Roskapostittaja siirtyi Venäjälle TeliaSoneran avulla

Kuva: Niko Jylhä
19.11.2008 klo 16:40 Puolet maailman roskapostista lähettänyt McColo-yhtiö on ilmeisesti siirtänyt työkalunsa venäläisille palvelimille, kun yrityksen verkkoyhteydet katkaistiin viime viikolla. Välityskanavan tarjosi TeliaSonera.
Viime viikolla roskapostin määrä putosi noin 70 prosenttia, kun kalifornialaisen McColo -yhtiön palvelimet irrotettiin verkosta.
Viikonloppuna yhtiö heräsi taas henkiin välittääkseen roskapostia suoltavan bottiverkkonsa hallinnan Kaliforniasta Venäjällä sijaitseville palvelimille, kertoo The Register -verkkolehti.
McColo siirsi viikonloppuna dataa Venäjälle noin 12 tuntia tiedonvarmistussopimuksen ansiosta, jonka yhtiö oli tehnyt TeliaSoneran kanssa.
The Registerin haastattelema Trend Micron asiantuntija Paul Ferguson arvioi, että tietojen siirtäminen viikonloppuna oli varmasti tarkkaan harkittua. Todennäköisesti roskapostittajat arvelivat, että töissä olisi vähemmän väkeä, ja heidän huomattaisiin vasta maanantaina.
Ferguson on tehnyt tapahtumasta raportin (pdf) yhdessä toisen tutkijan Jet Arminin kanssa. Tutkijat eivät syytä TeliaSoneraa.
Sopimuksen TeliaSoneran ja McColon välillä välitti Giglinx, kalifornialainen verkkokaistan tukkukauppaan erikoistunut yritys. McColon sijasta asiakkaaksi sopimukseen oli merkitty CWIE Holding Company. TeliaSonera katkaisi yhteyden, kun tutkijat havaitsivat, että tiedon siirtäjä oli McColo.
Tietoturvayhtiö FireEyen mukaan tiedonsiirrossa päivitettiin muun muassa venäläisen Rustock-botnetin tartuttamia tietokoneita siten, että nämä odottavat ohjeita uudelta palvelimelta.
Tauko roskapostissa tuskin kestää kovin kauaa, asiantuntijat arvioivat. Tietoturvayhtiö Sophosin mukaan Rustock-verkosto voi lähettää 30 miljoonaa roskapostia päivässä.
- Digitodayn tuoreimmat uutiset.
- 21:22 Intialaisessa it-ulkoistajassa paljastui miljardiluokan huijaus
- 19:19 Ykköset ja nollat seuraavat ydinpommia
- 18:22 Opi tästä: Mokkula pullautti jättilaskun
- 16:06 LG: 3G-rannekuvapuhelin on valmis markkinoille
- 15:53 Intelin Barrettia ei nähtäne tänä vuonna Linnan juhlissa
- 15:31 Laajakaista loikkasi Suomessa
- 15:26 Maailman ensimmäinen projektorikännykkä
- 15:24 OLPC-projekti potkii puolet ja leikkaa palkkoja
- 15:20 Spice tulee Suomeen kesäkuussa
- 14:52 Näin yt-neuvottelee suomalainen it-ala
- 14:52 Yahoo sulloo internetin televisioon
- 14:47 Comptel aloittaa yt:t
- 14:38 Langaton laturi esiteltiin CES-messuilla
- 14:07 Sonylta nettijakeluun räätälöityjä hd-kameroita
- 14:07 Dell vähentää rajusti Irlannissa
- 14:06 Lehti: Obama levittää laajakaistaa verohelpotuksin
- 14:01 Windows 7 betan lataaminen voi kestää useita päiviä
- 14:00 The Pirate Bay riitelee laivalogon käytöstä
- 13:46 Puolijohdevalmistaja Qimonda tiensä päässä?
- 13:41 Tekstiviestit lyhensivät potilaiden odotusta
- Uusimmat
- 48h luetuimmat kaikista uutisista.
- 14:52 Näin yt-neuvottelee suomalainen it-ala
- 6.1. Apple muutti musiikin hinnoittelua ja poisti kopiosuojauksen
- 7.1. Suomessa yksi hyväksytty Cable HD Ready -kaapeliboksi
- 7.1. Downloading is Wrong -virus blokkaa Pirate Bayn
- 7.1. EU tyrmää Suomen laajakaistasääntelyn purkamisen
- 7.1. Vuoden 2008 myydyin mp3-levy oli ilmainen
- 08:33 Windows 7 beta tulee kaikkien saataville huomenna
- 07:42 Ex-tyttöystävä tuhosi miehen asunnon ja laittoi kuvat MySpaceen
- 11:34 Testi: HTC Touch HD vs. iPhone: 4–4
- 14:00 The Pirate Bay riitelee laivalogon käytöstä
- Luetuimmat
- 48h suositelluimmat kaikista uutisista.
