Android

In China brengt $ 700 een spammer in het bedrijfsleven

Geert Wilders: Wat als een Chinees weer een vleermuis in een wok gooit en er een nieuw virus komt?

Geert Wilders: Wat als een Chinees weer een vleermuis in een wok gooit en er een nieuw virus komt?
Anonim

een goede deal, als je een spammer bent.

Je betaalt US $ 700 om een ​​server in China te gebruiken waarmee je alle ongewenste spam kunt verzenden. Het wordt bulletproof hosting genoemd en voor de mensen die tegen spam en cybercrime vechten, wordt het een groot probleem. Cybercriminelen gebruiken deze services niet alleen om servers te hosten, maar ook om internetdomeinnamen die ze gebruiken voor spam en online-aanvallen te registreren. In een periode van drie maanden dit jaar, vonden onderzoekers van de Universiteit van Alabama in Birmingham meer dan 22.300 domeinen, allemaal gebruikt voor het verzenden van online farmaceutische spam, naar slechts zes kogelvrije computers gehost in China, zei Gary Warner, directeur van onderzoek in computer forensics op de universiteit.

[Meer informatie: Hoe malware van uw Windows-pc te verwijderen]

De Waledac Trojan, die slimme social-engineeringtechnieken gebruikt om zichzelf te verspreiden, heeft kogelvrije domeinnamen gebruikt om zichzelf in leven te houden, Warner zei. "We hadden meer dan 70 domeinen waarvan de hele gemeenschap hun pogingen deed en vier maanden probeerden om te proberen te sluiten," zei hij. "Omdat we de domeinnamen niet kunnen sluiten, kunnen we de verspreiding van het virus niet stoppen."

Bulletproof domeinnaamregistratie is zelfs goedkoper dan kogelvrije servers. Een crimineel kan anoniem een ​​kogelvrij domein voor $ 100 registreren.

Er zijn tientallen kogelvrije hostingservices wereldwijd, maar de 'overgrote meerderheid' van hen bevindt zich in China, zei Warner. Zelfs oplichters uit landen die als spam beschouwd worden, gebruiken de diensten omdat ze zo betrouwbaar zijn, voegde hij eraan toe. "Zelfs de Russen gebruiken de Chinese bulletproof registrars."

De providers weten vooraf waar hun services voor worden gebruikt.

Hier leest u hoe een bedrijf, Tecom, zijn service promoot: "Gewoonlijk zal uw webhostingprovider afsluiten uw website binnen enkele dagen, of zelfs sneller, als ze erachter komen dat u bulk e-mails verzendt en mensen naar uw site op hun server stuurt. Bullet-Proof Web Hosting helpt u om klanten naar uw website te leiden, en u won ' t hoeft zich zorgen te maken over de sluiting vanwege spamklachten. "

Tecom zegt dat haar diensten, die worden gehost in 'grote steden in China', echter niet kunnen worden gebruikt voor online gokken of pornografisch materiaal. Het Chinese ministerie van Openbare Veiligheid heeft sinds het midden van de jaren negentig internetpornografen neergehaald.

Wanneer een domein wordt gebruikt voor spam of om kwaadaardige software te verspreiden, gebruiken beveiligingsonderzoekers gewoonlijk een vastgesteld protocol om het domein te melden aan de registrar, die kan het vervolgens van internet verwijderen.

Dat werkt niet met bulletproof-domeinen, omdat de registrators eenvoudigweg de take-down-verzoeken negeren. "Ik denk dat er enige verwarring is over hoe de internetgemeenschap moet samenwerken," zei Warner. "Er zijn alleen deze grijze ruimtes [voor Chinese bedrijven] …" Moet ik een domein beëindigen omdat een Amerikaans bedrijf me dat opdroeg? ""

China heeft onlangs zijn wetgeving inzake cybercriminaliteit aangescherpt en enkele vermeende identiteitsdieven gearresteerd. Warner hoopt dat deze stappen een hardhandig optreden tegen kogelvrije hosting zullen voorspellen. "Dit is het volgende gebied dat ze moeten aanpakken," zei hij.