安全专家表示,特洛克将对措施作出反应。实际上, 这是一个很好的,具有循环备份和冗余网络的网络运营商,所有这些都是保持庞大的组织在线犯罪。所以, Triyak的网络直接分解为对网络犯罪的致命打击。
但安全公司RSA认为Troyak是无辜的。因为Troyak只是8个所谓的“防弹网络”的5个上游ISP中的一个,RSA表示,这8个购买网络在互联网上更具恶意软件。包括银行密码窃取木马,如宙斯和戈斯,这些特洛伊木马和臭名昭着的俄罗斯捕鱼队摇滚的个人信息和财务数据窃取。(企业网站建设)
图1安全专家绘制网络犯罪的关系
根据RSA前发布的一份报告,这8个重磅炸弹网络直接连接到Troyak和其他4个上游ISP,形成一个由合法外套包围的恶意网络,如图1所示,这个周围的结构掩盖了真正的恶意软件托管舰队。为恶意软件服务器提供可靠的保证。还,Troyak和其他4个上游的ISP(上图中的橙色部件)彼此之间有接触,这四个上游ISP连接到多个合法的ISP(图片中的绿色圆圈),这些合法的ISP可以与全球互联网相关联,这是隐藏在其中的8个反播放网页设计营销网络中。(温州网站促销)
实际上,RSA说Troyak最初于3月9日被打破,因为几个区域ISP(图中左绿色部分), 它拒绝为它服务。根据估计,这些ISP切割Troyak的网络是安全研究人员的压力,安全研究人员列出了Troyak支持在线犯罪的大量事实。
现在问题是,其他4个以上的上游ISPS还可获得合法ISP,所以, 它主要取决于Troyak的整个防弹网络主机现在必须转换为其他上游ISP。图中的绿色圆圈代表了区域ISP,RSA表示他们是合法的ISP,然而, 反垃圾邮件组织Spamhaus列出了周二垃圾邮件黑名单位于俄罗斯的主要区域, 在俄罗斯的赤线。主要原因是nline已经反复了联合垃圾邮件犯罪团伙。
RSA在Troyak互联网活动报告中表示“”最重要的是要了解,虽然这种关系的一部分可以断开连接,但是但这些防弹网络仍然可以通过其他上游供应商恢复可行性。其中大多数可以通过备用连接重新连接。上周发生的事情并不困难。此冗余机制是确保恶意软件服务器始终可以转义密钥。 “(温州网络优化)
RSA不是绘制恶意ISP图的公司。在三所大学研究人员出版的最新论文中,研究人员使用多个垃圾邮件,恶意软件,机器人的数据和捕鱼列表以确定恶意网络,橡树岭实验室和印第安纳州的研究人员已经确定了可能存在问题的多种ISP。特别是乌克兰和土耳其,他们从他们的网络转向犯罪活动,过渡放纵等于身份和支持,所以, 这些ISP是定性的恶意ISP。
当研究人员试图网站制作服务专业靠谱在ISP中找到恶意网络时,主要关注至少有三个合作伙伴网络的ISP,他们发现22个网络的所有客户都是恶意用户。还有194个网络。至少50%的客户应该是恶意用户。
隐藏在后面的网络犯罪集团不会死,即使Troyak瀑布,它还将产生更多的特洛伐克外观。网络安全人员的责任很远!(温州是一个网站)
网站建设运营维护方案 网页建设公司哪家好 企业网站建设哪家
请立即点击咨询我们或拨打咨询热线: 13968746378,我们会详细为你一一解答你心中的疑难。项目经理在线