اجزاء

اسٹونین ایسوسی ایشن سیسببی بوٹنی کے لئے کنٹرول سرورز کو کاٹتا ہے

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

ایک اسٹونین آئی ایس پی نے جو کہ سنیجی botnet کے لئے کمانڈ اور کنٹرول سرورز کو عارضی طور پر میزبانی کی ہے، جو دنیا کے سپیم کے بڑے حصہ کے ذمہ دار ہیں، ان کے سرورز کو کمپیوٹر آف سیکیورٹی تجزیہ کاروں کے مطابق کاٹ دیا ہے.

ایسٹونیا کے دارالحکومت ٹالن میں واقع سٹار لائن ویب سروسز، کمپیوٹر سیکورٹی فرم فائر فائی کے محققین کے مطابق، چار ڈومین نام سیربئی کے کنٹرول کنٹرول پوائنٹس کی میزبانی کرتے تھے.

سری لنکی سے متاثرہ دنیا بھر کے سینکڑوں ہزار پی سی سپیم بھیجنے کے لئے استعمال کیا جارہا ہے، مشکل کو دور کرنے کے لئے استعمال کیا جاتا ہے، ان ڈومینز میں سرور سے نئے ہدایات تلاش کرنے کے لئے پروگرام کیا گیا تھا.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

سری لنکا کوسی زیادہ طاقتور بوٹینٹس میں سے ایک نکالا، کم سے کم 450،000 پی سی متاثر ہوئے. یہ اندازہ لگایا گیا ہے کہ دنیا کے نصف میں سے نصف سریبی سے متاثرہ کمپیوٹر سے پیدا ہوا. سپیم سائبرکریٹڈ کے لئے منافع بخش کاروبار رہتا ہے.

لیکن سپیمرز نے سیربی کے کنٹرول کو کھو دیا جب آئی ایس پی نے پہلے ہی اس کے کمانڈر اور کنٹرول کنسرز کی میزبان انٹرنیٹ سے کاٹ دیا. میککول، جن کے سرورز جوزف کیلیفورنیا کی بنیاد پر ہیں، اس مہینے کے پہلے اس مہینے کے پہلے اس کے اوپر کے بہاؤ فراہم کرنے والوں کے ذریعہ کمپیوٹر سیکورٹی کے ماہرین اور واشنگٹن پوسٹ کی طرف اشارہ کیا گیا تھا.

اس نے اسپیسرز کو سیربھی سے متاثرہ کمپیوٹرز کو کنٹرول کرنے میں ناکام رہنے سے روکا. لیکن سری لنبی کے کوڈ میں ایک پس منظر میکانیزم موجود ہے جہاں اسپیمر اس طرح کے منظر میں واقع ہوتے ہیں تو اسپیمرز اس طرح کے ایکسپلورر سے منسلک کرسکتے ہیں.

سری لنکی کے اندر ایک الگورتھم وقت وقفے سے نئے ڈومین ناموں کو پیدا کرے گا جہاں میلویئر نئے ہدایات کی تلاش کریں گے.. اسی الگورتھم کے ساتھ مسلح، Spammers صرف موزوں ڈومین ناموں کو رجسٹر کرنے اور ان کے سرورز پر اشارہ کرتے تھے.

سپیمرز، تاہم، ان سرورز کی میزبانی کرنے کے لئے ایک نیا آئی ایس پی کی ضرورت تھی، کم از کم تھوڑی دیر تک. ایسٹونیا کے کمپیوٹر ایمرجنسی ریفریجریشن ٹیم کے چیف سیکورٹی آفیسر ہیلر ایریلڈ نے کہا کہ، وہ سٹار لائن ویب سروسز، ایک بہت چھوٹا سا آئی ایس پی ہے، لیکن اس فراہم کنندہ نے ان سے بھی دور کر دیا ہے.

"مجھے مطمئن تھا کہ ان سائٹس بند ہوگئے ہیں. CERT)، جمعرات کو.

سٹار لائن ویب سروسز سے رابطہ کرنے کے لئے کوشش ناکام رہی. لیکن ایریلڈ نے کہا کہ CERT کمپنی کے ساتھ رابطے میں ہے، اور اس کی وجہ سے بدسلوکی کے بارے میں شکایات کی ذمہ داریاں ہوتی ہیں.

