Car-tech

פושעי אינטרנט הם יותר ויותר התעללות. תחומים Ee בהתקפות

ביואתיקה | 10/12 אתיקה ואסתטיקה: אומנים, מעצבים ומעבדות קהילתיות בחזית הביוטכנולוגיה - נורית בר שי

ביואתיקה | 10/12 אתיקה ואסתטיקה: אומנים, מעצבים ומעבדות קהילתיות בחזית הביוטכנולוגיה - נורית בר שי
Anonim

Cybercriminals הם יותר ויותר משתמשים.eu שמות תחום במסעות ההתקפה שלהם, על פי נתונים של חברות אבטחה מרובות.

"מספר רב של תחומים זדוניים.eu נרשמו במהלך נובמבר אשר נמצאים בשימוש כדי להדביק מחשבים עם תוכנות זדוניות דרך את ערכת Blackhole לנצל ", אמר פרייזר הווארד, חוקר וירוסים בכיר בספק אבטחה Sophos, בהודעה בבלוג ביום חמישי.

Blackhole הוא ערכת כלים להתקפה מבוססת אינטרנט המשתמשת במנצלים על נקודות תורפה בדפדפן plug-ins כמו Adobe Reader, Flash Player או Java, כדי להדביק מחשבים עם תוכנות זדוניות. [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות מהמחשב Windows]

בהתקפה שנראית על ידי Sophos, Cybercriminals אירח Blackhole שלהם דפי התקפה על שמות מתחם אקראיים עם סיומת.eu, כולם מצביע על שרת זדוני ידוע הממוקם בצ'כיה. "הם קצרי מועד; השמות רק לפתור את היעד לשרת לתקופה קצרה לפני התוקפים לעבור לשלב הבא, "אמר הווארד. "סוג זה של טקטיקה הוא די נפוץ, בשימוש על ידי איומים רבים בניסיונותיהם להתחמק מסנן אבטחה." [

] עם זאת, זה בדרך כלל TLDs אחרים (ברמה העליונה דומיינים) שמתעללים בהתקפות כאלה, לא כן, אמר הווארד.

Sophos לא יכול לספק מיד מידע על מספר ההתקפות שנראו השנה שכללו כתובות אתר זדוניות.eu, אך על פי נתונים של ספק האנטי וירוס Bitdefender, רמת ההתעללות במרחב התחום.eu גדלה.

במהלך המחצית השנייה של 2012 ראינו פעילות זדונית מוגברת ב- Tee.e ", אמר בוגדאן בוטזטו, אנליסט בכיר באיום ב- Bitdefender. "בהשוואה למחצית הראשונה של השנה, מספר התחומים הזדווניים כמעט והשתרשו כמעט מ -0.33% מכלל האירועים הביטחוניים שהיו מעורבים ב- TLDs ל -1.38%."

במהלך המחצית הראשונה של השנה, - כמעט תמיד התעללו ברמה העליונה, אמר Botezatu. "עכשיו אנחנו מדורגים במקום השמיני." תחומים רוסיים,.com ו. עדיין מחזיקים את חלק הארי של ההתעללות.

"אנו מאשרים את המגמה כי. כמו גם תחומים.eu משמשים לעתים קרובות עבור אירוח אתרים זדוניים מסעות פרסום ספאם, "נציג של ספק אנטי וירוס Kaspersky Lab אמר ביום שישי בהצהרה בדוא"ל. "שני סוגי הדומיין נמצאים ברשימה 15 העליון של אזורי תחום לאומיים של אתרים זדוניים. כמו כן, יש לציין כי botnet השתמשו ב- HLUX הידוע לשמצה בכמה תחומים.eu.

תוקפים בדרך כלל אוהבים להסתובב, אמר הווארד ביום שישי. הסיבות היחידות לכך שהם יבחרו TLD אחד על פני אחר הוא כי הם מצאו ספק תחום המאפשר להם לרשום תחומים תחת TDL מסוים בקלות רבה יותר או משום שהם מאמינים כי המוניטין של TLD מסוים הוא טוב יותר, הוא אמר. רק יתרון אמיתי של בחירת TLD אחד על פני אחר הוא אמון ", אמר. "האם המשתמשים לסמוך על TLDs יותר מאחרים? אם כן, אזי יכול להיות שיש יתרון לתוקפים בבחירת TLD. "

Butzatu מאמין כי תחומים.eu לפגוש גם את המוניטין ואת הציפיות הכלכליות של הפושעים.

" מאז תחומים האיחוד האירופי הפכו פופולריים יחסית לאחרונה, הם לא הקשורים במוחות של אנשים עם התעללות, "הוא אמר. "הקורבנות לא ציפו להיפגע על ידי ביקור בדומיין אירופי, בנוסף לעובדה שהם היו מצפים שהתוכן שלו יהיה באנגלית, שלא כמו רוסית TLDs למשל, אשר ידוע להיות נמל מבטחים עבור cybercrime וגם לספק מקומי, תוכן בלתי קריא עבור זרים. ""

"העובדה כי תחומים.eu מתומחרות כמו. com ו. תחומים info וניתן לרכוש מדי שנה הוא גם יתרון עבור נוכלים סייבר, שרוצים את התחומים הזולים ביותר עבור התקופה הקצרה ביותר "על פי הווארד, יוריד, ארגון ללא מטרות רווח שמנהל את ה- TLD. תחת חוזה עם הנציבות האירופית, נקטה בעבר פעולה מכרעת כדי להגן על המוניטין של TLD.

יוריד אמר לחוקרי סופוס כי הוא פתר את הבעיה לאחר שקיבל הודעה על ההתקפה האחרונה של Blackhole, אמר הווארד. עם זאת, לא ברור אם זה פשוט אומר שהדומיינים הושעו או אם הארגון ביצע כל שינוי כדי למנוע מהתוקפים לרשום חדשים, הוא אומר.

מספר התלונות שקיבלו EURID נשאר נמוך מאוד, EURid General Manager Marc ואן ווסמאל אמר ביום שישי בדוא"ל. "תמיד קיבלנו תלונות, וככל הנראה נמשיך לעשות זאת. עם זאת, אני רוצה להדגיש כי יש לנו נהלים פנימיים במקום להילחם נגד התעללות נגד.eu "

EURid עושה מאמץ רב נגד רישוי.eu רישומים תחום ויש לו כלים אוטומטיים כדי לזהות התעללות מוקדם ככל האפשר, אמר ואן ווסמאל. "אנחנו גם עובדים בשיתוף פעולה הדוק עם כמה ארגונים ביטחוניים שמספקים לנו התרעות מוקדמות על הפרות של אתרי אינטרנט / אתרי אינטרנט". עם זאת, למעלה מ -95% ממקרי ההתעללות שנראים על ידי EURID כרוכים באתרים חוקיים.eu שנפרצו והיו תוכנות זדוניות הוכנסו לתוכם, אמר ואן ווסמאל. במקרים אלה לוקח את האתרים נגועים היא לא אופציה כי הם עשויים להיות בשימוש על ידי בעליהם עבור העסק שלהם, הוא אמר. "EURid מודיע לרשם אחראי ו / או לנרשם על כל אירוע ידוע ולאחר מכן אנו עוקבים מקרוב עד שהבעיה נפתרה."