Перейти к содержанию
AM_Bot

«Доктор Веб»: облава на подпольные сайты

Recommended Posts

AM_Bot

6 сентября 2011 года

В первых числах сентября 2011 года сотрудники компании «Доктор Веб» — ведущего российского разработчика средств информационной безопасности — провели специальное исследование для выявления интернет-ресурсов сомнительного содержания. Всего в результате этого в базы Родительского контроля Dr.Web было добавлено более 200 адресов веб-сайтов, содержащих материалы порнографического характера либо реализующих различные схемы подпольного бизнеса.

Вскоре после выявления многочисленных случаев взлома веб-сайтов, расположенных в российском сегменте Интернета, в распоряжении аналитиков компании «Доктор Веб» оказался список доменов, на которые осуществлялось перенаправление пользователей с подвергшихся компрометации ресурсов. Проанализировав эту информацию, специалисты компании выяснили, что на каждом из IP-адресов таких узлов, как правило, размещается еще несколько сайтов, многие из которых содержат различный сомнительный контент — поддельные службы файлового обмена, а также сайты, предлагающие на платной основе различные услуги, например, гадания, хиромантию, подбор диет, составление родословных, поиск угнанных автомобилей и даже лечение от прыщей. Встречались среди них и откровенно порнографические ресурсы. Множество подобных веб-сайтов содержало ссылки на другие узлы, для которых также составлялся список соседствующих с ними на одном хосте сайтов. Все полученные ссылки проверялись вручную. Таким образом была выявлена целая сеть, состоящая из сайтов сомнительного содержания. Один из фрагментов такой сети показан на предложенной ниже иллюстрации.

map.jpg

Большинство выявленных IP-адресов принадлежали провайдерам из Великобритании, Нидерландов, Виргинских островов, Гибралтара, и лишь незначительная их часть располагалась на территории Российской Федерации. Обнаруженные в ходе проверки адреса были добавлены в списки Родительского контроля Dr.Web. Есть основания предполагать, что число подобных сомнительных ресурсов сильно недооценено: только на одном хосте может располагаться более полусотни фальшивых файлообменников или иных сайтов схожей тематики.

Компания «Доктор Веб» отмечает, что работа по выявлению и блокировке сайтов сомнительного содержания будет продолжена и в дальнейшем.

Источник

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Why so slow, guys ?

Как имевший отношение к.

У тебя блог. Ты пишешь и выкладываешь инфу о том, к чему непосредственно имеешь отношение. Всё.

Иначе дело обстоит с публикацией новости на главной странице "Доктор Веб". Во-первых, пишет не тот человек, который имеет отношение к получению результатов. Но это полбеды, здесь задержки незначительные, если есть вирлаб на связи и он в нормальных человеческих отношениях с автором новости. Но дальше начинаются согласования с начальником (он же единственный сотрудник) пиар-службы. Нужно, чтобы все формулировки были уточнены, чтобы ни дай боже какая неточность или вразрез с линией партии, и чтобы максимально выпятить достоинства компании и продуктов. Потом согласовать с директором по маркетингу, возможно, ещё и с генеральным. Ну, после каждого этапа ещё и копирайтер, который тоже обычно загружен по самое небалуйся.

Когда текст готов, он снова показывается вирлабу. Часто вирлаб после внесения изменений всеми перечисленными действиями в текст хватается за голову и говорит, где чего наменяли так, что смысл текста меняется на 180 градусов.

После этого процедура повторяется. Иногда неоднократно.

В результате это всё растягивается обычно на 2-3 дня, иногда на дольше.

Из-за этих проволочек в своё время мне захотелось (и удалось) пробить так тебе тогда не понравившийся проект "Горячая лента угроз". Она как раз была создана для того, чтобы публиковать туда подобные новости сразу, без согласований. Но при этом пользователям сообщалось, что информация в этой ленте может быть неточной. И создали, в общем-то, эту ленту. И писалось туда легко и непринуждённо.

...Но вернулся после временного увольнения товарищ главный пиарщик, и ему захотелось согласовывать все новости в "Горячей ленте" перед публикацией, что тоже начало приводить к задержкам. А наиболее "вкусные" новости он непременно снова захотел публиковать в новостях на главной странице. А это означало, что такие новости должны пройти все процедуры согласования.

Так что если и обогнали тебя по результатам (а не по срокам публикации), то ненамного.

...И теперь мне проще :)

P.S. А новость на самом деле правильная. Хотелось бы таких побольше, почаще.

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×