Ботнет Rustock рассылает спам по шифрованным каналам

Ботнет Rustock рассылает спам по шифрованным каналам

Эксперты по кибербезопасности обнаружили, что в настоящее время 70%
спам-рассылок, проводимых с ботнета Rustock, использует протокол TLS.  TLS (Transport Layer Security) — преемник SSL и нередко
применяется в корпорациях для пересылки по почте конфиденциальной
информации. В некоторых случаях организации настаивают на обязательном
использовании этого протокола – например, при отправке сотрудником
корреспонденции из точки беспроводного доступа к интернету. В то же
время почтовый сервер, поддерживающий TLS, обычно не требует
аутентификации отправителя, что, конечно, на руку спамерам. 

Однако шифрование почтового трафика по протоколу TLS увеличивает
нагрузку на почтовый сервер и замедляет процесс доставки. Объем
дополнительного трафика, которым обмениваются участники во время сеанса
связи, при этом составляет около 1 КБ, т.е. может превышать размер
самого письма. Понятно, что при больших объемах рассылок, проводимых
спамерами, эти накладные расходы катастрофически увеличиваются, еще
больше замедляя трафик.

Такое положение вещей может отпугнуть обычных спамеров, но только
не владельцев ботнета Rustock. Rustock-ботнет осуществляет
спам-рассылки с большого количества IP-адресов и работает с большими
перерывами. При его масштабах и высокой производительности этот ботнет
вполне в состоянии справиться с проблемой дополнительного трафика,
генерируемого при подключении к TLS-каналу.

Эксперты MessageLabs полагают, что операторы Rustock обновили часть
спам-ботов, которые теперь могут направлять почтовому серверу запрос на
TLS-соединение. Управляющий центр ботнета определяет целесообразность
использования этого протокола, исходя из модификации наличных
бот-агентов; его выбор в этом случае уже не зависит от типа
спам-шаблона или местоположения получателей.

В начале марта, по оценке MessageLabs, TLS-спам составлял 20% от
общего количества нелегитимных сообщений; за неделю его вклад
увеличился почти до 35%. TLS-каналы используют и другие ботнеты — Grum,
Cutwail, Bagle, но в очень ограниченном объеме.

источник

ИнфоТеКС представила квантовый генератор случайных чисел ViPNet QRNG

Компания «ИнфоТеКС» сообщила о расширении линейки квантовых криптографических систем ViPNet QCS. В неё вошёл новый продукт — ViPNet QRNG, квантовый генератор случайных чисел. Это устройство создаёт случайные последовательности не за счёт программных алгоритмов и не на базе обычных шумовых процессов, а с опорой на квантовые явления.

Именно это и считается его ключевой особенностью: такая генерация должна быть не псевдослучайной, а физически непредсказуемой.

Подобные последовательности нужны в самых разных задачах. В первую очередь — в криптографии, где случайные числа используются при создании секретных ключей для симметричных и асимметричных алгоритмов. Но область применения этим не ограничивается: такие решения могут использоваться и в исследовательских проектах, и в финансовой сфере, и в некоторых сценариях, связанных с ИИ.

Сам генератор выполнен в формфакторе M.2, то есть его можно встраивать в программно-аппаратные комплексы. По замыслу разработчика, устройство может применяться как альтернатива и программным генераторам случайных чисел, и более привычным аппаратным решениям, которые опираются на шумовые процессы.

В основе работы ViPNet QRNG лежит детектирование квазиоднофотонного излучения светодиода с последующей математической обработкой полученного сигнала. Источником такого излучения выступает полупроводниковый светодиод, работающий в непрерывном режиме. Это, как утверждает компания, позволяет повысить интенсивность поступления фотонов на детектор. При этом сам путь от источника излучения к фотодетектору сделан максимально коротким.

В компании отмечают, что при разработке устройства особое внимание уделялось не только самой генерации случайности, но и вопросам воспроизводимости характеристик и проверяемости качества получаемых последовательностей. Это важный момент: в криптографии мало просто заявить, что числа случайны, — нужно ещё подтвердить, что источник энтропии действительно даёт надёжный результат.

По словам представителей «ИнфоТеКС», новый генератор уже используется в некоторых продуктах ViPNet. Также предполагается, что его можно будет интегрировать и в решения других производителей СКЗИ.

RSS: Новости на портале Anti-Malware.ru