Een internetprovider die nauwe banden met computercriminelen had en een grote bron van spyware, adware, virussen en nep-virusscanners was, heeft haar deuren gesloten. Atrivo, voorheen bekend als Intercage, werd de Amerikaanse variant van het Russian Business Network (RPN) genoemd. Het RBN was jaren lang een van de grootste hosters van kinderporno, spam, phishing en malware en vertrok eind vorig jaar uit Rusland.
Onlangs was Atrivo het onderwerp van een groot onderzoek. In slechts 10% van Atrivo's IP ruimte vonden de onderzoekers 113 botnet Command & Control servers, 734 links naar nep-virusscanners en bleek 78% van de mailservers en domeinnamen als kwaadaardig te zijn bestempeld. Verder trof Google op één IP-block van de provider 221.000 Trojaanse paarden, 9773 browser-exploits en negen wormen aan. De malware werd door een kleine 36.000 gehackte websites opgevraagd.
Vanwege alle aandacht besloten andere providers hun peering met Atrivo te verbreken. Of dat de reden is dat het bedrijf ermee gestopt is, is onbekend. "Ze zijn al een tijdje niet meer bereikbaar. Ik denk vanwege een netwerkprobleem of ze hebben van justitie bezoek kregen," zegt Robert Graham van Errata Security. Hij waarschuwt mensen om niet te vroeg te juichen, aangezien Atrivo nog niet verslagen is. "Het kan gemakkelijk weer ergens anders onder een andere naam verschijnen. Deze netwerken verdwijnen niet zo eenvoudig."
Deze posting is gelocked. Reageren is niet meer mogelijk.