Cyberprzestępcy prowadzą już własne wirtualne centra danych
Czemu się ograniczać? Kaspersky Lab informuje, że wpadł na trop interesującej mody wśród twórców szkodliwego oprogramowania. Zamiast męczyć się z infekowaniem pojedynczych komputerów PC, wykorzystują luki w regulaminach firm hostingowych, aby dzierżawić serwery w centrach danych i wykorzystywać je do przestępczej działalności.
Do tej pory schemat budowy infrastruktury wykorzystywanej przez cyberprzestępców mógł wyglądać następująco: znajdowało się lukę w przeglądarkach, przygotowywało stronę-przynętę, która uruchamiała szkodliwy kod na komputerze użytkownika, następnie odpowiedni zestaw rootkitów i robaków zamieniał taką maszynę w zombie, oczekujące na polecenia ze strony ukrytych w Sieci i nadzorowanych przez hakerów serwerów dowodzenia i kontroli (C&C)
Czasem z serwera C&C przychodziły polecenia – „wysyłaj spam”, „przeprowadź atak DoS”, „dekoduj CAPTCHA” – jednak coraz częściej zombie tylko czekały. Firmy zajmujące się bezpieczeństwem coraz skuteczniej eliminowały z Sieci centra dowodzenia cyberprzestępców. Tym ostatnim pozostało więc zrobić krok naprzód i uruchomić własne, chronione przed działaniami Kasperskiego i jemu pokrewnych, centra danych.
Na łamach bloga Threatpost, Dennis Fisher, ewangelista Kaspersky Lab, informuje, że coraz liczniejsze stają się wypadki kupowania przez cyberprzestępców usług hostingowych – głównie dedykowanych serwerów. Następnie występują oni o przyznanie własnej puli adresów IP.
Na tym etapie powinno się ich normalnie zatrzymać – uzyskanie własnych adresów IP powinno być jakoś umotywowane. Jednak w wielu wypadkach „aplikanci otrzymują po prostu list, w którym firma hostingowa prosi o wyjaśnienie, do czego im pula adresowa jest potrzebna. Nie ma żadnego dalszego śledztwa w tej sprawie, a gdy kryminaliści dostaną własną pulę IP, to jednocześnie pozbywają się całej warstwy problemów” – wyjaśnia Fisher.
«poprzednia 1 2 następna »
Polecamy
Reklama
Komentarze
Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka
(słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.
Popularne
Pobierałeś pirackie pliki? Uważaj! Kontrole antypirackie w domach użytkowników to codzienność
32
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Debata w sprawie ACTA: internauci spodziewali się chyba czegoś innego
14
Wynalazca WWW przed sądem: walczy tam o wolny dostęp do webowych technologii dla każdego
8
PHP 5.3.9 nie pozwoli hakerom zawiesić serwera. Pozwoli za to przejąć nad nim kontrolę
28
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
Internet w EU bez Facebooka i Google? Firmy nie mają wyboru: albo się dostosują, albo…
10
MSWiA zamówiło narzędzia do „złamania” Tora i podsłuchiwania internautów. Czy złamało przy tym prawo?
89
[Aktualizacja] Facebook zablokował Demotywatory.pl. W czym zawiniły?
36
FBI zamknęło Megaupload. Anonimowi dali się sprowokować. Teraz ich akcja uzasadni potrzebę SOPA?
17
Pobieraczek.pl pozwie internautów, którzy nie chcą płacić abonamentu
1455
Programowanie w środowisku Android – wprowadzenie do projektowania aplikacji dla urządzeń mobilnych
15
„Donald matole, twój rząd dopadną kibole” – hakerska elita przyłącza się do walki z ACTA
23
Klamka jeszcze nie zapadła. Minister prosi Donalda Tuska, by wstrzymał się z podpisywaniem ACTA
24
Społeczność
WebDev @slawek22
Tak jak ze wszystkim tak i z prawem własności można przesadzić...
Nie dla ACTA. Nie dla INDECT. Nie dla europejskiego superpaństwa policyjnego. "rejestruje dane statyczne tj. wygląd podpisu, jak i dynamiczne: czas...
slawek22 @WebDev:
Te korporacje i "twórcy" starej daty których tak bronisz nie...
darekp @eimi, a co za różnica między zdobytym pieniędzmi a nie? Spróbuj zdobyć...
Jan "Tablet, na którym można uruchomić prawdziwe Microsoft Office, ładnie...
Maciekkkk Strona nie działa!
WebDev @eimi®
Zdobyte inaczej niż pieniędzmi, czyli jak? Czy mógłbyś to rozwinąć...
- gardius: Dobra hurtownia sportowa (1)
- gardius: Tanie książki gdzie warto kupować? (1)
- Najdmen.pl: PROMOCJA, 500 DOMEN .EU ZA 1 PLN NETTO ! (1)
- VMLine: [Oferta] Serwery VPS Xen-HVM/OpenVZ z darmową administracją (2)
- Marek: Generowanie PDFa (2)
- Marek: problem z menu (2)
- Marek: Własne checkboxy w HTML,CSS (1)
Polecane książki
Praca
Czytaj Webhosting
Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.
Zarejestruj domenę
Sprawdź dostępność swojej domeny:
| .pl: | 0 zł | .com: | 19.90 zł | |
|---|---|---|---|---|
| .com.pl: | 0 zł | .eu: | 19.90 zł |









#1 Holden 2009-12-23 14:46:00 0
IP: 217.98.91.[...] libsoup/2.27.5
#2 hmm 2009-12-24 06:49:24 0
IP: 77.114.71.[...] Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US) AppleWebKit/532.0 (KHTML, like Gecko) Chrome/3.0.195.38 Safari/532.0