據(jù)官方博客文章,2018 年 3 月底,非盈利安全機構(gòu) abuse.ch 運行了一個名為 URLhaus 的項目。這個致力于收集和分享散布惡意軟件的網(wǎng)站 URL 的項目取得了巨大的成功,URLhaus 在 10 個月內(nèi)關(guān)閉了近 10 萬個惡意軟件散發(fā)站點。
在此期間,來自世界各地的 265 名安全研究人員查明并向 URLhaus 提交惡意軟件站點,平均每天提交的站點數(shù)量有300個。這幫助他人保護自己的網(wǎng)絡(luò),也使用戶免受惡了意軟件的攻擊。
在活躍信息安全社區(qū)的幫助下,URLhaus 幫助主機提供商確認和重新調(diào)解受損網(wǎng)站。這并不是個簡單的任務(wù),尤其是對擁有數(shù)量龐大客戶的主機提供商來說。但也因為這樣,網(wǎng)絡(luò)中存在著大量的被劫持網(wǎng)站,被用來散發(fā)惡意軟件。
據(jù)統(tǒng)計,每個惡意網(wǎng)站平均活動期間超過一周(8天10小時又24分鐘),這足夠它們每天感染數(shù)千臺裝置。惡意網(wǎng)站的主機提供商中,有 2/3 是位于中國或美國。abuse.ch 希望幾個國內(nèi)的主機提供商可以有效減少反應(yīng)所需的時間,及時處理好已知惡意網(wǎng)站的問題,而不是讓散布惡意軟件站點存在一個月以上。