Крупный латвийский провайдер Real Host, находящийся в Риге, сегодня был отключен от интернета. Причина отключения - жалобы со стороны пользователей и антивирусных специалистов в распространении вредоносного программного обеспечения из сетей Real Host.
Вышестоящие провайдеры Junik и Telia Sonera сообщают, что отключили свои каналы с Real Host, так как последний превратился в настоящий командный центр для дистрибуции троянов и размещения серверов, управляющих бот-сетями. Ярт Армин, сотрудник проекта HostExploit.com, говорит, что латвийский провайдер активно распространял поддельные антивирусы. "Это был один из крупнейший Европейских центров компьютерной заразы", - говорит он.
"Бесспорно, что администрация знала о криминальной активности сервиса", - уверен Пол Фергюсон, антивирусный эксперт Trend Micro.
Сегодня же Telia Sonera разослала письма своим северо-европейским и прибалтийским партнерам, чтобы те не налаживали пиринг с Real Host, в противном случае к ним будут применены санкции со стороны Telia Sonera. Антивирусные эксперты говорят, что отключенный латвийский провайдер был одним из немногих европейских операторов, позволявших своим клиентам работать в сети, после того как была доказана связь клиентов с криминальной интернет-активностью.
По мнению Trend Micro, за бот-сетью Zeus стоит именно Real Host. Впрочем, Ярт Армин не исключает и того, что Real Host был всего лишь прикрытием и после его закрытия, люди, стоявшие за этой компанией, переместятся в другие страны Прибалтики или Восточной Европы.
В ближайшие недели в связи с закрытием Real Host эксперты ожидают некоторого падения уровней спама и закрытия сотен фишерских сайтов.
Источник: cybersecurity
|