Кибершпионаж раскрывает стратегии спаммеров
Война против спама переходит в новую фазу. Специалисты по сетевой безопасности научились отлавливать и идентифицировать общие приемы, используемые спаммерами для создания и рассылки нежелательной корреспонденции. Разработанная методика может помочь разработчикам программного обеспечения создать надежную защиту против спама.
Спам (англ. spam) - массовая неперсонифицированная рассылка коммерческой, политической и иной рекламы или иного вида сообщений лицам, не выражавшим желания их получать (wiki).
На сегодняшний день более 90 процентов всей электронной почты является спамом. Программное обеспечение против спама использует многие критерии для отфильтровывания почтового "мусора": специфические ключевые фразы, характерные для навязчивой рекламной корреспонденции; блокирование доставки электронных писем от помещенных в черный список вебсайтов и почтовых доменов; массовые рассылки идентичных сообщений с одного и того же почтового адреса и т.д.
Чтобы обойти подобные методы защиты, спаммеры используют сети зараженных компьютеров, называемых ботнетами, чтобы в огромном количестве рассылать все новые варианты спама, способные ввести в заблуждение и обойти стандартные антиспам-фильтры.
На протяжении определенного времени ученые из Калифорнийского Международного института информатики в Беркли (International Computer Science Institute in Berkeley, California) анализировали трафик внутри ботнета под названием Storm, определяя способы взаимосвязи между зараженными компьютерами и спаммерским командным центром.
Исследователи выяснили, что какой-то неопознанный компьютер-контроллер посылал команды через вебсайты ряду компьютеров, называемых прокси-ботами. Эти прокси-боты затем раздавали конечным компьютерам-ботам определенный набор инструкций, включая шаблоны для почтовых сообщений. Рабочие боты затем заполняли шаблоны словами из словаря, создавая уникализированные спам-сообщения и намеренно избегая использования слов и фраз, которые обычно отлавливаются спам-фильтрами.
И хотя в ботнет Storm (который был закрыт в сентябре 2008 года) было относительно легко проникнуть, исследователи говорят, что борцы со спамом должны теперь быть в состоянии распознавать шаблоны других ботнетов, анализируя рассылаемый этими ботнетами спам.
Вероятно, это приведет к созданию нового фильтрующего программного обеспечения, и это преимущество будет у антиспаммеров. По крайней мере, до тех пор, пока спаммеры не придумают что-то новое в этой бесконечной гонке информационных вооружений. Только мы расскажем интересные новости во всех подробностях.
Оригинал (на англ. языке): Newscientist.com
С этим материалом еще читают:
Медузы отключили реакторы британской АЭС "Торнесс"
В России зафиксировали самую продолжительную DDoS-атаку
Титанатовый сигаретный фильтр обеспечит безопасность курильщикам
Еще из категории технологии:
- Обрушение цен на панели может распалить солнечную революцию
- Новая трехмерная графеновая электроника
- Открыто еще одно необычное свойство графена
- Внутренний голос человека теперь можно подслушать
- Весит ли антиматерия больше материи?
- Впервые обнаружена квантовая вибрация в крупном объекте
- Создан микроволновый плащ – невидимка
- Химики создали оболочку для искусственной клетки
Последние комментарии
Читательский топ
- Последняя секретная дверь Великой Пирамиды будет открыта в 2012 году
- В России обнаружен квазикристалл внеземного происхождения
- Впервые получено прямое изображение диска черной дыры
- Феномен нейтрино разгадан благодаря специальной теории относительности
- Пять предсказаний о ближайшем будущем от IBM
- Чем особенна дата 11/11/11?
- В обновленной серии экспериментов нейтрино все также движется быстрей света





Комментариев нет. Будьте первым!