Door aanpassingen aan de registratie van .ru domeinnamen, zijn cybercriminelen massaal overgestapt op domeinnamen van de Sovjet-Unie, die op .su eindigen. De afgelopen jaren was het .ru Top Level Domain (TLD) zeer populair voor het aansturen van botnets en andere vormen van cybercrime. Volgens de Zwitserse beveiligingsonderzoeker Roman Huessy, die via de Zeus-tracker verschillende Zeus-botnets monitort, kwam .ru zeer veel voor. Het reputatieprobleem van de .ru TLD zou door het TLD RU coördinatiecentrum eindelijk zijn aangepakt. Er zijn nieuwe regels en voorwaarden gesteld voor het registreren van een domeinnaam. De nieuwe regels gingen eind vorig jaar in en laten de registrar in het geval van klachten de domeinnaam opheffen.
Sinds 2012 is het aantal Zeus-botnet dat .ru domeinen gebruikt afgenomen, aldus Huessy. Ook zouden de .ru domeinen die nog wel in gebruik zijn, een veel kortere levensduur hebben. Normaliter bleven deze .ru domeinnamen soms weken of maanden actief. Nu worden ze binnen een dag offline gehaald. "Dat is fantastisch nieuws voor de internetgemeenschap", merkt de onderzoeker op.
Blokkeren
De cybercriminelen hebben inmiddels een nieuwe uitvalsbasis gevonden, namelijk het bijna vergeten .su TLD. Dit was het Top Level Domain van de voormalige Sovjet-Unie, dat nog steeds actief is. Mensen kunnen daardoor nog steeds .su domeinnamen registreren. Het aantal botnets dat .su domeinnamen gebruikt is aan het toenemen. "Dat betekent dat criminelen van .ru naar .su overstappen."
Huessy adviseert bedrijven om .su domeinnamen op de netwerkperimeter te blokkeren, aangezien ze nauwelijks voor legitieme doeleinden worden gebruikt.
Deze posting is gelocked. Reageren is niet meer mogelijk.