سٹار لائن ویب سروسز کمپیکٹ، ایک اور اسٹونین کمپنی سے اپنی کنیکٹوٹی خریدتی ہیں. تنظیم کے ایک سیکورٹی سلامتی ماہر ٹرمو رینڈیل نے بتایا کہ کمپاؤنٹ نے ایسٹونیا کے سیٹیٹی کے ذریعہ پرچم لگایا ہے کیونکہ ویب سائٹس کو بدسلوکی سافٹ ویئر کی میزبانی کی جاتی ہے.

رینڈیل نے کہا کہ سی آر ٹی نے "میزبان" کے بارے میں "مطلق" مطابقت پذیر کمپکسی کو ان کی میزبانی کی ہے. رینڈیل نے کہا کہ "کمپکور کتنے بلند آواز پر چلتے ہیں" پر منحصر ہے کہ سائٹس کو ہٹانے کے لئے کمپیکٹ کارروائی کریں گے. رینیل نے کہا کہ سی آئی ٹی ٹی کو ایک ای میل بھیجتا ہے جب عام طور پر کمپیک کو تیزی سے رد عمل ہوتا ہے اور اسٹونین جزوی پولیس کی نقل کرتا ہے.

جمعرات کو، کمپک کے اسسٹریم کے فراہم کنندہ، لنکسیٹیک نے ایسٹونیا آئی ایس پی کمیونٹی کو ای میل بھیج دیا ہے کہ وہ رانڈل آفس نے کہا کہ کمپکری کو بند کرنے کی منصوبہ بندی ہے.

لنکسٹیولک آئی پی ٹرانزٹ سروسز کو فروخت کرتا ہے جو مقامی ڈیٹا بیس اور ٹیلی مواصلات آپریٹروں کو بڑے ڈیٹا کیریئروں سے جوڑتا ہے. لنکسیٹیک نے ای میل میں کہا کہ 99 فیصد شکایات جنہوں نے اس پر بدعنوانی کا سامنا حاصل کیا ہے، کمپیکل سے متعلق ہیں.

لن لنٹیلی کام کے ایک اہلکار نے بتایا کہ وہ ای میل کے بارے میں نہیں جانتے تھے. دفتری نے کہا کہ کمپیک دو دن یا اس کے اندر اندر شکایات کا جواب دیتا ہے، لیکن لینکسیٹیک نے ماضی میں کنکشن کی شکایات کے بعد کمپکیکس کی میزبانی کی ویب سائٹس پر کنٹیوٹی کم کر دی ہے.

کمپیوٹر سیکورٹی ماہرین کا کہنا ہے کہ آئی ایس پیز اور ڈومین نام رجسٹراروں کا ایک مٹھی ہے سائبر کرائمز کے ساتھ مل کر کام کرنا سپیم آپریشنز، ویب سائٹس جو جعلی سوفٹ ویئر اور دوسرے اسکینڈس کو فروخت کرنے کی حمایت کرتا ہے.

آپریشن ان کی بین الاقوامی فطرت کی وجہ سے روکنے کے لئے مشکل ہے، اس رفتار کی جس میں cybercriminals بند پر ردعمل اور قانون نافذ کرنے والی وسائل یا سودے کی کمی کی وجہ سے.

McColo کی بندش تحقیق کے بعد آیا ہے جس میں اس حد تک ظاہر ہوتا ہے کہ کمپنی میں شامل کیا گیا تھا مجرمانہ زیر زمین میں.

اسی طرح، دوسری سلامتی خراب آئی ایس پی، جو کہ اتواریو یا انٹرکجج کے طور پر جانا جاتا ہے، ستمبر میں اس کے بہاؤ فراہم کرنے والوں کی طرف سے کمپیوٹر سیکورٹی کمیونٹی سے بڑھتے ہوئے دباؤ کے نتیجے میں کاٹ دیا گیا تھا.

" میک فولو اور آٹیوو / انٹرکجج کے حالیہ واقعات انٹرنیٹ پر لے گئے ہیں، مستقبل میں یہ آسان ہو جائے گا کہ دوسرے نام سے جانا جاتا میزبانوں کو برائوی پر کارروائی کرنے کے لۓ آف لائن چلنے یا آف لائن جانے کے لۓ زیادہ دباؤ ڈال دیا جائے. "، McAfee کی Avert لیبز کے سیکورٹی کارکن، Toralv Dirro نے کہا،" تھوار.