Эстонский провайдер отключил командные серверы сети Srizbi

Владельцы одной из крупнейших бот-сетей для рассылки спама Srizbi получили новые неприятности - эстонский провайдер Starline Web Services отключил несколько командных и контрольных серверов, отвечавших за координирование бот-сети и раздачу команд инфицированным компьютерам по всему миру.

В таллинской компании сообщили, что их специалистами были отключены четыре сервера, которые ранее специалисты исследовательской компании FireEye идентифицировали, как контрольные точки сети Srizbi.

По данным антивирусных компаний, на сегодня в Srizbi насчитывается как минимум 450 000 компьютеров, инфицированных троянами, работающими в интересах спамеров. По различным оценкам, Srizbi ответственна за 35-50% мирового объема спама.

Ранее спамеры уже частично потеряли контроль над Srizbi, после того как в США был отключен провайдер McColo, являвшийся своего рода шлюзом в глобальную сеть для спамеров. Несмотря на это, компании Symantec и McAfee сообщают, что за последние дни спамеры вновь наращивают сеть и возвращают над ней контроль. По данным McAfee, как минимум один сервер, контролирующий сеть, находится в России.

В организации CERT говорят, что ранее связывались с эстонским провайдером и информировали его о наличии спам-серверов.

liberatum аватар

Вот интересно, а нельзя на магистральных каналах выявлять подозрительный тарфик и блокировать его. Ведь в трафике управления бот-сетями наверняка можно выделить паттерны.

Думаю при желании можно превратить жизнь спамеров в ад. Только вот пока ни у кого конкретно этого желания, подкреплённого конкретными действиями не возникло.

Отправить комментарий

  • Адреса страниц и электронной почты автоматически преобразуются в ссылки.
  • Доступны HTML теги: <a> <em> <strong> <cite> <code> <ul> <ol> <li> <dl> <dt> <dd> <blockquote>
  • Строки и параграфы переносятся автоматически.
  • Поисковые системы будут индексировать и переходить по ссылкам на разрешённые домены.

Подробнее о форматировании

КАПЧА
Этот вопрос предназначен для проверки вашей принадлежности к Homo sapiens
CAPTCHA на основе изображений
Скопируйте буквы (соблюдая верхний и нижний регистры) с картинки.
RSS-материал
Яндекс.Метрика