ISP如何协助对抗僵尸网络与网络犯罪?

网络犯罪是每个上网的人每天都要面对的现实。所有互联网的使用者,不论使用电子邮件或浏览网页,都有可能遭到危险。

僵尸网络/傀儡网络Botnet是一种散播恶意程序、发动攻击、散发垃圾信息的工具。透过这些僵尸网络/傀儡网络Botnet,其背后的经营者 (也就是网络犯罪者) 就能从无辜的电脑使用者身上窃取数百万的金额。

这些网络犯罪者就像一般正派经营的企业一样,也会购买服务、销售服务、建立合作关系、租用各种服务等等,差别只在于产品、解决方案与服务的正当性与合法性。僵尸网络/傀儡网络 Botnet散发的垃圾邮件数量之大,简直就是天文数字。网络犯罪者一直锺情于垃圾邮件的原因包括:散播快速、目标数量庞大,还有相对少量的成本就能获得可观的报酬。

举个例子来说,根据我们的研究,今日垃圾邮件数量大约占所有流通邮件数量的 97%。最近一项由实验室控制的研究显示,一台感染僵尸网络/傀儡网络 Botnet程序的电脑在短短 24 小时内就可发送高达 2,553,940 封的垃圾邮件。

这样的情况该如何是好?谁可以扭转这样的局势?

根据“信息滥用防制工作小组”MAAWG最近发表的 2010 年消费者调查,有65%的受访者觉得ISP与ESP应该负起最大的责任来防止垃圾邮件、电脑病毒、电子邮件诈骗以间碟程序。

此外,MAAWG的调查也指出一般消费者对僵尸网络/傀儡网络Botnet的认知严重缺乏,服务供应商应该考虑主动采取方法在客户保护与支援方面助一臂之力。

根据我们的分析师Dave Rand的解释,ISP有能力采取某些很简单的步骤来协助对抗 僵尸网络/傀儡网络Botnet与垃圾邮件。例如,他们可以封锁连接埠25(SMTP 通讯协定传输埠)来阻档邮件。僵尸网络/傀儡网络Botnet在传送垃圾邮件与其他垃圾信息时会使用连接埠25。

封锁连接埠25,并且将电子邮件通讯改到另一个内部连接埠,垃圾邮件就无法散播。一般来说,使用者不会感觉到任何改变,因为大多数人都使用ISP厂商的伺服器或免费电子邮件服务,如:Gmail、Windows Live Hotmail或Yahoo Mail。

ISP有能力(基于计费或技术的理由)监控自己网络上的活动,可知道特定时间点有哪些IP位址在活动。透过这些信息,就可以知道网络上有何种通讯流量,并且有技术能力监视恶意流量。因此,他们不仅可以封锁连接埠25,更重要的是,可以发掘遭恶意程序感染的使用者并给予通知。

根据我们的经验,客户在遇到内部网络电脑感染的问题时,大都愿意寻求协助来解决。这样的互动,有助于减少遭僵尸网络/傀儡网络 Botnet感染的电脑,进而确保客户与使用者的安全与隐私权。

我们相信,最近澳洲的ISP所签署的一项协议(ISP同意通知消费者有关个人电脑感染的情况) 以及荷兰十几家ISP所签署的类似协议(同意分享信息安全信息并通知及封锁遭感染的客户),都将大幅降低这些国家的僵尸网络/傀儡网络 Botnet感染电脑数量。

根据我们的研究与监控,光是在土耳其就发现了四百万台遭感染的电脑。我们与某一家 ISP 直接合作,将受到感染而不断制造垃圾邮件的电脑从网络移除。虽然这些电脑的感染并未清除,而且可能被用于窃取信息,但该ISP网络的垃圾邮件数量很明显地下降。

服务供应商所扮演的通知角色很重要,因为我们在这些合作案中发现,客户一旦收到通知,通常都会主动采取行动来清除其网络。还有另一点值得注意,那就是这些感染的电脑并非全都是一般消费者的电脑……有些在政府机关,也有些在医疗机构。也就是说,这不是单纯的垃圾邮件问题而已,也可能造成医疗和社会福利问题。

就问题的规模来看,我们是否需要国家层级的IT官员来维护系统安全?或许。

看看垃圾邮件问题的演进,我们知道这在印度是一个越来越严重的问题。Dave Rand目前正与印度的ISP直接合作,寻找解决此问题的适当方法。巴西是另一个感染数量令人关注的国家。我们知道巴西很多垃圾邮件都跟银行有关,大体上,拉丁美洲的网络犯罪大都集中在网络银行方面。

我们希望与ISP合作,让ISP扮演主动通知客户的角色。这已逐渐成为全球服务供应商的一项社会与道义责任。

【编辑推荐】

  1. 研究人员和ISP未能有效控制Pushdo僵尸网络
  2. 令人震惊的多网络犯罪关系图

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/139839.html<

(0)
运维的头像运维
上一篇2025-03-03 16:13
下一篇 2025-03-03 16:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注