Android

Spam tombe de 15% après FTC Pricewert Takedown

QUE VAUT ETORO, ARNAQUE OU PAS ? Mon avis sur le trading social

QUE VAUT ETORO, ARNAQUE OU PAS ? Mon avis sur le trading social
Anonim

Le retrait récent d'un fournisseur de services Internet par la Federal Trade Commission des États-Unis, considéré comme un refuge pour les spammeurs, a réduit les volumes de spam, mais seulement de peu.

Selon le fournisseur de sécurité de messagerie Marshal8e6 Le volume a chuté d'environ 15% la semaine dernière, alors que la FTC a reçu une injonction du tribunal de retirer l'accès à un fournisseur d'accès notoire nommé Pricewert. "Nous avons remarqué une baisse de la mi-semaine à la fin de la semaine dernière", a déclaré Phil Hay, un analyste de la menace avec Marshal8e6. "Les choses sont restées plutôt silencieuses par rapport à ce que nous avions vu."

Pricewert, également sous le nom de 3FN, a été démantelé après que les entreprises qui lui ont fourni l'accès à Internet aient cessé de faire affaire avec lui. Cela s'est passé après que la FTC ait obtenu une ordonnance de restriction temporaire mardi devant le tribunal de district du district nord de Californie

[Plus d'informations: Comment supprimer les logiciels malveillants de votre PC Windows]

Selon la FTC, Pricewert était la maison à une foule d'activité illégale comprenant la distribution de virus, de phishing, de spyware et de pornographie infantile. Dans un communiqué, la FTC a déclaré que Pricewert "protégeait activement sa clientèle criminelle en ignorant les demandes de retrait émises par la communauté de sécurité en ligne, ou en déplaçant ses éléments criminels vers d'autres adresses de protocole Internet qu'elle contrôlait pour échapper à la détection."

L'ISP a déclaré que l'activité criminelle présumée sur son réseau était le résultat de mauvais clients et non de sa faute.

Pricewert répertorie son principal établissement comme Belize City, Belize, mais elle opérait à partir d'un centre de données DataPipe à San Jose, Californie, dit la FTC.

On pensait que Pricewert hébergeait plusieurs serveurs utilisés pour contrôler les ordinateurs infectés par le programme Cutwail Trojan (également connu sous le nom de Pushdo). Les criminels utilisaient ces machines infectées pour pomper les messages de spam, et juste avant le démontage, le FAI était responsable d'environ 30% des spams suivis par Marshal8e6.

En novembre dernier, les niveaux de spam ont chuté de près de 50% après le fameux ISP McColo a été mise hors ligne par ses fournisseurs en amont, et il a fallu des mois pour que les niveaux de spam rebondissent au même volume.

Cependant, les résultats du retrait de Pricewert n'étaient pas aussi spectaculaires.

Selon les données de Cisco Systems,

Les experts en sécurité disent qu'après l'incident dramatique de McColo, les spammeurs ont peut-être mis en place de meilleurs systèmes de sauvegarde pour maintenir le contrôle de leurs réseaux de zombies. d'ordinateurs piratés. "De toute évidence, ce n'était pas un McColo, ils étaient prêts pour le démantèlement", a déclaré Richard Cox, directeur de l'information chez Spamhaus, un groupe anti-spam. "Nous avons vu les sauvegardes surgir et doivent être retirées et ainsi de suite."