image

Kwaadaardige Internetprovider sluit deuren

dinsdag 23 september 2008, 09:21 door Redactie, 4 reacties

Een internetprovider die nauwe banden met computercriminelen had en een grote bron van spyware, adware, virussen en nep-virusscanners was, heeft haar deuren gesloten. Atrivo, voorheen bekend als Intercage, werd de Amerikaanse variant van het Russian Business Network (RPN) genoemd. Het RBN was jaren lang een van de grootste hosters van kinderporno, spam, phishing en malware en vertrok eind vorig jaar uit Rusland.

Onlangs was Atrivo het onderwerp van een groot onderzoek. In slechts 10% van Atrivo's IP ruimte vonden de onderzoekers 113 botnet Command & Control servers, 734 links naar nep-virusscanners en bleek 78% van de mailservers en domeinnamen als kwaadaardig te zijn bestempeld. Verder trof Google op één IP-block van de provider 221.000 Trojaanse paarden, 9773 browser-exploits en negen wormen aan. De malware werd door een kleine 36.000 gehackte websites opgevraagd.

Vanwege alle aandacht besloten andere providers hun peering met Atrivo te verbreken. Of dat de reden is dat het bedrijf ermee gestopt is, is onbekend. "Ze zijn al een tijdje niet meer bereikbaar. Ik denk vanwege een netwerkprobleem of ze hebben van justitie bezoek kregen," zegt Robert Graham van Errata Security. Hij waarschuwt mensen om niet te vroeg te juichen, aangezien Atrivo nog niet verslagen is. "Het kan gemakkelijk weer ergens anders onder een andere naam verschijnen. Deze netwerken verdwijnen niet zo eenvoudig."

Reacties (4)
23-09-2008, 10:02 door Jachra
Mooi zo. Dat zal voorlopig wel even rust brengen aan het malware front.
23-09-2008, 10:58 door Anoniem
toch raar dat zulke bedrijven niet keihard aangepakt kunnen worden...
23-09-2008, 12:12 door Anoniem
Het kan gemakkelijk weer ergens anders onder een andere naam verschijnen

En daar zit precies het probleem.

Als usenet admin werd ik vorge week gewezen op peering partner newsgroups.com, oftewel Mister Reynolds. Die stuurt ook heel wat troep het net op, en die opereert onder verschillende namen en bedrijfjes waar je als buitenstaander niet meteen zicht op hebt.

Je moet gewoon alert blijven, te durven de-peeren en als admin's onderling elkaar 'helpen'. Je hebt er altijd rotte appels bij zitten. Ik vind de zinssnede "Vanwege alle aandacht besloten andere providers hun peering met Atrivo te verbreken" wel opvallend. Alsof negatieve aandacht slecht is voor je business. Je hebt toch een policy, waarin hopenlijk staat dat als een parij zich schuldig maakt aan abuse, je de stekker eruit trekt. Simpel toch. Over ruggegraat gesproken.
23-09-2008, 14:31 door Anoniem
rbn komt altijd weer terug
ik denk dat de meeste mensen niet in de gaten hebben hoe groot het rbn is en hoeveel macht ze hebben
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.