Monday, November 17, 2008

McCOLO



El ISP McCOLO fue dado de baja la semana pasada por su upstream ISP, despues de varios informes que hablaban del soporte de sitios que promovian el spam, el fraude online y la pornografia infantil.



Como se ve en el grafico sobre el texto, esta ultima semana el spam cayo aproximadamente un 30% y esto posiblemente debido a la baja del ISP McColo.

Segun esta nota en crn.com, en reportes de varias empresas de seguridad este ISP hacia hosting de varios servers que controlaban los redes de botnet's mas grandes del mundo. Por ejemplo uno de los reportes informaba que el Trojano Sinowal rastreado por la empresa RSA fue originado en el rango de IP de MAcCOLO.

Este troyano fue el responsable por el robo de 500.000 cuentas de banco y numeros de tarjetas de credito y debito.

Ironport/Cisco vieron caer los niveles de spam al menos 60% ( no es lo que vimos nosotros en nuestros sistemas, donde solo cayo un poco mas de un 30% ), de 190 billones de mensajes a 112 billones por dia.

No comments: