Spamhaus: Microsoft попала на 5 место в десятке крупнейших сервисов, используемых для спама

Spamhaus: Microsoft попала на 5 место в десятке крупнейших сервисов, используемых для спама

По данным статистики сервиса Spamhaus.org, корпорация Microsoft попала на пятое место в десятке крупнейших мировых интернет-сервисов, работающих в интересах спамеров. Составители отчета говорят, что спамеры чрезвычайно активно и в целом успешно используют сервисы Microsoft для размещения графического спама, ссылок на поддельные сайты.

В Spamhaus.org говорят, что больше всего на сервисах Live.com или LiveStore.com, принадлежащих софтверному гиганту размещается спамерской рекламы поддельных лекарственных препаратов, порнографии и "нигерийских писем". Эксперты отмечают, что спамеры пользуются, во-первых, мощностями серверных центов Microsoft для доступности спама, а во-вторых тем фактом, что ни одна антиспамерская система пока не стала вносить сети Microsoft в черные списки спамеров.

По словам главы Spamhouse.org Ричарда Кокса, его компания, а также другие аналогичные антиспам-сервисы уже неоднократно предупреждали Microsoft, однако пока какого-то видного эффекта от этого нет. Другие компании, в частности McAfee и Marshal, на прошлой неделе также сообщили, что фиксируют увеличение объемов спама, в котором так или иначе задействованы сети Microsoft.

В корпорации Microsoft говорят, что о данном факте им известно, а также о том, что инженеры борются с этим явлением по мере возможности.

Подпишитесь на новости

Бэкдор ClingSTUN превращает Linux-устройства в прокси для атакующих

Чужой трафик на вашем оборудовании без спроса и с автозапуском. Исследователи из FortiGuard Labs обнаружили Linux-бэкдор ClingSTUN, который превращает заражённые системы в прокси, выполняет удалённые команды и умеет атаковать другие устройства.

Согласно исследованию FortiGuard Labs, операторы вредоноса используют около двух десятков уязвимостей для первоначального проникновения.

Под ударом оборудование разных производителей, включая D-Link, Ivanti, Tenda и TP-Link. В самом бэкдоре также обнаружен механизм распространения с эксплойтами для семи уязвимостей.

Загрузчики подбирают полезную нагрузку под архитектуру устройства: поддерживаются x86-64, ARM, i386, MIPS и PowerPC. После заражения ClingSTUN завершает процессы конкурирующих вредоносов, отключает сторожевой таймер и закрепляется в системе.

Для этого создаёт скрытые исполняемые копии и добавляет команды запуска в системные сценарии инициализации.

Особенность бэкдора — использование публичных STUN-серверов. Этот протокол помогает определить внешний IP-адрес и сопоставление портов за NAT. Вредонос задействует легитимную инфраструктуру, чтобы поддерживать сетевую связность заражённого устройства.

Но записывать все такие серверы в сообщники хакеров было бы ошибкой. Исследователи подчёркивают: сторонние STUN-сервисы не следует автоматически считать инфраструктурой атакующих.

Для обнаружения важна совокупность признаков: подозрительные процессы, неожиданные UDP-соединения и регулярный трафик поддержания связи.

RSS: Новости на портале Anti-Malware.ru