Android

Μετά την McColo Takedown, οι Spam Surges Again

What is RUSTOCK BOTNET? What does RUSTOCK BOTNET mean? RUSTOCK BOTNET meaning & explanation

What is RUSTOCK BOTNET? What does RUSTOCK BOTNET mean? RUSTOCK BOTNET meaning & explanation
Anonim

Τα επίπεδα ανεπιθύμητης αλληλογραφίας μειώθηκαν σχεδόν κατά το ήμισυ όταν ο αδίστακτος ISP (πάροχος υπηρεσιών Internet) McColo λήφθηκε εκτός σύνδεσης το Νοέμβριο. Αλλά μερικά νέα botnets και ακόμη και τα παλαιότερα αποκαλύπτουν περισσότερα ανεπιθύμητα μηνύματα.

< η Google δήλωσε τη Δευτέρα ότι έχει δει 156% αύξηση του spam από τότε που ο McColo βγήκε εκτός σύνδεσης. Ο McColo φιλοξένησε τους λεγόμενους διακομιστές εντολών και ελέγχου για τα botnets που χρησιμοποιούνται για να καθοδηγούν τους υπολογιστές να στείλουν ανεπιθύμητα μηνύματα. Τα botnets περιλάμβαναν τα Rustock, Srizbi, Pushdo / Cutwail, Mega-D και Gheg.

Η κατάργηση του McColo για το μεγαλύτερο μέρος του σκότωσε το botnet Srizbi, το οποίο κατηγορήθηκε ότι στέλνει μεγάλο μέρος του spam παγκοσμίως. Αλλά τα άλλα botnets - τα οποία είναι ουσιαστικά λεγεών υπολογιστών που έχουν ρυθμιστεί να στέλνουν ανεπιθύμητα μηνύματα - παίρνουν το χαλαρό.

Το Mega-D, γνωστό και ως Ozdok, αποτελείται από τουλάχιστον 660.000 υπολογιστές, σύμφωνα με το MessageLabs. το οποίο είναι πλέον ιδιοκτησία της Symantec. Κατά μέσο όρο, οι υπολογιστές που έχουν μολυνθεί με Mega-D στέλνουν εκπληκτικά 589.402 μηνύματα την ημέρα ή περίπου 409 ανά λεπτό. Ο Mega-D στέλνει 38 δισεκατομμύρια μηνύματα την ημέρα.

Σύμφωνα με τα τελευταία στοιχεία του MessageLabs που κυκλοφόρησαν τη Δευτέρα, το 74,6% όλων των ηλεκτρονικών μηνυμάτων ήταν ανεπιθύμητα αυτό το μήνα, αύξηση 4,9% σε σχέση με το Δεκέμβριο. Τα ποσοστά ανεπιθύμητης αλληλογραφίας μπορεί να διαφέρουν ανάλογα με τον προμηθευτή, ανάλογα με την ομάδα υπολογιστών που χρησιμοποιούν τις υπηρεσίες τους, οι οποίες χρησιμοποιούνται για τη συλλογή στατιστικών στοιχείων σχετικά με τα ανεπιθύμητα μηνύματα.

"Έχουμε δει μια σταθερή αύξηση τους τελευταίους δύο μήνες", δήλωσε ο Paul Wood, MessageLabs Intelligence Αναλυτής με τη Symantec

Η MessageLabs είδε το spam να πέφτει γύρω στο 58% του συνόλου των ηλεκτρονικών μηνυμάτων όταν ο McColo κατέβηκε, αλλά αυξήθηκε σε περίπου 69% το Δεκέμβριο, δήλωσε ο Wood

Οι spammers αλλάζουν επίσης την τακτική τους για να εξασφαλίσουν τα μηνύματά τους δεν είναι αποκλεισμένοι, δήλωσε ο Richard Cox, επικεφαλής της CIO για τον αντισηπτικό οργανισμό Spamhaus

Όταν ένας υπολογιστής είναι μολυσμένος με κώδικα που χρησιμοποιείται για την αποστολή ανεπιθύμητων μηνυμάτων, δημιουργεί ένα διακομιστή αλληλογραφίας στον υπολογιστή, ο οποίος προχωρά στην εξάντληση του spam απευθείας στο Internet. Αλλά αν ο υπολογιστής αυτός παρατηρήσει ότι στέλνει ανεπιθύμητα μηνύματα, προστίθεται σε μια λίστα μπλοκ των διευθύνσεων διευθύνσεων IP του τελικού χρήστη (Internet Protocol) που δεν θα πρέπει να στέλνουν αλληλογραφία χωρίς έλεγχο ταυτότητας.

Ως εναλλακτική λύση, οι spammers χρησιμοποιούν προγράμματα που ανιχνεύουν ISP του ατόμου και στη συνέχεια να δρομολογήσει το ταχυδρομείο μέσω αυτού του ISP, το οποίο αποφεύγει να πάρει μπλοκ όταν ελέγχεται κατά τη λίστα, Cox είπε. Το spam θα μπορούσε να εμποδιστεί, ωστόσο, μέσω άλλων μεθόδων ανίχνευσης και ανάλυσης σε μεταγενέστερο στάδιο.

Οι πάροχοι υπηρεσιών Ίντερνετ "δεν έχουν εγκατασταθεί πραγματικά" για να σταματήσουν αυτό το είδος κακοποίησης από τότε, δήλωσε ο Cox. Επιπλέον, πολλοί πάροχοι υπηρεσιών διαδικτύου δεν διαθέτουν συνεχώς προσωπικό ασφαλείας για να ενεργούν γρήγορα όταν αναφέρθηκε κατάχρηση.

Ο Spamhaus παρακολουθεί ποιοι πάροχοι υπηρεσιών Διαδικτύου φιλοξενούν διακομιστές εντολών και ελέγχου για μερικά από τα σημερινά αυθαίρετα botnets. Cox δήλωσε ότι δεν θα μπορούσε να κυκλοφορήσει περισσότερες πληροφορίες.

Ο τερματισμός του McColo ήρθε μετά την εμφάνιση μιας έκθεσης στο Washington Post σε συνδυασμό με την πίεση των αναλυτών ασφάλειας υπολογιστών. Παρόλο που η McColo συνδέθηκε με τοποθεσίες Web που φιλοξενούν παιδική πορνογραφία, ήταν η κοινότητα των ερευνητών και όχι η επιβολή του νόμου που προκάλεσε τους ανάντη παρόχους της McColo να την αποσυνδέσουν από το Διαδίκτυο. Παρόλο που οι διακομιστές της McColo βρίσκονταν στις Η.Π.Α., οι άνθρωποι που πίστευαν ότι διεξήγαγαν τη λειτουργία ήταν πιθανόν στο εξωτερικό.

(Robert McMillan στο Σαν Φρανσίσκο συνέβαλε σε αυτή την έκθεση.)