Articulo de referencia

McColo

Efecto de la eliminación de McColo en los volúmenes de spam, de SpamCop . McColo era un proveedor de servicios de alojamiento web con sede en Estados Unidos [2] que, durante muc...

Efecto de la eliminación de McColo en los volúmenes de spam, de SpamCop .

McColo era un proveedor de servicios de alojamiento web con sede en Estados Unidos [2] que, durante mucho tiempo, fue la fuente de la mayoría de las actividades de envío de spam para todo el mundo. [3] A fines de 2008, la empresa fue cerrada por dos proveedores upstream, Global Crossing y Hurricane Electric , porque una cantidad significativa de malware y botnets habían estado traficando desde los servidores de McColo. [2]

Historia

McColo fue creado por un estudiante y hacker ruso de 19 años llamado Nikolai. El apodo de Nikolai era "Kolya McColo", de ahí el nombre del proveedor. [4]

Tráfico de malware

En el momento de la terminación de su servicio upstream el 11 de noviembre de 2008, se estimó que los clientes de McColo eran responsables de una proporción sustancial de todo el correo basura que circulaba en ese momento [5] y los informes posteriores afirman una reducción de dos tercios o más en el volumen global de correo basura. [6] Esta reducción se había mantenido durante algún tiempo después del cierre. [7] McColo era uno de los principales actores en el llamado mercado de " alojamiento a prueba de balas ": ISP que permitirán que los servidores permanezcan en línea independientemente de las quejas.

Según Ars Technica y otras fuentes, los ISPs upstream Global Crossing y Hurricane Electric terminaron el servicio cuando Brian Krebs y el blog Security Fix de The Washington Post se pusieron en contacto con ellos , [8] [9] pero se habían publicado múltiples informes por parte de organizaciones como SecureWorks , FireEye y ThreatExpert , todas nombrando a McColo como el anfitrión de gran parte del tráfico de botnets del mundo. [10] [11] [12] [13] Según Joe Stewart, director de investigación de malware para SecureWorks, las botnets Mega-D , Srizbi , Pushdo , Rustock y Warezov alojaban sus servidores maestros en McColo; se habían presentado numerosas quejas, pero McColo simplemente movió los servidores y sitios infractores a diferentes subredes. Spamhaus.org supuestamente encuentra aproximadamente 1,5 millones de computadoras infectadas con Srizbi o Rustock enviando spam en una semana promedio.

Tras el cierre, comenzaron a surgir detalles de otros clientes del ISP, entre los que se incluían distribuidores y vendedores de pornografía infantil y otras empresas delictivas, incluida la Red Empresarial Rusa . [14]

McColo logró reconectarse brevemente el 19 de noviembre de 2008 a través de un acuerdo de conexión de respaldo común en la industria, pero rápidamente fue cerrado nuevamente. [15]

El derribo de McColo afectó especialmente a Srizbi , una de las botnets más grandes del mundo , que controlaba 500.000 nodos infectados en noviembre de 2008. [16]

El informe mensual sobre el estado del spam de Symantec correspondiente a abril de 2009 indicaba que el spam había vuelto a ser el mismo que antes de que McColo dejara de funcionar. Debido a la creación de botnets y a la reanudación de la actividad de otros antiguos, se calcula que aproximadamente el 85 por ciento de todo el tráfico de correo electrónico es spam. [17] [18] En noviembre de 2009, el espacio IP utilizado por McColo seguía estando prácticamente sin uso, ya que gran parte de él no resultaba atractivo para los compradores debido a que estaba incluido en numerosas listas negras. [3]

Véase también

  • El blog "Solución de seguridad" del Washington Post

Referencias

  1. ^ Krebs, Brian (2014). Spam Nation. Libros de consulta. pág. 43. ISBN 9781402295621. Recuperado el 19 de junio de 2017 .
  2. ^ ab Krebs, Brian (12 de noviembre de 2008). "Se corta el acceso a un grupo de spam en Internet". Washington Post . Consultado el 27 de enero de 2009 .
  3. ^ ab "Security Fix - Un año después: Una mirada retrospectiva a McColo". Archivado desde el original el 10 de agosto de 2011 . Consultado el 20 de agosto de 2019 .
  4. ^ Carr, Jeffrey. La guerra cibernética desde dentro: mapeando el submundo cibernético . O'Reilly Media, Inc., 2009, ISBN 0596802153 , pág. 127. 
  5. ^ McColo se queda en silencio, The Register , 12 de noviembre de 2008
  6. ^ Los volúmenes de spam disminuyen en dos tercios después de que la empresa deja de funcionar, blog "Security Fix" del Washington Post , 12 de noviembre de 2008
  7. ^ El spam representa el 94% de todos los correos electrónicos, blog "Bits" del New York Times , 31 de marzo de 2009
  8. ^ Una mirada más de cerca a McColo, blog Security Fix del Washington Post
  9. ^ El spam cae drásticamente cuando el ISP McColo queda fuera de línea, Ars Technica , 12 de noviembre de 2008
  10. ^ Stewart, Joe. "El regreso de Warezov". SecureWorks . Consultado el 25 de febrero de 2016 .
  11. ^ Análisis de amenazas de FireEye
  12. ^ Análisis de amenazas de ThreatExpert
  13. ^ [1] análisis de amenazas
  14. ^ Washington Post, 12 de noviembre de 2008
  15. ^ La reconexión de McColo destaca una brecha de seguridad en la red, Ars Technica, 20 de noviembre de 2008
  16. ^ Srizbi regresa de entre los muertos, The Register , 26 de noviembre de 2008
  17. ^ Los spammers se recuperan del cierre de McColo
  18. ^ Estado del spam en abril de 2009
Obtenido de "https://es.wikipedia.org/w/index.php?title=McColo&oldid=1244200684"