Архив

Knujon: локализация спам-хостинга вселяет надежду

Согласно статистике некоммерческой организации Knujon, 90% рекламируемых спамерами интернет-магазинов и онлайн-сервисов зарегистрированы 20 провайдерами релевантных услуг.

С 2005 года инициаторы проекта Knujon собирают и анализируют данные о размещении используемых спамерами веб-хостингов в Сети. Отец и сын Бруены (Bruen) убеждены, что сетевых охотников за наживой надо бить по карману, и прилагают все усилия для ликвидации их материальной базы – «торговых точек», товары и услуги которых рекламируются в спамовых письмах.

Выявление и блокирование источников спама и, в особенности, правовое преследование инициаторов спам-рассылок в настоящее время, по мнению Бруенов, являются весьма трудоемкими и неблагодарными задачами. При наличии в современном Интернете огромной армии ботнетов и широкого арсенала эволюционирующих средств маскировки источников спам-рассылок наступление спамеров на интернет-сообщество ведется широким фронтом.

Изучая внедряемые в спамовые сообщения ссылки, создатели Knujon обнаружили, что весь генерируемый множественными источниками спам призван завлечь потенциальных покупателей на весьма скромные «торговые площади». Как выяснилось, целевые веб-сайты спамеров зарегистрированы на доменах, 90% которых обслуживаются 2,5 процентами регистраторов.

Компактность размещения незаконных торговых операций в Интернете создает реальную возможность пресечения их деятельности с помощью соответствующих хостинг-провайдеров. Регистрацию доменов в Сети осуществляют около тысячи аккредитованных в ICANN (организации по урегулированию распределения доменного пространства) регистраторов, а также многотысячная армия хостинг-провайдеров, реселлеров и партнерских организаций. Большинство из них соблюдают надлежащий контроль и отчетность. Однако некоторые все же относятся с небрежением к своим обязанностям, а иногда сознательно попустительствуют злоупотреблениям, получая прямую выгоду от партнерства со спамерами.

Источник: InfoWorld

Knujon: локализация спам-хостинга вселяет надежду

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике