Android

Sau khi McColo Takedown, Spam Phấn lại

Scum 0.4 - Base Raiding in under 6 min

Scum 0.4 - Base Raiding in under 6 min
Anonim

Mức độ spam giảm gần một nửa khi ISP rogue (nhà cung cấp dịch vụ Internet) McColo được đưa ra ngoại tuyến vào tháng 11. Tuy nhiên, một số botnet mới và thậm chí cả những cái cũ hơn đang tung ra nhiều thư rác hơn.

"Với mức giá hiện tại, chúng ta sẽ quay trở lại những mức gỡ bỏ trước McColo có thể trong vòng 3 đến 5 tuần tới", Adam Swidler, cao cấp Quản lý tiếp thị sản phẩm cho Google Message Security, còn được gọi là Postini.

[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows của bạn]

Google cho biết hôm thứ Hai đã thấy có sự gia tăng 156 phần trăm thư rác vì McColo đã ngoại tuyến. McColo đã tổ chức các máy chủ điều khiển và kiểm soát cho các botnet được sử dụng để hướng dẫn các máy tính gửi thư rác. Các botnet bao gồm Rustock, Srizbi, Pushdo / Cutwail, Mega-D và Gheg.

Cuộc triệt phá của McColo cho phần lớn bị giết khỏi botnet của Srizbi, được cho là đã gửi một tỷ lệ lớn thư rác của thế giới. Nhưng các botnet khác - vốn là những quân đoàn máy tính bị tấn công được cấu hình để gửi thư rác - đang tìm kiếm sự sụt giảm.

Mega-D, còn được gọi là Ozdok, bao gồm ít nhất 660.000 PC, theo MessageLabs, một trang phục bảo mật email hiện thuộc sở hữu của Symantec. Bình quân, các máy tính cá nhân bị nhiễm Mega-D đã gửi 589,402 tin nhắn đáng kinh ngạc mỗi ngày, hoặc khoảng 409 mỗi phút. Tất cả đã nói, Mega-D gửi đi 38 tỷ tin nhắn mỗi ngày.

Theo số liệu mới nhất của MessageLabs phát hành hôm thứ Hai, 74,6% trong tổng số e-mail là thư rác trong tháng này, tăng 4,9% so với tháng 12. Tỷ lệ phần trăm thư rác có thể khác nhau tùy thuộc vào nhóm PC sử dụng dịch vụ của họ, được sử dụng để thu thập số liệu thống kê về spam.

"Chúng tôi đã thấy sự gia tăng ổn định trong hai tháng qua", Paul Wood, MessageLabs Intelligence cho biết. Nhà phân tích với Symantec.

MessageLabs đã thấy spam giảm xuống còn 58% trong tổng số e-mail khi McColo giảm xuống, nhưng tăng lên khoảng 69% trong tháng 12, Wood cho biết

Spammers cũng đang thay đổi chiến thuật của họ. Richard Cox, CIO cho tổ chức chống spam Spamhaus.

Khi một máy tính bị nhiễm mã được sử dụng để gửi thư rác, nó sẽ thiết lập một máy chủ thư trên máy tính, để tiến hành bơm spam trực tiếp lên Internet. Nhưng nếu máy tính đó bị phát hiện khi gửi spam, nó sẽ được thêm vào danh sách chặn các dải địa chỉ IP (Internet Protocol) của người dùng cuối không nên gửi thư chưa được xác thực.

Thay vào đó, người gửi spam đang sử dụng các chương trình phát hiện ISP của người đó và sau đó định tuyến thư thông qua ISP đó, giúp tránh bị chặn khi nó được kiểm tra trong danh sách, Cox nói. Tuy nhiên, thư rác có thể bị chặn lại, thông qua các phương pháp phát hiện khác và phân tích tại một thời điểm sau.

Các ISP là "không thực sự thiết lập để" ngăn chặn loại lạm dụng đó là chưa kể, Cox nói. Spamhaus đang trong quá trình theo dõi các nhà cung cấp dịch vụ Internet đang lưu trữ các máy chủ điều khiển và kiểm soát đối với một số botnet rình rập hiện nay. Cox cho biết ông không thể tiết lộ thêm thông tin.

Sự tắt máy của McColo xuất hiện sau khi một báo cáo xuất hiện trên tờ Washington Post kết hợp với áp lực từ các nhà phân tích bảo mật máy tính. Mặc dù McColo được liên kết với các trang web lưu trữ nội dung khiêu dâm trẻ em, đó là cộng đồng các nhà nghiên cứu thay vì thực thi pháp luật đã khiến các nhà cung cấp thượng lưu của McColo ngắt kết nối Internet. Mặc dù các máy chủ của McColo ở Mỹ, nhưng những người được cho là hoạt động có thể ở nước ngoài.

(Robert McMillan ở San Francisco đã đóng góp cho báo cáo này).