Komponenter

Dodgy ISP kommer kort på nätet, uppdateringar Botnet

How a Financial Botnet Infects Your Computer.mp4

How a Financial Botnet Infects Your Computer.mp4
Anonim

En Internetleverantör i samband med onlinekriminalitet och barnpornografi kom snabbt tillbaka online över helgen innan de avbröts igen, enligt säkerhetsleverantörer.

McColo, vars servrar är i San Jose, Kalifornien, avskurades från Internet i förra veckan av dess uppströmsleverantörer efter en undersökning av datasäkerhetsanalytiker och Washington Post. Men McColo kom tillbaka online på lördag efter att ha anslutit sig till svensk Internetleverantör TeliaSonera, som har en router i San Jose, enligt Ross Thomas, skriver på bloggen för säkerhetsleverantören Sophos.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Efter klagomål flyttade TeliaSonera snabbt för att avbryta McColo igen, Thomas wr Anm. Men den korta förnyelsen i anslutning gjorde det möjligt för cyberkriminella att köra botnät ut ur McCologos nätverk för att vidta åtgärder för att bevara sin verksamhet.

McColo har identifierats som värd för kommando- och kontrollservrar för minst fem stora botnät som är ansvariga för majoriteten av världens spam. När McColo släppte offline upptäckte analytiker att spamnivån sjönk upp till 75 procent.

Spam tar en tung avgift på IT-infrastruktur, förbrukar bandbredd och potentiellt utsätter användare för skadlig programvara.

När McColo kom tillbaka online visade det sig att hackare som kontrollerade kommando- och kontrollservrarna för en botnät som heter Rustock flyttade kontrollerna för den botnet till ett datacenter i Ryssland, enligt bloggen för säkerhetsleverantören FireEye.

"Vi tror att Rustock-controllersna inte förvänta sig att McColo ska vara mycket stabil inom en snar framtid, så de säkrar sina satsningar och flyttar C & C till en annan leverantör ", enligt FireEye.

Dessa datorer smittade med skadlig programvara som gör det möjligt för datorn att vara en del av Rustock botnet uppdaterades också åtminstone delvis. Uppdateringen skulle tillåta datorerna att rapportera till den nya ryska kommando- och kontrollservern för att ta emot order.

Eftersom McColo bara var online för en kort period "finns det ingen väg att hela botnet uppdaterades men utan tvekan Säkerhetsanalytiker har förutsagt att spamnivåerna kommer att stiga igen eftersom hackare som använde McColo flytta sin verksamhet till andra Internetleverantörer som är villiga att skydda spammare och andra brottsliga företag, som de som säljer falskt säkerhetsprogram eller läkemedel.

"Rustock beräknas kunna skicka 30 miljarder spammar per dag", skrev Thomas. "Hur stor en ökning vi ser beror till stor del på antalet zombie-datorer som botnets controller kunde nå under McColos tillfälliga uppståndelse."