Зону .SU предлагают блокировать целиком из-за серверов Zeus C&C

Discussion in 'Мировые новости. Обсуждения.' started by d3l3t3, 1 Feb 2012.

  1. d3l3t3

    d3l3t3 Banned

    Joined:
    3 Dec 2010
    Messages:
    1,771
    Likes Received:
    98
    Reputations:
    10
    По какой-то причине командные серы ботнетов на базе Zeus уходят с доменов .RU на домены .SU. По статистике сайта Zeus Tracker, несколько «худших» командных серверов Zeus C&C с самым большим аптаймом уже размещаются на доменах .SU.

    По мнению специалистов по безопасности, это может быть связано с тем, что злоумышленники больше не чувствуют себя в безопасности в доменной зоне .RU. Раньше иностранным организациям и антивирусным компаниям было трудно добиться закрытия домена в зоне .RU, вероятно, сейчас ситуация начинает меняться. С другой стороны, доменная зона .SU, которая находится под управлением RIPN, до сих пор является активной, хотя и принадлежит несуществующему государству СССР.

    Впрочем, пока рано дело далеко идущие выводы. Возможно, переезд нескольких серверов C&C в зону .SU — это просто случайность.

    Однако, представитель аналитической компании Abuse.ch, которая поддерживает работу Zeus-трекера, высказывает мнение, что провайдерам имеет смысл полностью блокировать доменную зону .SU на сетевом уровне (веб-прокси или сестема фильтрации контента), поскольку в этой зоне всё равно практически нет легитимных сайтов.

    Вот некоторая статистика с Zeus Tracker на данный момент:

    Серверы ZeuS C&C в трекере: 693
    Серверы ZeuS C&C в онлайне: 193
    Серверы ZeuS C&C с файлами в онлайне: 13
    ZeuS FakeURLs: 6
    ZeuS FakeURLs в онлайне: 1
    Средний уровень определения бинарников антивирусами: 36.4%

    Топ-10 хостеров Zeus C&C

    [​IMG]

    Топ-10 регистраторов (по доменам)

    [​IMG]

    Страны-хостеры (с файлами в онлайне)

    [​IMG]

    Худшие Zeus C&C (по аптайму)

    [​IMG]

    Дата: 01.02.2012
    http://www.xakep.ru/post/58219/
     
  2. lukmus

    lukmus Elder - Старейшина

    Joined:
    18 Nov 2009
    Messages:
    366
    Likes Received:
    115
    Reputations:
    23
    предлагаю закрыть зону .CH на сетевом уровне
     
  3. NewCapital

    NewCapital Banned

    Joined:
    1 Nov 2009
    Messages:
    155
    Likes Received:
    95
    Reputations:
    14
    Что за бред?
    Рубить на корню это конечно круто,а пиздюлей вломить хостерам не судьба ?
     
  4. Demon__666

    Demon__666 New Member

    Joined:
    26 Sep 2011
    Messages:
    16
    Likes Received:
    1
    Reputations:
    0
    ппц ....
     
  5. FindeR

    FindeR Elder - Старейшина

    Joined:
    15 Nov 2006
    Messages:
    623
    Likes Received:
    138
    Reputations:
    20
    Лучше бы они предложили блокировать .рф и все кириллические домены. Раз и навсегда.
     
  6. stopxaker

    stopxaker Elder - Старейшина

    Joined:
    6 Sep 2008
    Messages:
    269
    Likes Received:
    283
    Reputations:
    18
    Поддерживаю ! :D
     
  7. <Cyber-punk>

    <Cyber-punk> Smash the Stack

    Joined:
    1 Oct 2009
    Messages:
    658
    Likes Received:
    315
    Reputations:
    430
    а на домене com много порнушных сайтов, и фигли?! Что весь интернет закрывать?
     
    _________________________
  8. |qbz|

    |qbz| Banned

    Joined:
    25 Dec 2009
    Messages:
    385
    Likes Received:
    169
    Reputations:
    65
    сестема фильтрации контента

    :-o