Aktualności
Witaj
Szukamy redaktorów, więcej informacji tutaj
Rejestrator domen, Domain Silver, dostał wypowiedzenie 30 lipca 2013 r. od NASK gdyż od maja 2012 roku rejestrował domeny .pl pod działalność botnetów, służące m.in. do rozpowszechniania złośliwego oprogramowania lub hostowania C&C botnetów.
Najważniejsze ustalenia:
- Ze wszystkich domen zarejestrowanych – 641 domen (stan na 9 lipca 2013 plus domeny wcześniej sinkhole’owane) – tylko jedna aktywna była nieszkodliwa (domainsilver.pl)
- 404 domeny były jednoznacznie szkodliwe, z czego 179 służyło jako serwery C&C.
- Domeny były wykorzystywane do zarządzania i rozpowszechniania botnetów takich jak Citadel, Dorkbot, ZeuS Ice IX, Andromeda, RunForestRun a także ransomware’u.
- Zidentyfikowaliśmy co najmniej 16 instancji wyżej wymienionych botnetów.
- 179 domen było używanych jako strony reklamujące farmaceutyki lub rekrutujące muły. Adresy URL tych stron były rozpowszechniane za pomocą kampanii spamowych.
Pełny raport można znaleźć tutaj
Źródło: Raport CERT Analiza domen rejestrowanych za posrednictwem ´Domain Silver, Inc.
Żadne komentarze nie zostały dodane.