Kriminalinių duomenų centrų sekimas

Kenkėjišką žiniatinklio turinį vis dažniau platina profesionalūs nusikaltėliai, valdantys savo infrastruktūrą. Šie sukčiai vadovauja prieglobos įmonėms, kurios naudojamos kenksmingam kodui priglobti ir duoda komandas užgrobtiems kompiuteriams. Šią savaitę vykusioje kalboje Bostono šaltinis , kompiuterių saugumo konferencijoje, vienas tyrėjas apibūdino taktiką, kurią tokia kenkėjiška prieglobos įmonė naudoja siekdama išvengti uždarymo.





Nors gali atrodyti, kad el. pašto šiukšlių ir kenkėjiškų programų internete yra be galo daug, kenkėjiškos prieglobos įmonės vaidina gyvybiškai svarbų vaidmenį platindamos šiuos kenkėjus, sako Alexas Lansteinas, vyresnysis saugumo tyrinėtojas. Ugnies akis , saugos įmonė, įsikūrusi Milpitas, CA. Pavyzdžiui, jis nurodo, kad 2008 m. pabaigoje buvo uždaryta kenkėjiška prieglobos įmonė „McColo“. Šiai vienai įmonei nutraukus veiklą, daugiau nei du trečdaliai šlamšto internete sustojo.

Tačiau kitos įmonės pakilo į McColo vietą. Visų pirma, Lansteinas atkreipia dėmesį į pažeistų kompiuterių grupę arba botnetą, žinomą kaip Grum, kuris tam tikrais piko momentais praėjusiais metais buvo atsakingas už 26 procentus viso pasaulio šiukšlių. Lansteinas teigia, kad Grum veiklą atsekė iki interneto protokolo (IP) adresų bloko, kurį priglobė viena Ukrainos įmonė, vadinama SteepHost.

Lansteinas nustatė, kad IP adresai, valdantys Grum, buvo paskirstyti visuose SteepHost valdomuose adresuose, o tai, jo nuomone, rodo, kad įmonė veikia tik kaip nusikalstamų duomenų centras.



Tačiau toli gražu nėra lengva nuversti kenkėjišką prieglobos įmonę. Lansteinas sako susisiekęs su „SteepHost“ paslaugas teikiančiomis įmonėmis. Jie užblokavo kai kuriuos įmonės naudojamus kenkėjiškus IP adresus, tačiau Lanstein pažymi, kad „SteepHost“ reagavo sudarydama sutartį dėl atsarginio ryšio iš kito teikėjo. Jie nenorėjo būti uždaryti, todėl jiems buvo geresnis tranzitas, sako jis. Tai vargina.

Net kai uždaroma kenkėjiška prieglobos įmonė, niekas netrukdo kitai ją pakeisti. Blogi vaikinai tikrai gerai sugeba gauti IP vietos, sako Lansteinas.

Pasak jo, problema yra ta, kad nėra mechanizmų, kaip atimti IP adresus iš blogų veikėjų. Netgi McColo priklausę IP adresų blokai buvo grąžinti į fondą tik prieš porą mėnesių, nes jie negalėjo būti konfiskuoti tol, kol savininkai liko visiškai sumokėti už naudojimąsi jais. Galiu įsivaizduoti, kodėl trūksta IP adresų, sako Lansteinas.



Kenkėjiškos prieglobos įmonės kartais apsisaugo ir pasislėpdamos už kitų įmonių. Šių metų pradžioje Rusijos interneto paslaugų teikėjas „Troyak“ buvo pašalintas iš interneto, kai paaiškėjo, kad jis teikia paslaugas kelioms prieglobos įmonėms, teikiančioms valdymo ir valdymo palaikymą robotų tinklams.

Source Boston, HD Moore, Bostone įsikūrusios kompiuterių saugos įmonės vyriausiasis apsaugos pareigūnas Greitas7 , pasakė pagrindinę kalbą, kurioje atkreipė dėmesį į tai, kaip perpildyta IP adresų erdvė: jau skirta 91 proc.

Moore'as pažymėjo, kad kitokia problema gali atsirasti kaip šalutinis pastangų išspręsti trūkumą pasekmė. Dabartinės sistemos įpėdinis, žinomas kaip IPv6, atvertų daugybę galimų IP adresų. Moore'o teigimu, tokiu atveju būtų tiek daug laisvos vietos, kad nesąžiningos prieglobos įmonės galėtų paimti didelius IP adresų blokus, kuriuos būtų sunkiau sekti.



paslėpti