Mailforspam.com — еще один сборщик спама

Mailforspam.com — еще один сборщик спама

...

Например, нужно скачать файл, а доступ к нему открыт только для зарегистрированных пользователей. Или протестировать очередные Web 2.0 проекты, которые в наше время плодятся чуть ли не ежечасно. А иногда кто-то просит оставить мейл, чтобы переслать какую-то информацию и вы точно знаете, что это все, что вам нужно от этого человека. В любом случае, оставлять свой электронный адрес не рекомендуется. Прежде всего, по причине потенциальной угрозы спама. Не секрет, что существует черный рынок баз электронных адресов, которые постоянно пополняются.

Конечно, можно зарегистрировать отдельный ящик специально для вышеописанных случаев, но можно пойти и другим путем, особенно, если вы не хотите «светить» один и тот же адрес (пусть даже и неиспользуемый) на всех сайтах и сервисах. Для таких целей существуют специальные службы, избавляющие пользователя от длительной регистрации электронного адреса.

Так, на днях был запущен проект Mailforspam.com. Каждый пользователь сервиса может использовать почтовый ящик вида name@mailforspam.com для любых целей. Для этого он просто вводит желаемое имя и нажимает на кнопку «Зайти». Все, ящик создан, и его владелец переходит в папку входящих сообщений. Никакой регистрации или авторизации. Чтобы проверить почту достаточно проделать ту же манипуляцию: ввести выбранное имя и нажать кнопку «Зайти».


Нужно отметить, что подобных сервисов очень много. Самый запоминающийся адрес, который удалось найти — это Spam.su. Но и в этом простом механизме существуют оригинальные решения. Например, сервис Bugmenot.com, на котором можно ввести имя хоста и получить список логинов с паролями уже зарегистрированных участников. Далее можно пользоваться любым из них. На Spam.la можно почитать последние спам-письма для пользователей системы. Впрочем, это тоже довольно часто встречается (например, на русскоязычном сайте Asdasd.ru). В бета-версии, Mail.ua помимо основного ящика, в интерфейсе сервиса можно создать сколько угодно временных. Здесь подход немного другой, но идея та же.

Основные проблемы подобных сервисов — это монетизация и попадание в черные списки ряда сайтов. Поскольку такие почтовые службы являются промежуточным звеном при достижении нужного сайта, то и зарабатывать на рекламе особо не получается. Любопытно, что среди проектов, подобных Mailforspam.com, есть даже платные, но, учитывая количество бесплатного предложения, трудно представить пользователя в трезвом рассудке, готового платить за эту услугу.

В Android-версии МАКС нашли трекеры и отправку файлов на apptracer.ru

Исследователь, проанализировавший APK-файл российского мессенджера МАКС через декомпилятор JADX, заявил об обнаружении в коде целого набора механизмов для сбора телеметрии, аудита разрешений устройства и загрузки файлов на внешние серверы.

Среди самых обсуждаемых находок — интеграция SDK MyTracker. По словам автора исследования, в коде присутствуют функции, связанные с анализом установленных приложений на устройстве, настройками геолокации и антифрод-модулями.

Также упоминаются механизмы рефлексивной загрузки компонентов, которые теоретически позволяют активировать отдельные функции через серверную конфигурацию.

Отдельное внимание привлёк класс DailyAnalyticsWorker. Согласно опубликованному разбору, он ежедневно собирает информацию о статусе ключевых разрешений Android: доступа к контактам, камере, микрофону, геолокации, галерее, файловой системе и пуш-уведомлениям. Затем эти данные отправляются в аналитическую систему под тегом PERMISSION.

Ещё одна находка связана с компонентом SampleUploadWorker. В коде обнаружены обращения к домену sdk-api.apptracer.ru и механизмы двухэтапной загрузки файлов через API initUpload и upload. Исследователь утверждает, что система поддерживает передачу файлов вместе с дополнительными метаданными, которые могут задаваться сервером.

Кроме того, в APK нашли модуль DpsInitProvider, который запускается ещё до старта основного приложения через механизм ContentProvider. Автор исследования считает, что такое решение усложняет статический анализ и позволяет инициализировать дополнительные сервисы на раннем этапе запуска.

Также в отчёте упоминаются компоненты для фоновой загрузки вложений, обработки событий чатов и сообщений через EventBus, а также различные подсистемы логирования и аналитики.

При этом исследователь отдельно подчёркивает, что анализ проводился исключительно по публично доступному APK-файлу. Он не утверждает, что все обнаруженные возможности активно используются против пользователей прямо сейчас. Речь идёт о наличии соответствующей технической инфраструктуры в коде приложения, которая, по его мнению, может быть задействована при необходимости.

Разработчики МАКС на момент публикации не комментировали выводы исследования.

RSS: Новости на портале Anti-Malware.ru