المكونات

ISP Cut off From Internet After Security Concerns

Windows 10/8/7 - Wifi Internet Keeps on Disconnecting [FIX]

Windows 10/8/7 - Wifi Internet Keeps on Disconnecting [FIX]
Anonim

كان مزود خدمة الإنترنت في الولايات المتحدة المشتبه في مساعدة المجرمين الإلكترونيين في عمليات الخداع عبر الإنترنت واستضافة المواد الإباحية المتعلقة بالأطفال قد تم قطعه جزئيًا على الإنترنت جزئيًا على الأقل ليلة الثلاثاء.

كان مزود خدمة الإنترنت ، McColo ، تحت عين الساهرة من محللي أمن الكمبيوتر لسنوات. وهي واحدة من مجموعة من مزودي خدمة الاستضافة "المضادة للرصاص" الذين يوفرون ملاذًا آمنًا على الإنترنت للمجرمين الإلكترونيين الذين يبيعون برامج الفياجرا والأمان المزيف.

يمكن لمزودي خدمة الإنترنت الاتصال ببعضهم البعض لتبادل حركة الإنترنت ، وهي ممارسة تُعرف باسم "التناظر". " Hurricane Electric ، مزود خدمة الإنترنت ISP الذي كان يحمل جزءًا من حركة McColo ، انفصل عن McColo مساء الثلاثاء. Global Crossing ، موفر خدمات شبكة IP (بروتوكول إنترنت) متصل أيضًا بـ McColo لن يعلق.

[المزيد من القراءة: كيفية إزالة البرامج الضارة من جهاز كمبيوتر يعمل بنظام Windows]

"كل ما يمكنني قوله هو أننا نتواصل ونلتزم تمامًا يقول ريتشارد لاريس ، المدير الأقدم للعلاقات الإعلامية في جلوبال كروسنج: يتطابق الإغلاق مع تقرير جديد سُلم كتبه العديد من الباحثين في مجال أمن الكمبيوتر الذين يشرحون بالتفصيل كيف يتعاملون مع السلطات القانونية ، لكننا لا نعلق على العملاء الأفراد والحوادث الفردية. وكتب المحللون أن ماكولو ومقدمي خدمات آخرين مشكوك بهم مرتبطون بالرسائل غير المرغوب فيها والجرائم الإلكترونية.

إغلاق ماكولو "يوضح أنه عندما يتم تقديم الأدلة المناسبة للنشاط الإجرامي ، فإن مجتمع الإنترنت يمكن أن يحقق القوى الإيجابية اللازمة لتطهيره".

قام ماكولو ، الذي تقع خوادمه في الولايات المتحدة ، باستضافة ما يصل إلى 40 موقعاً على شبكة الإنترنت باستخدام المواد الإباحية للأطفال.

كما لعب ماكولو دوراً كبيراً في توزيع البريد المزعج. وقال ريتشارد كوكس ، رئيس قسم المعلومات في Spamhaus ، الذي يتابع عمليات إرسال الرسائل الاقتحامية (spam). وأضاف أن الموقع استضاف مواقع ويب يمكن أن تصيب أجهزة الكمبيوتر الخاصة بالبرامج الضارة المستخدمة لإرسال البريد المزعج.

ثم تصبح أجهزة الكمبيوتر المأخوذة جزءًا من الروبوتات ، أو شبكات من أجهزة الكمبيوتر التي يمكن استخدامها لإرسال رسائل غير مرغوب فيها أو مهاجمة مواقع ويب أخرى.

استضاف McColo ما يسمى خوادم القيادة والتحكم لبرامج الروبوت التي يتم استخدامها لتعليم أجهزة الكمبيوتر لإرسال البريد المزعج. شملت برامج الروبوتات Rustock ، Srizbi ، Pushdo / Cutwail ، Ozdok / Mega-D و Gheg ، وفقا للتقرير.

عندما تلقت شكاوى ، فإن McColo سيتحول حول المواقع المشبوهة على شبكتها ويحاول مسح آثار مخالفات قال كوكس.

"بشكل أساسي ، فإن الكثير من هؤلاء مقدمي الخدمات يعرفون ما يفعله عملاؤهم ويحاولون حمايتهم."

يتوقع المحللون انخفاض في نشاط البريد المزعج و الروبوتات في حين أن ماكولو غير متصل. وقال جو ستيوارت ، مدير أبحاث البرمجيات الخبيثة لـ SecureWorks ، يوم الأربعاء إنه تلقى رسالة واحدة فقط من الرسائل غير المرغوب فيها من الروبوتات Rustock ، في حين أنه في يوم عادي قد يصل إلى 20.

زلزال McColo سيصبح "لطيفًا قال ستيوارت: "لقد كان هناك الكثير من الباحثين الذين يشتكون من مكولو منذ سنوات ولماذا لم يكن تطبيق القانون يفعل أي شيء حيال ذلك".

تتبعت SecureWorks نشاطًا سيئًا في McColo ، لكن تطبيق القانون كان دائمًا " وقال: "قد لا يكون هناك سوى بضعة أيام قبل أن يستخدم أولئك الذين يستعملون خدمات الاستضافة من" ماكلولو "مضيفين آخرين ضد الرصاص. وقال ستيوارت: "هناك كل أنواع من يريد أن يكون McColos في منتديات القرصنة ، منتديات سبامر." في الواقع ، ازداد النشاط السيئ في McColo بعد إغلاق شركة Intercage في سبتمبر ، وهي شركة استضافة في ولاية كاليفورنيا تعرف أيضًا باسم Atrivo ، قال كوكس. وتوقفت مزودي خدمات التنقيب في شركة Intercage عن نقل حركة المرور بعد سنوات من تقديم الشكاوى بأن مزودي خدمات الإنترنت يدعمون البريد المزعج والمواقع الضارة.

أظهر نشاط McColo المتزايد أن مرسلي البريد المزعج انتقلوا من Intercage إلى هناك ، ومن المرجح أن يتحركوا بسرعة ، على حد قول كوكس. من المحتمل أن يكون للمجرمين السيبرانيين مواقع ويب "جاهزة للاستخدام" جاهزة للذهاب مع مزودي الخدمات الآخرين للبقاء في العمل ، كما يقول كوكس.

وذكرت صحيفة واشنطن بوست أن خوادم McColo تقع في سان خوسيه ، كاليفورنيا. يدرج موقع الويب الخاص بـ ISP عنوانًا بريديًا في Delaware. كانت جهود الوصول إلى McColo عبر رقم منطقة نيويورك غير ناجحة.