Zabezpieczenia coraz sprawniejsze, botnety również

Powszechnym sposobem walki ze spamem jest odcięcie od internetu serwerów usługodawcy, na których jest przetwarzany ruch. Nowe odmiany botnetów radzą sobie jednak z tą metodą całkiem dobrze, przez co staje się ona coraz mniej skuteczna. Sierpniowy raport przygotowany przez Message Labs opisuje, że zamknięcie litewskiego ISP początkowo zadziałało, jednak ostatecznie pomogło niewiele. Złośliwe oprogramowanie było mniej aktywne jedynie przez kilka dni.

Zabezpieczenia coraz sprawniejsze, botnety również 1cutwail-traffic
Mateusz

Powszechnym sposobem walki ze spamem jest odcięcie od internetu serwerów usługodawcy, na których jest przetwarzany ruch. Nowe odmiany botnetów radzą sobie jednak z tą metodą całkiem dobrze, przez co staje się ona coraz mniej skuteczna. Sierpniowy raport przygotowany przez Message Labs opisuje, że zamknięcie litewskiego ISP początkowo zadziałało, jednak ostatecznie pomogło niewiele. Złośliwe oprogramowanie było mniej aktywne jedynie przez kilka dni.

Cutwail jest jednym z największych botnetów działających w Sieci. Szacuje się, że pochodzi od niego od 15 do 20% całego spamu, w tym złośliwych witryn phishingowych oraz fałszywych antywirusów. Message Labs zauważyło, że Cutwail do swojej działalności wykorzystuje Real Host - ISP, z siedzibą w stolicy Łotwy - Rydze.

Ponieważ spora część ruchu generowanego przez Real Host była podejrzana, postanowiono odłączyć go od internetu 1 sierpnia br. W rezultacie ilość spamu w ciągu 48 godzin spadła aż o 38 proc., a Cutwail zanotował 90 proc. spadek w tym samym czasie. Sytuacja wyglądała na opanowaną, ale tylko do czasu.

Po 48 godzinach, Cutwail odzyskał bowiem sprawność i zanotował aktywność zbliżoną do tej sprzed wyłączenia Real Host. Ten przykład pokazuje, że botnety doskonale radzą sobie w takich sytuacjach i spokojnie mogą kontynuować swoją działalność. Warto zwrócić uwagę na to, że po zamknięciu w 2008 roku, serwerów witryny McColo, botnety potrzebowały aż kilku tygodni, aby zwiększyć swoją aktywność do poprzedniego poziomu.

W raporcie możemy także przeczytać, że spam wykorzystuje coraz częściej serwisy, które skracają adresy URL. Dzięki temu łatwiej ukryć nazwę domeny, przez co filtry mają problemy ze sprawnym działaniem. Coraz częściej jednak zakłada się blokady, które mają temu przeciwdziałać. Przykładem może być Windows Live Messenger, który nie dopuszcza linków z TinyURL.

Źródło: Ars Technica

Źródło artykułu: WP Gadżetomania

Wybrane dla Ciebie

Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Tajemniczy "ciemny tlen" odkryty na dnie Pacyfiku
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Nowa metoda recyklingu plastiku. Rozłoży nawet PVC
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Jest ich mniej. Nawet w środowiskach, gdzie nie ingeruje człowiek
Sen i ryzyko demencji. Są nowe odkrycia
Sen i ryzyko demencji. Są nowe odkrycia
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Do 2500 r. może jej już nie być. Alarmujące prognozy dla syberyjskiej tundry
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Galaktyka Cygaro. Miejsce, gdzie gwiazdy rodzą się szybciej
Tak formują się planety. Odkrycie naukowców to potwierdza
Tak formują się planety. Odkrycie naukowców to potwierdza
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Ludzie od zawsze o tym marzyli. Pojawia się jednak pewien problem
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Masz głośnych sąsiadów? Szwajcarzy znaleźli na to sposób
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Mikroplastik i zdrowie. To konsekwencje zanieczyszczenia środowiska
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Tajemnicza rotacja. Czy Wszechświat znajduje się w czarnej dziurze?
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości
Umożliwi skok technologiczny? Ten związek ma niezwykłe właściwości