Componentes

ISP cortado da Internet após preocupações com segurança

CENTRAL ANM 24 NET INTELBRAS

CENTRAL ANM 24 NET INTELBRAS
Anonim

Um provedor de Internet dos EUA suspeito de ajudar cibercriminosos em fraudes on-line e hospedar pornografia infantil foi pelo menos parcialmente excluído da Internet na noite de terça-feira.

O ISP (provedor de serviços de Internet), McColo, estava sob olho atento de analistas de segurança do computador por anos. É um dos poucos provedores de hospedagem "à prova de balas" que oferecem refúgio on-line para cibercriminosos que vendem Viagra e falsos softwares de segurança. Os ISPs podem se conectar uns aos outros para trocar tráfego de Internet, uma prática conhecida como "peering". " O furacão Electric, um provedor que carregava parte do tráfego da McColo, desconectou-se da McColo na noite de terça-feira. A Global Crossing, um provedor de serviços de rede IP (Internet Protocol) também conectado à McColo, não quis comentar.

[Leia mais: Como remover malware do seu PC com Windows]

"Tudo o que posso dizer é que nos comunicamos e cumprimos totalmente com autoridades legais, mas não comentamos clientes individuais e incidentes individuais ", disse Richard Larris, gerente sênior de relações com a mídia da Global Crossing.

O desligamento coincide com um novo relatório represado por vários pesquisadores de segurança de computadores que detalham como A McColo e outros provedores de serviços questionáveis ​​estão ligados ao spam e ao crime cibernético. A paralisação de McColo "demonstra que, quando apresentada com evidência apropriada de atividade criminosa, a comunidade da Internet pode trazer as forças positivas necessárias para eliminá-la", escreveram os analistas.

McColo, cujos servidores estavam localizados dentro dos EUA, já hospedou até 40 sites com pornografia infantil, segundo o relatório.

McColo também desempenhou um papel importante na distribuição de spam bution, disse Richard Cox, CIO da Spamhaus, que rastreia as operações de spam. Ele hospedou sites que poderiam infectar computadores de pessoas com softwares maliciosos usados ​​para enviar spam, disse ele.

Computadores invadidos então se tornam parte de um botnet, ou redes de PCs que podem ser usados ​​para enviar spam ou atacar outros sites.

McColo hospedou os chamados servidores de comando e controle para botnets que são usados ​​para instruir os PCs a enviar spam. As botnets incluíam Rustock, Srizbi, Pushdo / Cutwail, Ozdok / Mega-D e Gheg, de acordo com o relatório.

Quando recebia reclamações, McColo passava pelos sites suspeitos em sua rede e tentava apagar vestígios de irregularidades. Cox disse: "Essencialmente, muitos desses fornecedores sabem o que seus clientes estão fazendo e tentam protegê-los", disse Cox.

Os analistas estão prevendo uma queda na atividade de spam e botnets enquanto a McColo está offline. Joe Stewart, diretor de pesquisa de malware da SecureWorks, disse na quarta-feira que recebeu apenas uma mensagem de spam do botnet Rustock, enquanto em um dia normal ele pode chegar a 20.

O desaparecimento de McColo vai "ser gentil" de uma reivindicação para muitos pesquisadores que reclamam da McColo há anos e por que a polícia não estava fazendo nada a respeito, "disse Stewart.

A SecureWorks rastreou atividade ruim na McColo, mas a aplicação da lei sempre foi" De boca fechada "sobre investigações, ele disse.

Mas pode ser apenas alguns dias antes que aqueles que usam os serviços de hospedagem da McColo encontrem outros hospedeiros à prova de balas. "Existem todos os tipos de McColos que estão nos fóruns de hackers, os fóruns de spam", disse Stewart.

Na verdade, a má atividade na McColo aumentou após a paralisação em setembro da Intercage, uma empresa californiana também conhecida como Atrivo, Cox disse. Os prestadores de serviços da Intercage pararam de transportar seu tráfego após anos de reclamações de que o ISP oferecia spam e sites prejudiciais.

A atividade aumentada da McColo mostrou que os spammers acabaram de se mudar da Intercage para lá, e provavelmente irão se mover rapidamente, disse Cox. Os cibercriminosos provavelmente têm sites "prontos para uso" prontos para serem usados ​​por outros provedores de serviços para permanecer no negócio, disse Cox.

O Washington Post informou que os servidores da McColo estão localizados em San Jose, Califórnia. O site do ISP lista um endereço postal em Delaware. Os esforços para chegar à McColo por meio de um número da área de Nova York não tiveram sucesso.