Android

Οι πάροχοι ISP αναφέρουν την επιτυχία στην καταπολέμηση των μολυσμένων με malware υπολογιστών

Κορωνοϊός και Καπιταλιστική Κρίση: Michael Roberts | K(ovid)-Lab

Κορωνοϊός και Καπιταλιστική Κρίση: Michael Roberts | K(ovid)-Lab
Anonim

Οι υπολογιστές που έχουν μολυνθεί από κακόβουλο λογισμικό παραμένουν ένας μεγάλος πονοκέφαλος για τους παρόχους υπηρεσιών διαδικτύου, αλλά δύο εταιρείες έχουν σχεδιάσει συστήματα που έχουν καταστήσει το πρόβλημα πολύ πιο διαχειρίσιμο.

Όταν ένας υπολογιστής μολυνθεί από κακόβουλο λογισμικό, συχνά χρησιμοποιείται για την αποστολή ανεπιθύμητων μηνυμάτων. Το True Internet, ένας από τους μεγαλύτερους ISP της Ταϊλάνδης, έχει πληγεί από έναν συνεχώς αυξανόμενο αριθμό υπολογιστών που έχουν μολυνθεί από το κακόβουλο λογισμικό στο δίκτυό του. Η κυκλοφορία ανεπιθύμητων μηνυμάτων και κακόβουλων προγραμμάτων ήταν τόσο σοβαρή που οι πελάτες της - οι περισσότεροι από τους οποίους εξακολουθούν να βρίσκονται σε τηλεφωνικές συνδέσεις - διαμαρτύρονταν για αργές ταχύτητες, δήλωσε ο Tanapon Chadavasu, επικεφαλής των δικτύων True Internet. για την κατάργηση κακόβουλου λογισμικού από τον υπολογιστή σας Windows

Το πρόβλημα κοστίζει επίσης τα χρήματα της εταιρείας, δεδομένου ότι το εύρος ζώνης είναι ακριβό στην περιοχή και χρειάστηκε περισσότερος εξοπλισμός για να παραμείνει το δίκτυο σε λειτουργία, δήλωσε ο Chadavasu κατά τη διάρκεια παρουσίασης την Τετάρτη στο μήνυμα Messaging Anti- Συνάντηση της Ομάδας Εργασίας Κατάχρησης στο Άμστερνταμ

Ο True Internet εγκατέστησε εξοπλισμό από μια εταιρεία της Νέας Ζηλανδίας που ονομάζεται Esphion και αναγνωρίζει την ανώμαλη συμπεριφορά στο δίκτυο. Οι παθητικές συσκευές εντοπίζουν πρότυπα επίθεσης, όπως επιθέσεις άρνησης εξυπηρέτησης ή σκουλήκια μηδέν.

Εάν οι αισθητήρες του Esphion ανιχνεύσουν κάτι, όπως ένα υψηλό ποσό ανεπιθύμητης αλληλογραφίας, μια ειδοποίηση αποστέλλεται σε έναν ελεγκτή, αποκαταστήστε τον συνδρομητή, ο Chadavasu είπε

Εάν ένας συνδρομητής συνδεθεί στη συνέχεια, μεταφέρονται στη σελίδα που τους ειδοποιεί ότι μπορεί να μολυνθεί ο υπολογιστής τους. Το True Internet συνεργάζεται με τον προμηθευτή ασφάλειας Trend Micro για να ανιχνεύσει τους υπολογιστές των συνδρομητών.

"Μόλις καθαρίσουν τον υπολογιστή … θα τους επιτρέψουμε να επανέλθουν στο 'Net', δήλωσε ο Chadavasu. μόνο καραντίνα έναν πελάτη μετά από δύο κακά συμβάντα εντοπίστηκαν, αλλά άλλαξε την πολιτική του τον περασμένο Αύγουστο για να απομονωθεί μετά από ένα περιστατικό, δήλωσε ο Τσανταβάσου. Το 9% των ηλεκτρονικών υπολογιστών που έχουν τεθεί σε καραντίνα μία φορά ή δύο φορές δεν έχουν τοποθετηθεί ξανά σε καραντίνα, δήλωσε ο Chadavasu, γεγονός που υποδηλώνει την καλύτερη επίγνωση της ασφάλειας των καταναλωτών

Η NetCologne, ένας πάροχος ISP και καλωδιακής τηλεφωνίας στη Γερμανία, υιοθέτησε μια παρόμοια προσέγγιση για την αυτοματοποίηση του τρόπου αντιμετώπισης των συνδρομητών που έχουν προσβληθεί από κακόβουλο λογισμικό.

Η NetCologne κλείνει επίσης οι συνδρομητές που φαίνεται να έχουν κάποιο είδος κακοποίησης και τους δίνει την ευκαιρία να κατεβάσουν τις ενημερωμένες εκδόσεις ασφαλείας της Microsoft ή ακόμα και να αγοράσουν λογισμικό ασφαλείας, δήλωσε ο Dietmar Braun, μηχανικός συστήματος και προγραμματιστής της εταιρείας. Μόλις οι χρήστες έχουν καθαρίσει το σύστημά τους και εφαρμόσουν τις ενημερώσεις κώδικα, μπορούν να αποκλείσουν αυτόματα την πρόσβασή τους.

Για να εντοπίσετε τους υπολογιστές που μπορεί να μολυνθούν από κακόβουλο λογισμικό, η NetCologne δημιούργησε ένα honeypot. Οι μολυσμένοι υπολογιστές συχνά προσπαθούν να επιτεθούν σε άλλους υπολογιστές στο ίδιο δίκτυο, οπότε ο honeypot είναι ένας εύκολος στόχος που επιτρέπει την αναγνώριση του συνδρομητή, δήλωσε ο Braun.

Η ρουτίνα αποσύνδεσης γίνεται μέσω μιας εφαρμογής NetCologne που ονομάζεται PHREAK Η αντίδραση που προκαλείται από το Honeypot τελειώνει σε αυτοματοποιημένη θανάτωση. Δημιουργεί μια αναφορά κατάχρησης ή ένα εισιτήριο και στη συνέχεια προχωράει στην αποσύνδεση του χρήστη και την κατεύθυνση του σε λογισμικό ασφαλείας.

Αυτό χρησιμοποιείται σε συμφωνία με το ANANAS, το οποίο σημαίνει σύστημα αυτόματης αναγγελίας κατάχρησης δικτύου. Η ANANAS θα απαντήσει σε καταγγελίες για κατάχρηση από άλλες οντότητες αυτόματα στις περισσότερες περιπτώσεις, δήλωσε ο Braun. «Η διαχείριση των κακοποιήσεων μας είναι σε θέση να επιλύσει το μεγαλύτερο μέρος των εισιτηρίων σε πολύ σύντομο χρονικό διάστημα», δήλωσε ο Braun.

Σε γενικές γραμμές, η προσέγγιση της NetCologne τόσο επιτυχημένη, ότι η εταιρεία απασχολεί μόνο ένα άτομο για περίπου 20 ώρες την εβδομάδα που χειρίζεται ζητήματα κατάχρησης για περίπου 500.000 συνδρομητές, δήλωσε ο Braun.