अवयव

एस्तोनियान आईएसपी कटौती के लिए एंटरप्राइसन आईएसपी कट ऑफ कंट्रोल सर्वर से श्रीज़बी बॉटनेट

कैसे सेटअप एक्सिस Botnet करने के लिए! (* 2020 * तेज और आसान) (सभी फाइलों शामिल)

कैसे सेटअप एक्सिस Botnet करने के लिए! (* 2020 * तेज और आसान) (सभी फाइलों शामिल)
Anonim

एक एस्तोनियान आईएसपी जिसने दुनिया के स्पैम के बड़े हिस्से के लिए जिम्मेदार श्रीज़बी बोनेट के लिए कमांड-एंड-कंट्रोल सर्वरों की अस्थायी रूप से मेजबानी की है, कंप्यूटर सुरक्षा विश्लेषकों के अनुसार ।

एस्टोनिया की राजधानी टालिन में स्थित स्टार्ललाइन वेब सर्विसेज ने कम्प्यूटर सुरक्षा फर्म फायरएय के शोधकर्ताओं के अनुसार, श्रीजबी के नियंत्रण अंक के रूप में पहचान किए गए चार डोमेन नामों की मेजबानी की थी।

श्रीजबी से संक्रमित दुनिया भर के सैकड़ों पीसी, स्पैम भेजने के लिए इस्तेमाल किया जाने वाला एक मुश्किल टूटा रूटकिट, उन डोमेनों में सर्वर से नए निर्देशों की तलाश करने के लिए क्रमादेशित थे।

[और पठन: अपने विंडोज पीसी से मैलवेयर कैसे निकालें]

श्रीजबी कंसि संक्रमित कम से कम 450,000 पीसी के साथ, अधिक शक्तिशाली बोतलटों में से एक को भ्रष्ट किया गया। यह अनुमान लगाया गया है कि दुनिया के आधे हिस्से में स्पैम श्रीजबी से संक्रमित कंप्यूटर से उत्पन्न हुआ। स्पैम cybercriminals के लिए एक लाभदायक व्यवसाय बना रहता है।

लेकिन जब आईएसपी ने अपने कमांड-एंड-कंट्रोल सर्वर की मेजबानी की थी, इंटरनेट से कट गया था, लेकिन स्पैमर्स ने श्रीजबी का नियंत्रण खो दिया। मैक्सोलो, जिनके सर्वर सैन जोस, कैलिफ़ोर्निया में आधारित हैं, कंप्यूटर सुरक्षा विशेषज्ञों और वाशिंगटन पोस्ट द्वारा सामने आने के बाद इस महीने की शुरुआत में इसके अपस्ट्रीम प्रदाताओं द्वारा काट दिया गया था।

बाएं स्पैमर्स सिर्ज़बी-संक्रमित कंप्यूटरों को नियंत्रित करने में असमर्थ हैं। लेकिन श्रीजबी के कोड में एक फ़ॉलबैक तंत्र था जिसमें स्पैमर फंसे हुए मशीनों के साथ फिर से कनेक्ट हो सकता है यदि ऐसी परिस्थिति होती है।

श्रीज़बी के भीतर एक एल्गोरिथ्म समय-समय पर नए डोमेन नाम जेनरेट करेगी जहां मैलवेयर नए निर्देशों की तलाश करेगा अगर उन डोमेन इंटरनेट पर रहते हैं । उसी एल्गोरिथ्म के साथ सशस्त्र, स्पैमर्स ने केवल उचित डोमेन नाम पंजीकृत करने और उन्हें अपने सर्वर पर दर्ज करने के लिए ही किया था।

हालांकि स्पैमर्स को कम से कम कुछ समय के लिए उन सर्वरों को होस्ट करने के लिए एक नया आईएसपी की जरूरत थी। उन्हें स्टार्लाइन वेब सर्विसेज, एक बहुत ही छोटी आईएसपी मिली, लेकिन उस प्रदाता ने उन्हें भी काट दिया।

एस्टोनिया के कंप्यूटर इमरजेंसी रिस्पांस टीम के मुख्य सुरक्षा अधिकारी हिलेर ऐरलाइड ने कहा, "मुझे संतुष्ट था कि उन साइटों को बंद कर दिया गया था" सीईआरटी), गुरुवार को।

