Android

Spam Drops 15 procent efter FTC Pricewert Takedown

5 Drop in Takedowns for BJJ

5 Drop in Takedowns for BJJ
Anonim

Den amerikanska federala handelskommissionens senaste nedläggning av en internetleverantör som trodde vara en fristad för spammare har minskat spamvolymen, men bara lite.

Enligt e-post säkerhetsleverantör Marshal8e6, totalt spam volymen sjönk med cirka 15 procent förra veckan, då FTC fick en domstolsorder att dra ut kontakten på en ökänd ISP med namnet Pricewert. "Vi märkte ganska en drop-off mitt i slutet av förra veckan", säger Phil Hay, en hotanalytiker med Marshal8e6. "Det blev ganska lugnt jämfört med vad vi hade sett."

Pricewert, som också gjorde affärer under namnet 3FN, slogs off-line efter att de företag som gav tillgång till Internet slutade göra affärer med det. Detta hände efter att FTC beviljades en tillfällig fasthållningsorder tisdag i USA: s tingsrätt för Northern District of California.

[Vidare läsning: Hur man tar bort skadlig kod från din Windows-dator]

Enligt FTC var Pricewert hem till en mängd olaglig verksamhet, inklusive distribution av virus, phishing, spionprogram och barnpornografi. I ett uttalande sade FTC Pricewert "aktivt avskärmad sin kriminella kundkrets genom att antingen ignorera begäran om nedläggning utfärdad av on-line säkerhetsgemenskap eller byta sina kriminella element till andra Internet-protokolladresser som det kontrollerade att undvika detektering."

Internetleverantören har sagt att den påstådda brottsliga verksamheten i sitt nätverk var resultatet av dåliga kunder och inte felet.

Pricewert listar sin huvudsakliga verksamhetsort som Belize City, Belize, men det drivs ut från ett DataPipe datacenter i San Jose, Kalifornien, sade FTC.

Pricewert troddes vara hemma för flera servrar som används för att styra datorer infekterade med Cutwail Trojan-programmet (även kallat Pushdo). Kriminella hade använt dessa smittade maskiner för att pumpa ut spammeddelanden, och strax innan taket var ansvarigt, svarade Internetleverantören för cirka 30 procent av spam som spåras av Marshal8e6.

I november försvann spamnivåer nära 50 procent efter notorisk ISP McColo har tagits off-line av sina uppströmsleverantörer, och det tog månader att spamnivåerna återföll i samma volym.

Resultaten från Pricewert-takten var dock inte så dramatiska.

Enligt data från Cisco Systems, Spamnivåerna sjönk cirka 30 procent i slutet av förra veckan, men återfick till normala nivåer på söndag och måndag.

Säkerhetsexperter säger att efter den dramatiska McColo-incidenten kan spammare ha lagt bättre backup-system för att behålla kontrollen över sina botnät av hackade datorer. "Det var självklart inte en McColo, de var redo för taket," säger Richard Cox, chefinformatör med Spamhaus, en anti-spam-grupp. "Vi har sett säkerhetskopieringarna uppe och måste komma ner och så vidare."