- 14:52 Näin yt-neuvottelee suomalainen it-ala
- 7.1. Vuoden 2008 myydyin mp3-levy oli ilmainen
- 7.1. EU:ssa tietokoneen nukuttava alle yhden watin kulutuksella
- 11:34 Testi: HTC Touch HD vs. iPhone: 4–4
- 6.1. Apple muutti musiikin hinnoittelua ja poisti kopiosuojauksen
- 7.1. Animointiteknologia korvaa kohta näyttelijät
- 12:35 Obama taistelee yhä BlackBerrystään
- 7.1. Harva yhdysvaltalainen osaa käyttää älykännykkää
- 7.1. Suomessa yksi hyväksytty Cable HD Ready -kaapeliboksi
- 7.1. Jätä palaveripullat rauhaan!
- Suositelluimmat
- 48h kommentoiduimmat kaikista uutisista.
- 6.1. Apple muutti musiikin hinnoittelua ja poisti kopiosuojauksen
- 14:52 Näin yt-neuvottelee suomalainen it-ala
- 7.1. Suomessa yksi hyväksytty Cable HD Ready -kaapeliboksi
- 08:33 Windows 7 beta tulee kaikkien saataville huomenna
- 11:34 Testi: HTC Touch HD vs. iPhone: 4–4
- 14:00 The Pirate Bay riitelee laivalogon käytöstä
- 14:01 Windows 7 betan lataaminen voi kestää useita päiviä
- 7.1. Microsoft: Xbox kirii lisää etumatkaa Playstationiin
- 7.1. EU:ssa tietokoneen nukuttava alle yhden watin kulutuksella
- 7.1. EU tyrmää Suomen laajakaistasääntelyn purkamisen
- Kommentoiduimmat
RSS-feedit
Seuraa Digitodayn kaikkia uutisia tai vain tiettyä osiota RSS:llä.
Kevyt ja nopea
Oletko jo tutustunut m.digitoday.fi-mobiilisivustoon?
Uusimmat uutiset
- Ykköset ja nollat seuraavat ydinpommia 19:19
- Krakkerien ja rikollisjärjestön välillä kinaa Ruotsissa 15:13
- Windowsin verkkomatoon vaikea tarttua 08:48
- Verisign korjaa ssl-ongelmaa 06:59
- Downloading is Wrong -virus blokkaa Pirate Bayn 06:18
- Obaman ja muiden julkkisten Twitter-tilejä varastettiin 06:57
- Lääkärien nettipisteytys arveluttaa 17:07
- Liikesalaisuuksia kailotetaan bussissa 13:04
- Lisää
-
278 e
Lenovo Thinkpad W700 (Core 2 Duo X9100, 4 Gt, 17", Win Vista Business), kannettava tietokone
-
260 e
HP Compaq 8510p (Core 2 Duo T7500, 1 Gt, 15", Win Vista Business), kannettava tietokone
-
207 e
Lenovo Thinkpad W700 (Core 2 Duo QX9300, 4 G, 17", Win XP Pro), kannettava tietokone
-
170 e
-
159 e
LG P300 (Core 2 Duo T9300, 4 Gt, 13,3", Win Vista Business), kannettava tietokone



Kommentit (24)
Ei ole päivittäiskäytössä olevaan sähköpostiin tullut kymmentäkään roskapostiviestiä ja ollut käytössä ~viisi vuotta. Kannattaisi ihmisten käyttää järkeään - netissäkin...
Omalla kohdallani siten, että pidän kahta palvelinta ja niillä useampaa domainia pystyssä ja saan niiden root/vastaavat sähköpostit omaan lootaani; spammerit kiivaasti myös poimivat sähköpostiosoitteita whois-tiedoista ja sen takia tulee myös lisää tuubaa postilootaan.
Lisäksi muutama sähköpostilista, joilla satun olemaan, on jokseenkin filtteröimätön.
Spamassassin merkkaa ne spammiksi sen sijaan, että poistaisi automaattisesti, koska itse pidän siitä, että käytän jonkinlaista harkintaa ennenkuin poistan postia, jos vaikka seassa olisi aiheellista tavaraa.
Ennen McColon katoamista spammia tuli 200+ päivässä, nyt 15 tai 20 spammia päivässä.
Jos noin on käynyt muutamavuosi sitten, tai seitsämänvuotta sitten, niin mitäs siinä sitten sen kanssa on elettävä, ei se kuitenkaan ole niin rankaa.
Harva normi käyttäjä edes tietää kuinka paljon sitä roskapostia tulee hänen osoitteeseensa.