Taloussanomat
Lue uutinen mobiilisivustolla
Joutui jo lähtemään Yhdysvalloistakin

Virolainen palveluntarjoaja hääti superspammarin palvelimiltaan

Kuva: Niko Jylhä

28.11.2008 09:28 Pieni virolainen Starline Web Services katkaisi valtavan Srizbi-bottiverkon yhteydet. Suuren osan maailman roskapostista lähettävä Srizbi on häädetty jo Yhdysvalloistakin.

Starlinen palvelimet ylläpitivät neljää verkkotunnusta, jotka turvayhtiö ControlEye havaitsi Srizbin kontrollipisteiksi.Srizbi on vaikeasti poistettava rootkit-tyyppinen haittaohjelma, jonka arvioidaan muodostavan yhden maailman suurimmista bottiverkoista. Srizbin verkossa arvioidaan olevan 450 000 tietokonetta, joista lähtee valtava määrä roskapostia.

Srizbi häädettiin aiemmin tässä kuussa kalifornialaisen McColon palvelimilta. Srizbissä on kuitenkin varamekanismi, jolla bottiverkon haltijat pystyvät ottamaan katkon jälkeen uudelleen yhteyden verkkoon.

Srizbissä on algoritmi, joka tietyin väliajoin luo uusia verkkotunnuksia. Srizbi tunnustelee, ovatko kyseiset verkkotunnukset käytössä ja alkaa ottaa vastaan verkkotunnuksista tulevia käskyjä.

Roskapostittajien, joilla on hallussaan sama algoritmi, rekisteröivät kyseiset verkkotunnukset ja voivat siten jatkaa toimintaansa. He tarvitsevat kuitenkin palveluntarjoajan ylläpitämään palvelimiaan.

Starlinen yhteyksiä ylläpitää virolainen Compic. Viron CERT on useasti valittanut Compicin suosivan haittaohjelmia ylläpitäviä sivuja, PC World kertoo.

Jutun kirjoitti: Marko Mannila

Marko Mannila

Teksti on lisensoitu Creative Commons Nimeä-Ei muutoksia-Epäkaupallinen -lisenssillä.

Kommentit (10)

Huono 0
No harmi. Nyt en enää saa sähköpostia Britneyltä.
Tunteellinen siili
Myös TelisaSonera antoi ystävällisesti kaistaa Rustock spam-verkon kontrolloijille, jolloin he saivat ainakin osan verkosta takaisin hallintaansa McColon yhteyksien katkaisun jälkeen.
Ohikulkija
Huono 1
jotka turvayhtiö ControlEye havaitsi Srizbin kontrollipisteiksi.

Ennen pitkää hakkerit oppivat naamioimaan/piilottamaan kontrollipisteensä ja ollaan taas lähtöruudussa.
DC
Ennen pitkää hakkerit oppivat naamioimaan/piilottamaan kontrollipisteensä ja ollaan taas lähtöruudussa.

No, nehan on naamioitu jos luit uutisen. Ainoa tapa päästä kiinni noihin on harrastaa reverse engineerinkiä tuohon algoritmiin joka valitsee uusia osoitteita..

Todennäköisesti tuo algoritmi on jollain tavalla suojattu.

Aina nerokas systeemi :)
karuseli pyörii kunes tulee karu selli roskapostittajalle.
en muista
Huono 0
Kyllä noita spammereita virossa vielä piisaa valitettavasti. Int200.ee tuppaa olemaan melkoinen spammilähde ja domainvarkauksiakin on niiden nimissä tehty. Mutta, suunta on oikea, moraalinen lisäpiste siitä.
Kyuu Eturautti
Huono 4
Toivottavasti EFFI puuttuu tähän sananvapauden rajoittamiseen. Vai onko lapsiporno ainoa puolustamisen arvoinen asia Internetissä?
Nettaaja
Huono 2
Toivottavasti EFFI puuttuu tähän sananvapauden rajoittamiseen. Vai onko lapsiporno ainoa puolustamisen arvoinen asia Internetissä?

Täh? Spammiko sananvapautta?

Itse en puolusta lapsipornoa, vaan tapaa jolla asia lakaistaan maton alle. Ja tätä lapsipornokorttia on niin helppo laajentaa muihinkin osa-alueisiin. Sensuuri sensuurina ja rikokset rikoksina.
Huono 0
niimpä niin, ei se mihinkään siis lopu, vahinko vaan kiertää palvelimelta toiselle.

Helpottais elämää jos tämänkaltaset ääliöt sais lopettamaan roskapostitukset keinolla millä hyvänsä.
vahinko kiertää
Huono 0
Mulle ei tule yhtään roskapostia, kun tietoturva on kunnossa...

Sitä vastoin postilaatikosta tulee näin joulukuussa sitä R-postia sikana.
Salainen agentti
Sivut: 1 Edellinen Seuraava
Kirjoita vastaus
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti
.