स्टार्कलाइन वेब सेवाओं से संपर्क करने के प्रयास असफल रहे। लेकिन ऐरलाइड ने कहा कि सीईआरटी कंपनी के संपर्क में है और यह दुर्व्यवहार के बारे में शिकायतों के प्रति उत्तरदायी है।

स्टारलाइन वेब सर्विसेज कम्पिक से अपनी कनेक्टिविटी खरीदता है, एक और एस्टोनियन कंपनी संगठन में सूचना सुरक्षा विशेषज्ञ, टेर्मो रैंडेल, ने कहा है: "एस्टोनिया के सीईआरटी ने दुर्भावनापूर्ण सॉफ़्टवेयर की मेजबानी करने वाली वेब साइट्स के रूप में कम्पिक को झंडी दिखाकर रखा है।" रैंडल ने कहा कि सीईआरटी ने लगातार "मैलवेयर" की मेजबानी के बारे में कॉम्पिक को सूचित किया है। रैंपल ने कहा, "कितना जोर से हम चिल्लाते हैं," इसके आधार पर कम्पिक साइट को हटाने के लिए कार्रवाई करेगा। कॉम्पिक आमतौर पर तेजी से प्रतिक्रिया करते हैं जब सीईआरटी शिकायत ई-मेल भेजता है - और एस्टोनियाई आपराधिक पुलिस की प्रतियां करता है, रान्डेल ने कहा।

गुरुवार को, कॉम्पिक्स के अपस्ट्रीम प्रदाता, लिन्क्सटेलेकॉम ने एस्तोनियो आईएसपी समुदाय को एक ई-मेल भेजा जो कहा कि वे हैं कॉम्पिक को काटने की योजना बनाते हुए, रान्डेल ने कहा।

लिनक्सटेलेक आईपी पारगमन सेवाओं को बेचता है जो स्थानीय आईएसपी और दूरसंचार ऑपरेटरों को बड़े डेटा वाहक से जोड़ता है। लिंडेलेकॉम ने ई-मेल में कहा कि 99% शिकायतों की शिकायत है कि इसे दुरुपयोग से प्राप्त होता है, कॉम्पिक से संबंधित हैं, रैंडेल ने कहा।

एक लिनक्सटेलेकॉम अधिकारी ने कहा कि उन्हें ई-मेल के बारे में नहीं पता था। कम्पिक दो दिनों या उससे ज्यादा के भीतर शिकायतों का जवाब देती है, लेकिन अतीत में लिनक्सटेलेक शिकायत के बाद कम्पिक द्वारा होस्ट की जाने वाली वेबसाइटों पर कनेक्टिविटी काट देते हैं, अधिकारी ने कहा।

कंप्यूटर सुरक्षा विशेषज्ञों का कहना है कि कुछ आईएसपी और डोमेन नाम रजिस्ट्रार हैं स्पैम आपरेशनों, नकली सॉफ्टवेयर और अन्य घोटाले बेचने वाली वेब साइट्स का समर्थन करने के लिए साइबर अपराधी के साथ मिलकर काम करें।

ऑपरेशन अपने अंतरराष्ट्रीय प्रकृति के कारण रोकना मुश्किल है, गति जिसके साथ साइबर अपराधियों ने शटडाउन पर प्रतिक्रिया दी और कानून प्रवर्तन संसाधनों या ब्याज की कमी।

अनुसंधान के बाद मैककोलो के बंद होने के बाद आया था जिसमें दिखाया गया था कि कंपनी किस हद तक शामिल थी अपराधी भूमिगत में।

इसी तरह, कंप्यूटर सुरक्षा समुदाय से बढ़ते दबाव के परिणामस्वरूप सितंबर में एक और बुरी आईएसपी - एट्रिओ या इंटरकेज के रूप में जाना जाता है - अपस्ट्रीम प्रदाताओं द्वारा सितंबर में कट गया।

"साथ मैकएफ़ी के अवेवर लैब्स के सुरक्षा रणनीतिकार, टोरलव डाररो ने कहा, "मैकोको और एट्रिओ / इंटरकेज के हाल के मामलों में इंटरनेट को दूर किया गया है, भविष्य में बैडवेयर के अन्य ज्ञात होस्टर्स पर अधिक दबाव डालना या ऑफ़लाइन होना आसान होगा।" Thurday।