Roskapostittaja siirtyi Venäjälle TeliaSoneran avulla

Kuva: Niko Jylhä
19.11.2008 16:40 Puolet maailman roskapostista lähettänyt McColo-yhtiö on ilmeisesti siirtänyt työkalunsa venäläisille palvelimille, kun yrityksen verkkoyhteydet katkaistiin viime viikolla. Välityskanavan tarjosi TeliaSonera.
Viime viikolla roskapostin määrä putosi noin 70 prosenttia, kun kalifornialaisen McColo -yhtiön palvelimet irrotettiin verkosta.
Viikonloppuna yhtiö heräsi taas henkiin välittääkseen roskapostia suoltavan bottiverkkonsa hallinnan Kaliforniasta Venäjällä sijaitseville palvelimille, kertoo The Register -verkkolehti.
McColo siirsi viikonloppuna dataa Venäjälle noin 12 tuntia tiedonvarmistussopimuksen ansiosta, jonka yhtiö oli tehnyt TeliaSoneran kanssa.
The Registerin haastattelema Trend Micron asiantuntija Paul Ferguson arvioi, että tietojen siirtäminen viikonloppuna oli varmasti tarkkaan harkittua. Todennäköisesti roskapostittajat arvelivat, että töissä olisi vähemmän väkeä, ja heidän huomattaisiin vasta maanantaina.
Ferguson on tehnyt tapahtumasta raportin (pdf) yhdessä toisen tutkijan Jet Arminin kanssa. Tutkijat eivät syytä TeliaSoneraa.
Sopimuksen TeliaSoneran ja McColon välillä välitti Giglinx, kalifornialainen verkkokaistan tukkukauppaan erikoistunut yritys. McColon sijasta asiakkaaksi sopimukseen oli merkitty CWIE Holding Company. TeliaSonera katkaisi yhteyden, kun tutkijat havaitsivat, että tiedon siirtäjä oli McColo.
Tietoturvayhtiö FireEyen mukaan tiedonsiirrossa päivitettiin muun muassa venäläisen Rustock-botnetin tartuttamia tietokoneita siten, että nämä odottavat ohjeita uudelta palvelimelta.
Tauko roskapostissa tuskin kestää kovin kauaa, asiantuntijat arvioivat. Tietoturvayhtiö Sophosin mukaan Rustock-verkosto voi lähettää 30 miljoonaa roskapostia päivässä.
- Digitodayn tuoreimmat uutiset.
- 19.3. Microsoft kiihdytti kilpailevan selaimen latauksia
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 19.3. Netin kuumimman osoitteen huutokauppa peruuntui
- 19.3. Nokia ei ole enää luotetuin brändi kaikkialla Euroopassa
- 19.3. Google: Viacom väärensi videoita näyttämään varastetuilta
- 19.3. HTC tyrmää Applen patenttisyytökset
- 19.3. Samsung tähtää kaksinumeroiseen kasvuun
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 19.3. Pelastakaa Lasten nettityölle heltisi 45 000 euroa
- 19.3. Venäläinen rickroll leviää maailmalla
- 19.3. Yle valittaa Digita-päätöksestä
- 19.3. Suomi ja Venäjä panevat kuriin itärajan puheluita
- 19.3. Facebook ja mokkula paljastivat mafian tappajan
- 19.3. Palmin näkymät eivät vakuuttaneet
- 19.3. Vankilan korvaava seurantapanta lähestyy
- 19.3. Kärkipelit vaihtuvat tiuhaa tahtia
- 18.3. Nokia, Apple ja Google oikeudessa samalla puolella
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 18.3. Roskaposti jyskyttää täydellä höyryllä
- 18.3. Krakkeri sai sata autoa tööttäämään
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 19.3. Venäläinen rickroll leviää maailmalla
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 18.3. Krakkeri sai sata autoa tööttäämään
- 18.3. Osakesijoittajan menestyksen salaisuus: vakoiluohjelma
- 17.3. Luottaisitko sinä näihin sähköposteihin?
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 19.3. Pimennä ikkunat, jos haluat iPad-kehittäjäksi
- 17.3. Motorola Droid päihitti iPhonen - Nexus One floppasi
- 17.3. Facebookista värvätyt ahtaajat aloittivat työt
- 18.3. Krakkeri sai sata autoa tööttäämään
- 17.3. Windows Phone luopuu leikepöydästä
- 18.3. Nokia palkkasi menestyneitä uranaisia E72-mannekiineiksi
- 17.3. Seuraavan Internet Explorerin prototyyppi kokeiltavissa
- 17.3. Ikea vaihtoi sähköpostijärjestelmää
- 19.3. Microsoft rukkaa Windows 7:ää maltilla
- 17.3. Suomalainen Supermatrix innostaa Inteliä
- Kommentoiduimmat
Uutispäivä
Vuorokauden kaikki uutiset yhdellä sivulla.
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Uusimmat uutiset
- Osakesijoittajan menestyksen salaisuus: vakoiluohjelma 16:26
- Roskaposti jyskyttää täydellä höyryllä 15:26
- Krakkeri sai sata autoa tööttäämään 13:35
- Salasanoja varastetaan Facebookin nimissä 12:11
- Verkkokortti altistaa HP:n tietokoneita pahanteolle 10:08
- Luottaisitko sinä näihin sähköposteihin? 15:27
- Venezuelan presidentti tulistui vapaalle internetille 13:14
- Twitter seuloo vaaralliset verkko-osoitteet 11:27
- Lisää









Kommentit (24)
Ei ole päivittäiskäytössä olevaan sähköpostiin tullut kymmentäkään roskapostiviestiä ja ollut käytössä ~viisi vuotta. Kannattaisi ihmisten käyttää järkeään - netissäkin...
Omalla kohdallani siten, että pidän kahta palvelinta ja niillä useampaa domainia pystyssä ja saan niiden root/vastaavat sähköpostit omaan lootaani; spammerit kiivaasti myös poimivat sähköpostiosoitteita whois-tiedoista ja sen takia tulee myös lisää tuubaa postilootaan.
Lisäksi muutama sähköpostilista, joilla satun olemaan, on jokseenkin filtteröimätön.
Spamassassin merkkaa ne spammiksi sen sijaan, että poistaisi automaattisesti, koska itse pidän siitä, että käytän jonkinlaista harkintaa ennenkuin poistan postia, jos vaikka seassa olisi aiheellista tavaraa.
Ennen McColon katoamista spammia tuli 200+ päivässä, nyt 15 tai 20 spammia päivässä.
Jos noin on käynyt muutamavuosi sitten, tai seitsämänvuotta sitten, niin mitäs siinä sitten sen kanssa on elettävä, ei se kuitenkaan ole niin rankaa.
Harva normi käyttäjä edes tietää kuinka paljon sitä roskapostia tulee hänen osoitteeseensa.