Архив новостей

Добудь «языка» и останови спам

Университетские исследователи из Беркли и Сан-Диего создали систему, которая способна воспроизводить аналоги спам-шаблонов и успешно отфильтровывать весь рекламный спам, распространяемый с ботнетов, без ложных срабатываний.

Современные шаблоны для генерации спама включают набор правил, в соответствии с которыми в сообщения вносятся незначительные изменения, позволяющие обойти систему фильтрации. На этот трюк и сделали ставку авторы проекта.

Они поместили активный спамбот на свою машину и подвергли анализу 1000 созданных им сообщений — такое количество большинство роботов генерируют меньше чем за 10 минут. Шаблон, воссозданный на основе анализа, был использован для обучения спам-фильтра, результативность которого в итоге повысилась до 100%. При этом ни одно из 1 миллиона легальных сообщений, выбранных для проверки, не было заблокировано.

Недостатком подхода, взятого на вооружение учеными, являются временные затраты, связанные с процессом обратного инжиниринга. По мнению экспертов, современные ботнеты обладают таким потенциалом, что в условиях масштабной спам-кампании даже минутная задержка при взломе шаблона может вылиться в тысячи пропущенных спамовых сообщений.

Пилотная система будет представлена на 17-й ежегодной конференции по безопасности сетей и распределенных систем (NDSS’10), которая стартует в конце февраля в Сан-Диего, США.

Добудь «языка» и останови спам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.