成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

令人震驚的多網絡犯罪關系圖

譯文
安全
上周,安全專家突然襲擊斷開了Troyak的互聯網連接,Troyak是一家東歐ISP,它是全球電腦犯罪活動的老巢。在過去的7天中,據傳安全社區大量的不知名人員開始與Troyak玩起了打地鼠游戲,試圖尋找下一個合法ISP作為跳板,重新連入互聯網。

【51CTO.com獨家翻譯】上周,安全專家突然襲擊斷開了Troyak的互聯網連接,Troyak是一家東歐ISP,它是全球電腦犯罪活動的老巢。在過去的7天中,據傳安全社區大量的不知名人員開始與Troyak玩起了打地鼠游戲,試圖尋找下一個合法ISP作為跳板,重新連入互聯網。

安全專家說已經預料到Troyak會采取應對措施,實際上它是一個精心構建,具有循環備份和冗余網絡的網絡運營商,所有這些都是為了保持龐大的有組織的網絡犯罪,因此把Triyak的網絡直接斷掉是對網絡犯罪的致命打擊。

但安全公司RSA相信Troyak是清白的,因為Troyak僅僅是包圍8個所謂“防彈網絡”老巢的5個上游ISP之一,RSA說這8個防彈網絡托管了互聯網上最多的惡意軟件,包括銀行密碼竊取木馬,如Zeus和Gozi,以及由這些木馬和臭名昭著的俄羅斯釣魚團隊RockPhish竊取到的個人信息和財務數據。 

圖 1 安全專家繪制的網絡犯罪關系圖

根據RSA前幾天發布的一份報告稱,這8個防彈網絡直接連接到Troyak和其它4個上游ISP,形成了一個合法外衣包圍中的惡意網絡,如圖1所示,這種包圍結構掩蓋了真正的惡意軟件托管艦隊,為惡意軟件服務器正常運行提供了可靠的保證。此外,Troyak和其它4個上游ISP(上圖中橙色部分)彼此之間都有聯系,這4個上游ISP都連接到一到多個合法ISP(上圖中綠圈),這些合法ISP是可以連接到全球互聯網的,這樣隱藏在后面的8大防彈網絡可以說非常隱蔽。

事實上,RSA說Troyak最初在3月9日就被斷網了,因為幾個區域ISP(圖中左側綠色部分)同時拒絕為其提供服務,據推測,這些ISP切斷Troyak的網絡是迫于安全研究人員不斷施加的壓力,安全研究人員列舉了Troyak支持網絡犯罪的大量事實。

現在的問題是,其它4個以Troyak為中心的上游ISP也都有到合法ISP的連接,因此主要依賴于Troyak的整個防彈網絡主機現在必須轉換到其它上游ISP。在上圖中綠色的圈表示區域ISP,RSA稱他們為合法的ISP,但反垃圾郵件組織Spamhaus在周二的垃圾郵件黑名單中列出了Troyak的主要區域ISP —— 位于俄羅斯的NLINE,主要原因是NLINE多次縱容垃圾郵件犯罪團伙。

RSA在Troyak斷網事件報告中說“最重要的是要弄明白,雖然這個關系圖中的部分連接可能會被斷開,但這些防彈網絡通過其它上游供應商仍然能夠恢復活力,大多數都可通過備用連接又重新上線,觀察上周發生的事情就不難理解,這種冗余機制是保證惡意軟件服務器總能逃過一劫的關鍵”。

RSA并不是唯一繪制惡意ISP關系圖的公司,在最近一篇由三名大學研究人員發表的論文中,研究人員使用來自多個垃圾郵件,惡意軟件,機器人和釣魚黑名單的數據來確定惡意網絡,來自橡樹嶺國家實驗室和印第安納大學的研究人員確定了多個可能有問題的ISP,特別是Ukraine和Turkey,它們過渡容忍來自它們網絡的犯罪活動,過渡放縱就等于認同和支持,因此這些ISP就被定性為惡意ISP。

研究人員在試圖找出ISP中的惡意網絡時,主要關注那些至少有三個合作伙伴網絡的ISP,他們發現有22個網絡中所有客戶全都是惡意用戶,另外有194個網絡,其中至少有50%的客戶應歸于惡意用戶。

隱藏在背后的網絡犯罪集團一定不會死心,即使Troyak倒下了,還會催生更多的Troyak出現,網絡安全人員的責任任重而道遠!

【51CTO.COM 獨家翻譯,轉載請注明出處及作者!】

【編輯推薦】

  1. 歐洲反網絡犯罪中心正式投入到運行
  2. 時代在變網絡犯罪三種新潮流
責任編輯:許鳳麗 來源: 51CTO.com
相關推薦

2011-01-11 13:10:36

AMDCEO辭職

2020-10-29 05:54:23

推特黑客網絡攻擊

2022-08-25 06:45:30

推特漏洞安全

2023-09-28 10:39:40

2018-01-03 10:44:10

2017-02-17 08:58:18

域名JavaScript數據威脅

2016-11-04 20:34:05

2022-12-13 13:41:22

2021-06-11 10:03:34

數據泄露網絡安全網絡攻擊

2025-04-28 08:10:55

2023-11-23 13:51:28

2021-03-04 09:28:31

網絡犯罪團伙黑客惡意軟件

2025-03-25 09:48:22

2021-07-18 11:00:14

加密貨幣網絡犯罪

2011-06-01 10:13:41

IBM

2025-01-16 16:20:46

2024-11-25 15:46:01

2013-02-28 09:37:38

2014-10-21 13:38:19

2011-06-15 10:20:50

Ubuntu 11.0
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 99成人精品 | 欧美三级电影在线播放 | 婷婷在线网站 | 一级全黄少妇性色生活免费看 | 福利网站在线观看 | 日韩视频中文字幕 | 国产精品一区二区在线 | 久久综合一区二区三区 | 午夜免费在线电影 | 日韩成人在线观看 | 国产精品高清在线 | 日本一区二区不卡视频 | 亚洲性视频 | 色播av| 一区在线免费视频 | 久久久久久久综合 | 日韩视频中文字幕 | 精品一区在线免费观看 | 亚洲超碰在线观看 | 国产在线区 | 亚洲精品第一 | 国产一区二区高清在线 | 国产一区二区三区四区区 | 国产精品成人69xxx免费视频 | 精品一区在线 | 99在线国产| 精品一区二区三区在线播放 | 婷婷免费在线 | 亚洲精品九九 | 欧美xxxⅹ性欧美大片 | 一级黄色裸片 | 日本韩国欧美在线观看 | 国产一区久久 | 亚州精品天堂中文字幕 | 亚洲视频免费 | 国产成人免费在线 | 午夜精品久久久 | 国产精品久久av | 国产美女在线观看 | h视频在线免费观看 | 日韩欧美在线播放 |