是否对传播恶意软件的网站采取了措施?

信息安全 恶意软件 网络钓鱼 网站
2021-08-25 17:53:11

有一些严肃的工具和服务,例如针对恶意和网络钓鱼网站的Google 安全浏览,以及其他完全致力于网络钓鱼网站的工具和服务,例如Phishing.org一旦公开标记

这些网站(尤其是那些分发恶意软件的网站,例如通过偷渡式下载攻击),他们会采取什么措施?他们是后来被阻止还是类似的事情?例如,针对GameOver Zeus 僵尸网络的多国行动已经发生对恶意网站有类似的东西吗?

4个回答

好的,个人轶事时间。

我是现实生活中的系统管理员,为主要服务于中小型企业的 ISP 工作。

除其他外,我们的一个大客户运营着一种非常便宜且完全自动化的共享网络托管服务。您注册,通过信用卡支付几美元,然后关闭您的网站。无需任何形式的人工交互。

作为控制其 IP 块的 AS,我们过去常常收到有关该服务器的网络钓鱼站点投诉,例如发条我们立即将这些信息转发给公司的 NOC,然后由 NOC 调查并删除该站点……但到此为止,网络钓鱼站点已经完全托管在其他地方。

用于支付的信用卡号码通常会被盗(当然),而且注册请求很少来自同一个 IP 地址不止一次。

那么你建议应该怎么做呢?法律?

谁的法律?

  • 服务器所在国家的法律?我们(ISP)或运行虚拟主机服务的公司都没有做错任何事情。我们提供完全合法的服务,当有人出于犯罪目的滥用上述服务时,我们会以合理的速度做出响应。我和下一个系统管理员一样讨厌网络钓鱼和诈骗者,他们不得不处理太多的十几个垃圾邮件程序,但我们已经在尽我们所能,通过法律并不会真正改变这一点。

  • 骗子所在国家的法律?很有可能,那个国家已经处理这个问题的法律。唯一的问题是,哪个国家?就像我说的,源 IP 很少两次相同,并且很可能是在另一台受感染主机上运行的代理,很可能是某人的受 bot 感染的台式计算机。ISP 并没有准确地记录进出其 IP 范围内所有系统的每个连接的日志,所以即使我们可以在开始寻找线索时得到每个人的合作,但线索已经变冷了。

您还误以为它是单一站点或容易孤立的罪魁祸首。不是;在无数廉价注册商和虚拟主机服务之间——这两者最终都是好事——它更像是一款疯狂的 Whack-A-Mole 多人游戏。

陆地执法有时可以休息一下,但他们通过追踪金钱而不是 IP 流量来做到这一点。

微软最近获得了惩罚一个动态域名主机的能力,该主机被认为是托管传播恶意软件的网站。他们采取了法律行动,并确实获得了所有 Vitalwerks 域名。

两天之内,微软很快意识到阻止恶意使用的任务是多么不可能并且即将面临,并将这些域归还给 Vitalwerks,甚至改变了他们的公开立场并声明“Vitalwerks 没有故意参与用于支持恶意软件的子域。” 在之前起诉他们恰恰相反。

在此处查看更多详细信息: https ://www.eff.org/deeplinks/2014/07/microsoft-and-noip-what-were-they-thinking

这取决于供应商如何对待它。

如果谷歌检测到恶意软件,主机将在 SEO 中受到处罚,甚至从所有搜索结果中删除。

托管恶意软件网站或恶意软件服务器的 ISP 也经常被联系,但数量惊人的 ISP 甚至没有回应。

搜索引擎(大型)和一些防病毒软件都将已知包含/分发恶意软件的网站排名降低。

http://www.rainbodesign.com/seo-tips/google-ranking-drop.php

此外,ISP 和/或托管服务提供商可能会对网站采取行动。