androide

La Cina rimane a causa dell'hosting "a prova di proiettile"

Come disattivare tutta la pubblicità e i suggerimenti in Windows 10 Creators Update

Come disattivare tutta la pubblicità e i suggerimenti in Windows 10 Creators Update
Anonim

Una schiacciante maggioranza di siti Web promossi attraverso lo spam sono ospitati in Cina presso fornitori di servizi che molte volte scelgono di ignorare i reclami e consentire attività illegali, secondo una ricerca dell'Università dell'Alabama.

Gary Warner, direttore della ricerca in informatica forense nel dipartimento di informatica e informazione dell'università, ha scritto sul suo blog che è ormai passato il tempo di dichiarare una crisi di spam in Cina.

L'università ha recensito milioni di messaggi di spam visti in tutto questo anno dalla sua Spam Data Mine, che analizza la posta indesiderata per le minacce. In quei messaggi c'erano collegamenti a centinaia di migliaia di siti Web.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Un totale di 69.117 domini univoci ha ospitato quei siti Web. Il settanta percento - o 48.552 - ha ospitato siti Web che terminavano in ".cn", il dominio di primo livello del codice paese per la Cina. Di nuovo, circa il 70 percento dei siti Web si trovava su computer in Cina.

"È molto normale che più di un terzo dei nomi di dominio che vediamo ogni giorno nei messaggi di spam provengano dalla Cina", ha scritto Warner. "Quando si considerano anche i molti nomi di dominio '.com' e '.ru' che sono anche ospitati in Cina, il problema è molto peggiore."

In genere quando vengono rilevati siti Web pericolosi, le società di sicurezza invieranno un reclamo a una società di hosting, che può anche fungere da registrar o venditore di nomi di dominio. Generalmente il sito è offline.

Tuttavia, alcune aziende in Cina e altrove offrono il cosiddetto hosting "a prova di proiettile", dove i siti Web possono rimanere online o le operazioni di spam possono continuare senza sosta.

La Cina è anche attraente perché dei suoi bassi costi. Un nome di dominio può essere acquistato per un minimo di $ 0,15, che consente ai truffatori di acquisire molti nomi di dominio a buon mercato. I nomi di dominio costano molto di più negli Stati Uniti, dove parte del denaro va a combattere l'abuso e lo spam, ha scritto Warner. Ma il basso flusso di entrate in Cina sta probabilmente ostacolando la creazione di programmi per fermare gli abusi.

"Più della metà di tutti gli spam utilizza nomi di dominio registrati in Cina, viene inviato da computer in Cina o utilizza computer in Cina per ospitare i loro Pagine Web ", ha scritto Warner.

Warner offre alcune operazioni di rete e registrar a beneficio del dubbio, scrivendo che potrebbero non aver ancora sviluppato metodi efficaci per gestire i reclami e abbattere i loro criminali dai loro sistemi.

Altri, tuttavia, ignorare i reclami, come nel caso di un fornitore di servizi di hosting che è stato determinante per mantenere in vita la botnet Waledac, nota per l'invio di spam worm-driven. Warner ha scritto che le denunce sono state inviate in inglese e in cinese per non rispondere.

"Credo davvero che il governo cinese non tollererebbe volontariamente questa orribile situazione", ha scritto la Warner. "La mia unica risposta è che non deve essere stato portato correttamente alla loro attenzione fino ad ora."