Центр шкідливої діяльності в Інтернеті перейшов від Росії до США
Group-IB спільно з спільнотою HostExploit опублікувала звіт Топ 50 «Самих заражених хостів і мереж» за підсумками другого кварталу 2011 року (The Q2 Top 50 Bad Hosts & Networks Report). Спільнота HostExploit займається некомерційними дослідженнями питань інформаційної безпеки та протидії кіберзлочинності. Звіти за рівнем зараженості хостів та мереж випускаються співтовариством більше двох років. Щоквартальний звіт відображає результати дослідження рівня зараженості хостів по всьому світу.
За підсумками роботи аналітиків складається рейтинг 50 найбільш небезпечних автономних систем (хостів і мереж), на базі яких було зафіксовано здійснення підвищеної шкідливої діяльності. Нинішній звіт за підсумками другого кварталу 2011 року був підготовлений на підставі дослідження всіх 38 030 зареєстрованих автономних систем.
У цьому кварталі російська автономна система AS41947 Webalta втратила своє лідерство і опустилася на четверте місце. Тепер позицію № 1 в списку найбільш заражених хостів займає AS33182 HostDime, глобальний хостинг-провайдер, що базується в США. Він очолив список внаслідок зафіксованої масштабної шкідливої активності за наступними категоріями: спам, експлоїт-сервери, фішингові сервери і ZEUS-сервери. Варто зазначити, що HostDime далеко не єдина американська система, яка присутня в рейтингу. США є батьківщиною для значної частини хостів зі списку Топ 50. Ця цифра становить майже половину (23) від загальної суми.
Хости і корпоративні мережі не завжди свідомо займаються шкідливої діяльністю, але можуть розповсюджувати шкідливі програми за допомогою зламаних або скомпрометованих серверів, що становлять частину ботнетів. Такі мережі використовуються для подальшого розповсюдження небезпечних або шкідливих впливів, маскуючи своє справжнє походження і, таким чином, допомагаючи уникнути виявлення. Ця категорія найважливіша з точки зору аналізу шкідливого ПЗ, фішингу та інших небезпек. Очолює цю категорію в цьому кварталі AS14585 CIFNet, також розміщена в Сполучених Штатах.
Тим не менш, деякі відомі системи показали значне поліпшення в плані зниження рівня зараженості. Найбільш відзначилася AS47764 Netbridge, що розміщує популярний поштовий сервіс Mail.ru, який показав зниження Індексу НЕ на 84 відсотка. Найменший рівень шкідливої активності в цьому кварталі показала AS34744 GVM Sistem, розташована в Румунії.
|