image

Cybercriminelen vluchten naar Sovjet-Unie

maandag 30 januari 2012, 10:52 door Redactie, 3 reacties

Door aanpassingen aan de registratie van .ru domeinnamen, zijn cybercriminelen massaal overgestapt op domeinnamen van de Sovjet-Unie, die op .su eindigen. De afgelopen jaren was het .ru Top Level Domain (TLD) zeer populair voor het aansturen van botnets en andere vormen van cybercrime. Volgens de Zwitserse beveiligingsonderzoeker Roman Huessy, die via de Zeus-tracker verschillende Zeus-botnets monitort, kwam .ru zeer veel voor. Het reputatieprobleem van de .ru TLD zou door het TLD RU coördinatiecentrum eindelijk zijn aangepakt. Er zijn nieuwe regels en voorwaarden gesteld voor het registreren van een domeinnaam. De nieuwe regels gingen eind vorig jaar in en laten de registrar in het geval van klachten de domeinnaam opheffen.

Sinds 2012 is het aantal Zeus-botnet dat .ru domeinen gebruikt afgenomen, aldus Huessy. Ook zouden de .ru domeinen die nog wel in gebruik zijn, een veel kortere levensduur hebben. Normaliter bleven deze .ru domeinnamen soms weken of maanden actief. Nu worden ze binnen een dag offline gehaald. "Dat is fantastisch nieuws voor de internetgemeenschap", merkt de onderzoeker op.

Blokkeren
De cybercriminelen hebben inmiddels een nieuwe uitvalsbasis gevonden, namelijk het bijna vergeten .su TLD. Dit was het Top Level Domain van de voormalige Sovjet-Unie, dat nog steeds actief is. Mensen kunnen daardoor nog steeds .su domeinnamen registreren. Het aantal botnets dat .su domeinnamen gebruikt is aan het toenemen. "Dat betekent dat criminelen van .ru naar .su overstappen."

Huessy adviseert bedrijven om .su domeinnamen op de netwerkperimeter te blokkeren, aangezien ze nauwelijks voor legitieme doeleinden worden gebruikt.

Reacties (3)
30-01-2012, 11:31 door 0101
De registratie van .su domeinen is inderdaad stevig gestegen, met sinds juli vorig jaar maandelijks duizenden nieuwe domeinen.
Statistieken: http://stat.nic.ru/
Vertaling: http://translate.google.com/translate?sl=auto&tl=en&js=n&prev=_t&hl=nl&ie=UTF-8&layout=2&eotf=1&u=http%3A%2F%2Fstat.nic.ru%2F&act=url
30-01-2012, 12:35 door Anoniem
@0101 dat zegt niets, want de registratie van ru domeinen is ook flink gestegen.

Kijk hier eens naar: http://www.surbl.org/tld

.su komt niet eens voor in de top 25.
30-01-2012, 13:23 door Anoniem
"Huessy adviseert bedrijven om .su domeinnamen op de netwerkperimeter te blokkeren, aangezien ze nauwelijks voor legitieme doeleinden worden gebruikt."

Gaat dat advies ook op voor bedrijven met Russische werknemers, die in dat land gevestigd zijn, of daar zaken doen ? Of moet je dan iets voorzichtiger zijn met dit advies ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.