Кибершпионаж раскрывает стратегии спаммеров

Кибершпионаж раскрывает стратегии спаммеров

...

Война против спама переходит в новую фазу. Специалисты по сетевой безопасности научились отлавливать и идентифицировать общие приемы, используемые спаммерами для создания и рассылки нежелательной корреспонденции. Разработанная методика может помочь разработчикам программного обеспечения создать надежную защиту против спама.

Спам (англ. spam) - массовая неперсонифицированная рассылка коммерческой, политической и иной рекламы или иного вида сообщений лицам, не выражавшим желания их получать (wiki).

На сегодняшний день более 90 процентов всей электронной почты является спамом. Программное обеспечение против спама использует многие критерии для отфильтровывания почтового "мусора": специфические ключевые фразы, характерные для навязчивой рекламной корреспонденции; блокирование доставки электронных писем от помещенных в черный список вебсайтов и почтовых доменов; массовые рассылки идентичных сообщений с одного и того же почтового адреса и т.д.

Чтобы обойти подобные методы защиты, спаммеры используют сети зараженных компьютеров, называемых ботнетами, чтобы в огромном количестве рассылать все новые варианты спама, способные ввести в заблуждение и обойти стандартные антиспам-фильтры.

На протяжении определенного времени ученые из Калифорнийского Международного института информатики в Беркли (International Computer Science Institute in Berkeley, California) анализировали трафик внутри ботнета под названием Storm, определяя способы взаимосвязи между зараженными компьютерами и спаммерским командным центром.

Исследователи выяснили, что какой-то неопознанный компьютер-контроллер посылал команды через вебсайты ряду компьютеров, называемых прокси-ботами. Эти прокси-боты затем раздавали конечным компьютерам-ботам определенный набор инструкций, включая шаблоны для почтовых сообщений. Рабочие боты затем заполняли шаблоны словами из словаря, создавая уникализированные спам-сообщения и намеренно избегая использования слов и фраз, которые обычно отлавливаются спам-фильтрами.

И хотя в ботнет Storm (который был закрыт в сентябре 2008 года) было относительно легко проникнуть, исследователи говорят, что борцы со спамом должны теперь быть в состоянии распознавать шаблоны других ботнетов, анализируя рассылаемый этими ботнетами спам.

Вероятно, это приведет к созданию нового фильтрующего программного обеспечения, и это преимущество будет у антиспаммеров. По крайней мере, до тех пор, пока спаммеры не придумают что-то новое в этой бесконечной гонке информационных вооружений.

Источник: newscientist.com 

Подпишитесь на новости

Meta* проверят на соблюдение закона об онлайн-безопасности в Британии

Исчезающие фотографии исчезают, а вопросы к их безопасности остаются. Британский регулятор Ofcom начал расследование в отношении Meta (корпорация Meta признана экстремистской и запрещена в России): ведомство выяснит, достаточно ли компания оценила риски перед запуском Instagram (принадлежит корпорации Meta, признанной экстремистской и запрещённой в России) Instants.

Как сообщил сам Ofcom, проверка касается соблюдения Online Safety Act. Регулятора интересуют угрозы распространения незаконного контента и риски для несовершеннолетних. Нарушение пока не установлено.

Функция Instants появилась в мае 2026 года и позволяет обмениваться изображениями, которые пропадают после просмотра. По британским правилам, перед существенными изменениями платформы компания должна обновить оценку рисков. Сначала разобраться, как новая функция может навредить пользователям, и только затем запускать.

Ofcom теперь проверит, была ли эта работа выполнена надлежащим образом. Ведомство сначала соберет доказательства, а при выявлении нарушения направит предварительное решение Meta. Компания сможет ответить на выводы до окончательного вердикта.

Если нарушение подтвердится, регулятор вправе потребовать исправлений и назначить штраф — до 18 млн фунтов или 10% соответствующей мировой выручки, в зависимости от того, какая сумма больше.

Meta заявила, что анализировала риски и общалась с Ofcom до запуска. По словам компании, в Instants предусмотрены запрет пересылки и защитные настройки подростковых аккаунтов. Теперь регулятору предстоит выяснить, достаточно ли этих мер и предшествующей оценки.

* Meta признана экстремистской организацией, ее деятельность запрещена в России

RSS: Новости на портале Anti-Malware.ru