Архив

Проект ORDB оправдал себя, но исчерпал свой ресурс

Некоммерческий проект Open Relay Database (ORDB) — база данных по открытым релеям — долго служил источником данных в борьбе со спамерами. Изменение тактики киберкриминала снизило эффективность списков запрещенных ORDB и вынудило участников проекта переключиться на более перспективные методики.

Пять с половиной лет назад, когда был создан проект ORDB, спамеры активно использовали почтовые прокси-серверы для проведения нелегитимных рассылок — с таких посреднических SMTP-серверов рассылалось 90% спама. Теперь этот показатель составляет менее 1%.

О снижении эффективности проекта ORDB говорит и тот факт, что его списки за прошлый год практически не пополнились, в базе данных числилось около 225 тысяч устаревших адресов. