tvingades ur drift.
I fråga om Demand Media hoppas Armin och hans kollegor att pressa företaget att städa upp sin handling.
Demand Media är ingen McColo. Det är ett stort och framgångsrikt företag som lämnades in för ett inledande offentligt erbjudande i fredags. Baserat på det förväntade aktiekurset hoppas Demand Media öka 125 miljoner dollar genom börsintroduktionen. Vissa observatörer säger att företaget kan vara distraherat eftersom det ser ut att ge sig offentligt. Att rökning ut brottslig verksamhet gör trots allt inte mycket för att öka vinsten.
Efter att ha fått en förskott kopia av rapporten tisdagen, sade Demand Media att den inte kunde omedelbart kommentera frågan. Företaget befinner sig i en tyst tid före sin börsintroduktion.
I juni svarade dock påståenden att det drabbades av läkemedelsspam, berättade företaget GigaOm att "eNom är den största domännamn grossisten och vi tar detta ansvar mycket seriöst. Vi samarbetar med flera brottsbekämpande organ, eftersom det här är vår policy och uppfyller ICANN-krav. Kunder som misstänks använda eNoms produkter och tjänster för olagliga ändamål undersöks och lämpliga åtgärder vidtas. "
Efterfrågan har kanske inte kommit någon kommentar på HostExploit-rapporten, men det hindrade inte andra från att väga in.
StopBadware, en grupp som spårar onda webbplatser på Internet, har uppvisat en stadig ökning av infekterade webbplatser på Demand Media-nätverk, enligt Maxim Weinstein, verkställande direktör för Internet säkerhetsorganisationen. För ett år sedan var Demand Media värd för cirka 4300 dåliga webbplatser. Nu är numret närmare 7.400, sade Weinstein.
Paul Ferguson, en forskare med Trend Micro, sa att han hade hört klagomål också. "Tydligen verkar de inte vara mycket värdefulla när det gäller att polisera innehållet," sa han.
Det gör emellertid knappast Demand Media unik. Det är ofta lättare för tjänsteleverantörer att blunda för problem på deras nätverk istället för att anställa IT-personal att svara på sådana rapporter. Många webbhotell och registratorer har liknande problem, säger Ferguson.
Men enligt Armin är koncentrationen av problem vid Demand Media onormal.
Till exempel: Ta Demand Medias domännamnsregistreringstjänster. Trots att företaget har registrerat drygt 8 procent av världens domännamn har det också använts för att registrera ungefär en tredjedel av alla kända falska apotekssidor, sa Armin. "Det kan inte vara ett statistiskt fel," sa han. "När du säger" är 35 procent av alla illegala läkemedel i världen registrerad via Demand Media och eNom, "det är ett problem."
Företaget har också varit långsamt för att slå ner spammare som använder sitt nätverk, säger Richard Cox, chefinformation med Spamhaus, en anti-spam-grupp. Spamhaus har identifierat 13 spammningsoperationer som drivs av Demand Medias eNom-nätverk, till exempel. Typiskt flytta Internet-leverantörer snabbt för att ta bort rapporterade spammare, men det har inte varit fallet med eNom, sa han. "Vi skulle vilja se eNom ta sitt ansvar på allvar," sa Cox. "De är inte så bra på att rensa roten." Armin sa att han och de andra forskarna som hjälpte sammanställa sin rapport vill hjälpa till att avsluta problemen. "De kunde städa upp och ta sig ur en stor del av denna illvilja kring sina system i ett hjärtslag", sa Armin. "Och det är i sista hand vad det handlar om."
Robert McMillan täcker datasäkerhet och allmänt tekniskt brytande nyheter för
IDG News Service. Följ Robert på Twitter på @bobmcmillan. Roberts e-postadress är [email protected]
En stam av den rogue AV, som för närvarande heter Total Security 2009 , kommer nu att blockera åtkomst till någonting på din dator tills du betalar för ett serienummer för rogue-programmet. Försök att öppna något kommer istället att dyka upp ett meddelande som hävdar att filen är infekterad och att du ska "aktivera din antivirusprogramvara". Om du betalar $ 79,95 för ett serienummer och aktiverar programmet kan du använda din dator en gång till, enligt ett inlägg från antivirusprogramv
Ransomware som rymmer filer som gisslan har funnits i åratal, men det har varit en relativt liten nisch på den svarta marknaden online. Men där tidigare utpressningsförsök var uppenbara, till och med klumpiga, använder den här nya vridningen ännu ett lager av socialteknik för att dölja lösenbehovet som en antagen säkerhetsåtgärd.
Om du har problem med att följa med e-post, händelser och flera sociala nätverk, kan överväga en allt-i-ett-lösning. Gratis och enkla alternativ som MultiMi eller Fanmix gör dina sociala nätverk till en stor inkorg, men om du har ett företag, har ett lag att hantera, eller helt enkelt gillar att se alla dina aktiviteter på ett ställe, ge Nimble ($ 15 per månad per användare, funktionsbegränsad fri version för personlig användning) ett försök.
Nimble är mer än bara en social media-instrumentbräda: Det är ett komplett CRM-system. Den kopplar dina Google-konton (inklusive Google+), Facebook, Facebook Sidor, Twitter, LinkedIn och Foursquare-konton under ett tak. Du kan också lägga till din Google Kalender och importera Outlook CSV-filer eller andra kontakt-CSV-er. Till skillnad från vanliga sociala kunder som TweetDeck eller HootSuite, lägger Nimble betoning på interaktion och individer, och inte på dina sociala flöden.
ÄVen om ditt jobb inte har något att göra med grafisk design, är chansen att du fortfarande måste producera enstaka diagram. Om du är uppmanad att skapa ett nätverksschema, ett flödesschema, ett gränssnittsmockup eller ett org-diagram, är Gliffy ett onlineverktyg som försöker göra processen så enkelt som möjligt. Det är inte specialiserat på någon typ av diagram, men det rika biblioteket med glyphs och ett brett urval av startmallar gör det enkelt att skapa nästan alla tvådimensionella diagram.
Gliffy låter dig komma till affärer utan att öppna ett konto . Skapa ditt diagram först, oroa dig för att spara det senare. Det första du ser när du börjar arbeta i Flash-gränssnittet är en stor dialogruta som bjuder in dig att välja en mall. Dessa är indelade i nio kategorier, som spänner mellan spalten från webbdesign och Venn-diagram till flödesschema och UML (Universal Modeling Language, som används i programmering).