Архив

Новый метод рассылки спама погубит себя сам

Новый метод рассылки спама, в основу которого положено отправление писем через почтовые серверы провайдеров, а не через фальшивые домены, сам докажет свою неэффективность. Такого мнения придерживается один из мельбурнских системных администраторов Крэг Сандерс (Craig Sanders), сообщает газета The Sydney Morning Herald.

По мнению Сандерса, мелкие провайдеры сразу обнаружат факт рассылки спама через свой почтовый сервер и быстро заблокируют поток спама. «Более крупный провайдер либо обнаружит поток спама, либо заметит, что его почтовый сервер не выдерживает интенсивного почтового трафика», — считает администратор.

Заявление о новом методе рассылке спама поступило от антиспамерской группы Spamhaus и компании MessageLabs, занимающей обеспечением безопасности почтовых рассылок. По мнению представителей этих организаций, рассылка спама через почтовые серверы провайдеров сделает практически бесполезными все современные спам-фильтры.

Австралийские антивирусные эксперты, так же как и Сандерс усомнились в реалистичности теории Spamhaus и MessageLabs. «Честно говоря я не понимаю, из-за чего возник шум. Насколько я в курсе процесса, спамеры по-прежнему будут использовать зомби-машины. Только вместо того, чтобы использовать в качестве сервера саму захваченную машину, они будут соединяться с почтовым сервером провайдера. Несколько лет назад самые первые почтовые черви пользовались таким методом для своего распространения. Собственные SMTP-машины появились в спамерских программах позже, а до этого они рассылали письма через почтовые клиенты», — сказал старший антивирусный исследователь компании CA Якуб Камински (Jakub Kaminski).

По мнению Сандерса, в попытке спамеров вернуться к старым технологиям есть положительные моменты: «Провайдеры лишатся возможности заявлять о том, что они не имеют никакого отношения к рассылке спама. Им придется что-то делать со спамом и вирусами или обнаружить, что почтовые серверы перегружены, не могут работать и занесены во все списки запрещенных».

От внедрения нового метода рассылки спама в большей степени пострадают крупные провайдеры, которые, как считает Сандерс, уделяют меньше внимания блокированию спама. Однако даже установка спам-фильтров вряд ли спасет почтовые серверы от перегрузок, а это значит что поток спама «задавит» сам себя.

Новый метод рассылки спама погубит себя сам

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике