Virolainen palveluntarjoaja hääti superspammarin palvelimiltaan
Starlinen palvelimet ylläpitivät neljää verkkotunnusta, jotka turvayhtiö ControlEye havaitsi Srizbin kontrollipisteiksi.Srizbi on vaikeasti poistettava rootkit-tyyppinen haittaohjelma, jonka arvioidaan muodostavan yhden maailman suurimmista bottiverkoista. Srizbin verkossa arvioidaan olevan 450 000 tietokonetta, joista lähtee valtava määrä roskapostia.
Srizbi häädettiin aiemmin tässä kuussa kalifornialaisen McColon palvelimilta. Srizbissä on kuitenkin varamekanismi, jolla bottiverkon haltijat pystyvät ottamaan katkon jälkeen uudelleen yhteyden verkkoon.
Srizbissä on algoritmi, joka tietyin väliajoin luo uusia verkkotunnuksia. Srizbi tunnustelee, ovatko kyseiset verkkotunnukset käytössä ja alkaa ottaa vastaan verkkotunnuksista tulevia käskyjä.
Roskapostittajien, joilla on hallussaan sama algoritmi, rekisteröivät kyseiset verkkotunnukset ja voivat siten jatkaa toimintaansa. He tarvitsevat kuitenkin palveluntarjoajan ylläpitämään palvelimiaan.
Starlinen yhteyksiä ylläpitää virolainen Compic. Viron CERT on useasti valittanut Compicin suosivan haittaohjelmia ylläpitäviä sivuja, PC World kertoo.































Kommentit (8)
Koska kaikki ei jaksa/halua leikkiä kaikkitietävää Kerneliä eivätkä tavikset suhtaudu teknologiaan kuin uskontoon.
Muistoksi: 90-luvun alussa Microsoftia ja Gatesia palvottiin samaan tapaan kuin tänä päivänä Applea ja Jobsia. Vtuttaa tällaiset aatteen sokaisemat vouhottajat. Massaihmisiä kaikki, tosin kuvittelevat olevansa jotain special individualisteja.
Windows-käyttäjiä pitäisi ainakin kieltää kytkemästä koneitaan nettiin.