구성 요소

에스토니아 ISP는 임시로 제어 서버를 호스팅하여 전세계 스팸으로 인해 이들 서버가 차단되었습니다.

What is a Botnet? How Does a Botnet Work?

What is a Botnet? How Does a Botnet Work?
Anonim

, 스팸을 보내는 데 사용되는 제거하기 어려운 루트킷은 해당 도메인의 서버에서 새로운 지침을 찾도록 프로그래밍되었습니다.

[추가 정보: Windows PC에서 멀웨어를 제거하는 방법]

Srizbi는 consi입니다. 적어도 450,000 대의 PC가 감염된보다 강력한 봇넷 중 하나입니다. 전 세계 스팸의 절반이 스리 즈비에 감염된 컴퓨터에서 기인 한 것으로 추정됩니다. 스팸은 사이버 범죄자들에게 유익한 사업으로 남아 있습니다. 그러나 스패머들은 이전에 명령 제어 서버를 호스팅 한 ISP가 인터넷에서 차단되었을 때 스리 비의 통제권을 잃었습니다. 캘리포니아 주 산호세에 본사를 둔 서버를 보유한 맥콜로 (McColo)는 컴퓨터 보안 전문가들과 워싱턴 포스트 (Washington Post)에 노출 된 후 이달 초 상류 공급 업체들에 의해 차단됐다. 스패머들이 스리 즈비에 감염된 컴퓨터를 통제 할 수 없게 만들었다. 그러나 Srizbi의 코드에는 그러한 시나리오가 발생하면 스패머가 좌초 된 컴퓨터에 다시 연결할 수있는 대체 메커니즘이 포함되었습니다. Srizbi 내의 알고리즘은 인터넷에 라이브로 존재하는 악성 프로그램이 새로운 지침을 찾도록 새 도메인 이름을 주기적으로 생성합니다. 동일한 알고리즘으로 무장 한 스팸 발송자는 적절한 도메인 이름을 등록하고 서버를 가리켜야만했습니다.

그러나 스패머는 적어도 잠시 동안 해당 서버를 호스팅 할 새 ISP가 필요했습니다. 그들은 아주 작은 ISP 인 Starline Web Services를 발견했으나 그 회사는 또한 그 회사들을 차단했다.

에스토니아의 Computer Emergency Response Team의 치안 책임자 인 Hillar Aarelaid는 " CERT), 목요일에.

스타 라인 웹 서비스에 연락하려는 시도가 실패했습니다. 그러나 Aarelaid는 CERT가 회사와 접촉 중이며 남용에 대한 불만에 반응하는 것으로 보인다고 말했다.

Starline Web Services는 다른 에스토니아 회사 인 Compic으로부터 연결성을 구입한다. 컴팩 (Compic)은 에스토니아의 CERT에 의해 악성 소프트웨어를 호스팅하는 웹 사이트를 보유하고 있다고 표시됐다고 정보 보호 전문가 인 타모 랜델 (Tarmo Randel)은 전했다. 랜 델은 CERT가 그들이 호스팅 한 악성 코드에 대해 계속해서 컴픽에 통지했다고 전했다. Compel은 "우리가 얼마나 큰 소리로 소리를 질렀는지"에 따라 사이트를 제거하기위한 조치를 취할 것이라고 Randel은 말했습니다. CERT가 불만 전자 메일을 보내고 에스토니아 범죄 경찰을 복사 할 때 Compic은 대개 신속하게 반응한다고 Randel은 전했다.

Compic의 상급 공급자 Linxtelecom은 에스토니아 ISP 커뮤니티에 전자 메일을 보냈다. Linxtelecom은 지역 ISP와 통신 사업자를 대형 데이터 통신 사업자와 연결하는 IP 전송 서비스를 판매합니다. Linxtelecom은 전자 메일을 통해 악용 사례 중 99 %가 Compic과 관련이 있다고 말했다. Linxtelecom 관계자는 전자 메일에 대해 알지 못했다고 전했다. 컴팩 (Compic)은 이틀 내에 불만에 응답하지만, 과거 Linxtelecom은 컴픽 (Compic)이 호스팅하는 웹 사이트와의 연결을 차단했다고 컴퓨터 보안 전문가들은 지적했다. 컴퓨터 보안 전문가들은 소수의 ISP와 도메인 이름 등록 업체가 가짜 소프트웨어 및 기타 사기를 파는 웹 사이트를 지원하기 위해 사이버 범죄자들과 긴밀히 협력합니다.

국제적인 성격, 사이버 범죄자가 시스템 종료에 반응하는 속도 및 법 집행 자원이나 관심 부족으로 인해 운영을 중지하기가 어렵습니다.

McColo의 폐쇄는 연구가 출판 된 후 회사가 참여한 정도를 보여줍니다

마찬가지로 Atrivo 또는 Intercage로 알려진 또 다른 나쁜 ISP는 컴퓨터 보안 커뮤니티의 압력으로 9 월 상류 공급자에 의해 차단되었습니다.

최근 맥콜로 (McColo)와 아트리 보 (Intercage)가 인터넷을 빼앗은 사례가 나올 경우, 다른 악성웨어 호스팅 업체들에게 향후 조치를 취하거나 오프라인으로 전환하는 것이 더 쉬울 것 "이라고 밝혔다. 목요일.