McAfee подсчитала энергетическую стоимость спама

McAfee подсчитала энергетическую стоимость спама

Исследователи продемонстрировали достаточно прямолинейный подход к решению поставленной задачи. Они разделили все операции, связанные с созданием, распространением и обработкой спама на несколько отдельных процессов, и посчитали приблизительные энергозатраты по каждому из них.

Список таких операций включает в себя сбор электронных адресов и их передачу по сети, доставку сообщений на «ботнеты» или открытые серверы, передачу спама через сетевое оборудование, прием и обработку спама, а также действия конечных пользователей, такие как фильтрация поступающей корреспонденции и восстановление сообщений после ложного срабатывания антиспам-системы. Каждое из этих действий имеет реальную стоимость, выраженную в потреблении вычислительных ресурсов, следовательно, может быть с легкостью сопоставлено с затратами электрической энергии. Для более наглядного представления результатов исследования эксперты использовали такое понятие, как «энергетический бюджет» – общее количество электрической энергии, потребляемой в ходе всех перечисленных выше операций.

В результате выяснилось, что каждое действие, связанное с доставкой спама на почтовый сервер адресата потребляет не более двух процентов от общего бюджета. Иными словами, рассылка спама будет являться достаточно прибыльным и низкозатратным бизнесом даже в том случае, если спамеры начнут оплачивать счета за электричество, потребляемое сетями «ботнет», из собственного кармана. Расходы начинают заметно возрастать, когда компании предпринимают попытки фильтрации поступающей мусорной корреспонденции. Отсеивание поступающего спама на уровне корпоративных серверов представляет собой достаточно ресурсоемкий процесс и отнимает примерно 16 процентов всего энергетического бюджета. Специалисты McAfee также установили, что 27 процентов энергетического бюджета тратится на восстановление сообщений, ошибочно принятых за спам. А самые существенные затраты энергии (более половины бюджета) связаны с обнаружением и идентификацией мусорных сообщений, проникших через фильтры.

Исследователи также смогли без труда оценить ущерб, наносимый спамерами окружающей среде. Согласно материалам отчета, ежегодно в мире рассылается 62 триллионов спам-сообщений, на обработку которых тратится примерно 135 тераватт-часов энергии. Таким образом, каждое сообщение является причиной выброса в атмосферу 0,3 грамма углекислого газа (или 17 миллионов метрических тонн в год), сообщает сайт ArsTechnica.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Новый банковский Android-троян FvncBot управляет смартфоном удалённо

В Польше обнаружили новый банковский троян для Android — и он явно претендует на статус одного из самых продвинутых за последнее время. Исследователи Intel 471 сообщили о FvncBot, свежем и оригинальном образце вредоносной программы, которая маскируется под приложение от известного банка mBank.

По словам исследователей, главная особенность FvncBot в том, что это не очередная вариация на базе слитого исходного кода старых троянов вроде Ermac или Hook.

Это новая разработка с собственной архитектурой и широким набором функций. Название троян получил по идентификатору пакета — com.fvnc.app.

Заражение происходит в два этапа. Сначала жертве предлагают установить «компонент Play» для защиты и стабильности. На деле это загрузчик, который уже внутри себя держит нешифрованный вредоносный пейлоад. И загрузчик, и сам троян были упакованы с помощью сервиса apk0day, которым управляет пользователь под ником GoldenCrypt.

 

Дальше начинается самое неприятное. FvncBot активно использует специальные возможности Android (accessibility services) — те, что предназначены помогать людям с ограниченными возможностями, — чтобы внедрить полноценный кейлоггер.

Троян бесшумно собирает всё, что пользователь вводит в текстовые поля: пароли, коды одноразовой аутентификации и другие конфиденциальные данные. Информация накапливается в буфере на 1000 элементов и периодически отправляется злоумышленникам.

 

Но на этом функциональность не заканчивается. Как и многие современные банковские трояны, FvncBot умеет подменять интерфейс банковских приложений через наложенные окна. Жертва открывает приложение банка — а поверх появляется поддельная страница, загруженная в WebView. Встроенные скрипты собирают данные, как только пользователь вводит логин или пароль. Список целей троян получает с управляющего сервера.

 

Отдельного внимания заслуживает функция удалённого контроля. FvncBot поддерживает управление через WebSocket и позволяет злоумышленникам буквально водить устройством: делать свайпы, прокручивать страницы, нажимать кнопки, открывать приложения и даже заменять текст в буфере обмена. Чтобы скрыть следы, троян может блокировать экран, выключать звук и показывать чёрные оверлеи.

Для наблюдения за устройством используется потоковая передача экрана через MediaProjection с кодированием H.264 — это экономичнее и быстрее, чем старые схемы со снимками экрана. А ещё есть «текстовый режим»: скрытый аналог VNC, который восстанавливает интерфейс экрана, анализируя элементы UI через accessibility services. Такой подход обходит защиту, запрещающую обычные скриншоты.

На данный момент FvncBot нацелен на пользователей банковских приложений в Польше, но, учитывая его возможности и полноценную архитектуру, эксперты не исключают расширения географии.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru