Орудие спамеров успешно использовали против них самих // 07 Января 2013

Орудие спамеров успешно использовали против них самих

Исследователи из Калифорнийских университетов в Беркли и Сан-Диего (США) успешно испытали новое оружие против спама. Интересно, что для борьбы со спамерами было применено их собственное фирменное оружие – ботнеты. Исследователям удалось буквально «взять языка» - для расшифровки шаблонов спама был «пойман» рабочий экземпляр одного из ботов, после чего анализ работы бота помог узнать все параметры спама. В результате работы с «пленным ботом» исследователи смогли перехватить и блокировать 100% спама, отправляемого ботнетом, которому принадлежал бот.

Как узнать самую подробную информацию о противнике? Правильно – взять в плен их представителя и допросить с пристрастием. Именно такой подход был использован в описанном эксперименте. Исследователи решили получить полный код шаблонов, по которым создается спам в ботнетах. Дело в том, что для обмана спам-фильтров каждое сообщение в волне спама содержит небольшие отклонения от стандартного текста. Как бы ни отличались между собой отдельные сообщения ботнета, все они, как предположили авторы нового метода, описаны в некотором едином шаблоне – каждый бот получает свой экземпляр такого шаблона.

Чтобы проверить свою идею на практике, была взята зараженная машина, а все сообщения от нее перехватывались для дальнейшего анализа. За 10 минут работы бот отправил примерно 1000 спам-сообщений, по которым исследователи смогли восстановить полный шаблон спама. Специальный спам-фильтр, которому была передана информация о шаблоне, смог блокировать 100% спама без ложных срабатываний – это очень высокий результат.

По словам одного из участников эксперимента, Андреаса Пициллидиса (Andreas Pitsillidis), обычные спам-фильтры тоже обеспечивают высокий уровень блокирования спама, но иногда блокируют и нужную почту. Использование расшифрованных шаблонов спама позволит сделать работу фильтров более обоснованной и довести уровень ложных срабатываний до минимума. В то же время промедление с расшифровкой таких шаблонов даже на одну минуту дает современным ботнетам отправить массу спама в обход традиционных фильтров.

Подробнее о своей новой технологии борьбы со спамом путем расшифровки шаблонов авторы исследования планируют рассказать на симпозиуме Network and Distributed System Security Symposium, который состоится в марте этого года в г. Сан-Диего (США).

По материалам сайтов Gizmodo и New Scientist.

Читайте еще:

Неизвестные хакеры вывели из строя часть сети Tor

Неизвестные хакеры вывели из строя часть сети Tor

Сеть анонимной передачи данных Tor, которая дает пользователям возможность просматривать любые веб-страницы и загружать данные, не оставляя никакой личной информации в промежуточных узлах, подверглась атаке неизвестных злоумышленников. В результате атаки были скомпрометированы три сервера – два из семи главных серверов с каталогами исходного кода...

05 Ноя 2012

Sony PlayStation 3 взломана

Sony PlayStation 3 взломана

20-летний хакер из США, несколько лет назад первым взломавший Apple iPhone, утверждает, что ему удалось справиться с системой защиты игровой консоли Sony PlayStation 3. В прошлую пятницу хакер по имени Джордж Хотц (George Hotz) сообщил в своем блоге об успешной попытке запуска собственного ПО на...

17 Дек 2012

Мать несовершеннолетних интернет-пиратов разделит ответственность с детьми

Мать несовершеннолетних интернет-пиратов разделит ответственность с детьми

Жительнице Германии придется разделить ответственность со своими несовершеннолетними детьми, которые использовали домашний компьютер для распространения пиратских аудиоматериалов через Интернет. Германская юридическая фирма Dr Bahr опубликовала подробности дела, недавно рассмотренного Кельнским региональным судом высшей инстанции. Из публикации можно понять, что поводом для судебных разбирательств стало исковое заявление,...

23 Ноя 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...