Android

ISP's melden succes bij het bestrijden van met malware geïnfecteerde pc's

Do Old Viruses Work on Modern PCs? | Nostalgia Nerd

Do Old Viruses Work on Modern PCs? | Nostalgia Nerd
Anonim

Computers die zijn geïnfecteerd met kwaadaardige software blijven een grote hoofdpijn voor ISP's, maar twee bedrijven hebben systemen ontworpen die het probleem veel hanteerbaarder hebben gemaakt.

Wanneer een pc wordt geïnfecteerd met schadelijke software, wordt deze vaak gebruikt voor het verzenden van spam. Het maakt de ISP er slecht uit en zuigt ook bandbreedte op, waardoor netwerken meer overbelast raken. Internet, een van de grootste ISP's van Thailand, werd getroffen door een steeds groter aantal door malware geïnfecteerde computers in zijn netwerk. Het spam- en malwareverkeer was zo ernstig dat zijn klanten - van wie de meesten nog steeds inbelverbindingen hebben - klagen over lage snelheden, zei Tanapon Chadavasu, hoofd van de netwerkactiviteiten van True Internet.

[Meer informatie: Hoe om malware van uw Windows-pc te verwijderen]

Het probleem kostte ook het bedrijfsgeld, aangezien bandbreedte in het gebied duur is en er meer hardware nodig was om het netwerk draaiende te houden, zei Chadavasu tijdens een presentatie op woensdag bij de Messaging Anti- Misbruik Werkgroepbijeenkomst in Amsterdam.

Echte internet geïnstalleerde apparatuur van een bedrijf in Nieuw Zeeland genaamd Esphion dat afwijkend gedrag op het netwerk identificeert. De passieve apparaten identificeren aanvalspatronen, zoals denial-of-service-aanvallen of zero-day wormen.

Als de sensoren van Esphion iets detecteren, zoals een grote hoeveelheid spam, wordt een waarschuwing verzonden naar een controller, die dan automatisch kan worden quarantaine van de abonnee, zei Chadavasu.

Als een abonnee dan online gaat, worden ze omgeleid naar een pagina die hen op de hoogte brengt dat hun computer mogelijk geïnfecteerd is. True Internet werkt samen met beveiligingsprovider Trend Micro om pc's van abonnees te scannen.

"Nadat ze de computer hebben schoongemaakt … zullen we hen toestaan ​​terug te gaan naar het" Net ", zei Chadavasu.

Waar internet vroeger aan toebehoorde alleen een quarantaine van een klant nadat twee slechte incidenten werden gedetecteerd, maar zijn beleid van afgelopen augustus veranderde in quarantaine na één incident, zei Chadavasu. Spam op zijn netwerk daalde dramatisch en de internetbeveiliging van klanten verbeterde.

Bijna 70 procent van de pc's die één of twee keer in quarantaine zijn geplaatst, worden nooit meer in quarantaine geplaatst, aldus Chadavasu, wat wijst op een beter beveiligingsbewustzijn bij consumenten.

"We denken dat het zeer effectief is," zei Chadavasu.

NetCologne, een internetprovider en kabel- en telefoonprovider in Duitsland, heeft een vergelijkbare aanpak gevolgd voor het automatiseren van hoe het omgaat met abonnees die zijn geïnfecteerd met malware.

NetCologne sluit ook vast abonnees die lijken te zijn betrokken bij een soort van misbruik en geeft hen de mogelijkheid om Microsoft-beveiligingspatches te downloaden of zelfs beveiligingssoftware aan te schaffen, zei Dietmar Braun, een systeemingenieur en ontwikkelaar voor het bedrijf. Zodra gebruikers hun systeem hebben opgeschoond en patches hebben toegepast, kunnen ze automatisch hun toegang blokkeren.

Om pc's te identificeren die mogelijk zijn geïnfecteerd met malware, heeft NetCologne een honeypot opgezet. Geïnfecteerde computers proberen vaak andere computers op hetzelfde netwerk aan te vallen, dus de honeypot is een eenvoudig doelwit dat identificatie van de abonnee mogelijk maakt, aldus Braun.

De ontkoppelingsroutine wordt afgehandeld via een toepassing die NetCologne heeft gemaakt met de naam PHREAK of Program voor Door honeypot geïnduceerde reactie eindigt in geautomatiseerde kill. Er wordt een misbruikrapport of een ticket aangemaakt en vervolgens wordt de verbinding met de gebruiker verbroken en naar beveiligingssoftware geleid.

Dit wordt gebruikt in combinatie met ANANAS, wat staat voor Automatic Network Abuse Notification Analogy System. ANANAS zal in de meeste gevallen automatisch op klachten tegen misbruik door andere entiteiten reageren, zei Braun. Het sluit de cirkel met die entiteiten die gemerkt hebben dat misbruik afkomstig is van het NetCologne-netwerk.

"Ons misbruikbeheer is in staat om de meeste kaarten in een zeer korte tijd op te lossen," zei Braun. <> In het algemeen is de aanpak van NetCologne zo succesvol dat het bedrijf slechts ongeveer 20 uur per week één persoon in dienst heeft die misbruikproblemen aanpakt voor zo'n 500.000 abonnees, zei Braun.