McAfee подсчитала энергетическую стоимость спама

McAfee подсчитала энергетическую стоимость спама

Исследователи продемонстрировали достаточно прямолинейный подход к решению поставленной задачи. Они разделили все операции, связанные с созданием, распространением и обработкой спама на несколько отдельных процессов, и посчитали приблизительные энергозатраты по каждому из них.

Список таких операций включает в себя сбор электронных адресов и их передачу по сети, доставку сообщений на «ботнеты» или открытые серверы, передачу спама через сетевое оборудование, прием и обработку спама, а также действия конечных пользователей, такие как фильтрация поступающей корреспонденции и восстановление сообщений после ложного срабатывания антиспам-системы. Каждое из этих действий имеет реальную стоимость, выраженную в потреблении вычислительных ресурсов, следовательно, может быть с легкостью сопоставлено с затратами электрической энергии. Для более наглядного представления результатов исследования эксперты использовали такое понятие, как «энергетический бюджет» – общее количество электрической энергии, потребляемой в ходе всех перечисленных выше операций.

В результате выяснилось, что каждое действие, связанное с доставкой спама на почтовый сервер адресата потребляет не более двух процентов от общего бюджета. Иными словами, рассылка спама будет являться достаточно прибыльным и низкозатратным бизнесом даже в том случае, если спамеры начнут оплачивать счета за электричество, потребляемое сетями «ботнет», из собственного кармана. Расходы начинают заметно возрастать, когда компании предпринимают попытки фильтрации поступающей мусорной корреспонденции. Отсеивание поступающего спама на уровне корпоративных серверов представляет собой достаточно ресурсоемкий процесс и отнимает примерно 16 процентов всего энергетического бюджета. Специалисты McAfee также установили, что 27 процентов энергетического бюджета тратится на восстановление сообщений, ошибочно принятых за спам. А самые существенные затраты энергии (более половины бюджета) связаны с обнаружением и идентификацией мусорных сообщений, проникших через фильтры.

Исследователи также смогли без труда оценить ущерб, наносимый спамерами окружающей среде. Согласно материалам отчета, ежегодно в мире рассылается 62 триллионов спам-сообщений, на обработку которых тратится примерно 135 тераватт-часов энергии. Таким образом, каждое сообщение является причиной выброса в атмосферу 0,3 грамма углекислого газа (или 17 миллионов метрических тонн в год), сообщает сайт ArsTechnica.

Подпишитесь на новости

Telegram превратили в пульт управления шпионским софтом HEAVYGRAM

Исследователи обнаружили 29 новых образцов HEAVYGRAM — многоступенчатого вредоноса для Windows, который охотится на журналистов, иранских диссидентов и критиков властей. Для управления заражёнными компьютерами операторы используют Telegram.

По данным исследования Group-IB, атака начинается с банальной, но рабочей социальной инженерии.

Злоумышленники представляются знакомыми или техподдержкой и присылают архивы якобы с Telegram, KeePass либо видеоредактором. Встречаются также WSF- и HTA-файлы, поддельные презентации и даже скринсейвер на персидском языке со списком отчисленных студентов.

После запуска цепочка подтягивает дополнительные компоненты через PowerShell, прописывается в автозагрузку Windows и добавляет свои каталоги в исключения Microsoft Defender. Основной имплант написан на Python и упакован с помощью PyInstaller, а для скрытого запуска может применять стороннюю загрузку DLL.


Главная фишка HEAVYGRAM — Telegram Bot API. Через ботов вредонос принимает команды, запускает произвольные инструкции в системе, делает скриншоты, собирает список процессов и отправляет украденные данные. Особенно неприятный трюк — кража файлов сессии Telegram Desktop, позволяющая угнать аккаунт без повторного ввода пароля.

Group-IB связывает кампанию с группировкой Handala Hack. Аналитики считают её интернет-персоной Void Manticore, также известной как Storm-0842 и Red Sandstorm и предположительно действующей в интересах иранской разведки.

Защитникам советуют следить за командами PowerShell, меняющими исключения Defender, ограничить запуск непроверенных скриптов и проверять подозрительные обращения к Telegram Bot API.

RSS: Новости на портале Anti-Malware.ru