Специалисты лаборатории TRACElabs, исследовательского подразделения
калифорнийской компании Marshal8e6, составили своеобразный рейтинг крупнейших
«ботнетов», используемых для рассылки спама. «Мы потратили достаточно много
времени на исследование указанной проблемы и уверены в том, что за распространение
большей части нежелательной электронной корреспонденции во всем мире отвечают лишь
несколько хакерских сетей, - сообщает Фил Хей (Phil Hay), ведущий аналитик TRACElabs,
- Сегодня мы готовы назвать их имена».
Эксперты из TRACElabs установили, что на текущий момент
наиболее активными распространителями спама являются «ботнеты» Rustock и Xarvester.
Каждый захваченный компьютер, являющийся частью указанных сетей, может
использоваться для рассылки 25 000 сообщений в час, что равно 600 000 сообщений
в сутки или 4,2 миллиона мусорных писем в неделю. Третье место в списке занимает
«ботнет» Mega-D, которому удалось укрепить свои позиции благодаря ноябрьскому рейду
на компанию McColo, предоставлявшую услуги хостинга двум крупнейшим «ботнетам» Srizbi
и Rustock. Когда принадлежащие McColo серверы были отключены от глобальной сети
(во много благодаря стараниям исследователей в области информационной безопасности,
таким как Джо Стюарт (Joe Stewart) из SecureWorks) мир ненадолго вздохнул
спокойнее. Потоки спама временно иссякли, поскольку «зомби»-системы перестали получать
инструкции от управляющих серверов. Впрочем, владельцы ботнетов достаточно быстро
оправились от нанесенного удара и возобновили свою деятельность в прежних
объемах.
В составленный специалистами из TRACElabs список попали и
другие известные имена. Например, «зомби» из хакерской сети Waledac, которую аналитики
называют наследником известного ботнета Storm, могут использоваться для рассылки
7000 спам-сообщений в час. Для пополнения своей армии ботов владельцы Waledac
используют распространенного сетевого червя Conficker.
Согласно материалам отчета, инфраструктура Rustock ответственна
за рассылку 26 процентов всего спама, пришедшего на электронные почтовые ящики
Интернет-пользователей в первом квартале этого года. Сети Mega-D и Pushdo за
отчетный период распространили 22 и 18 процентов всего мирового спама
соответственно. Еще один эффективный спамерский ботнет Xarvester оказался на
четвертом месте с 8 процентами, сообщает ComputerWorld.
|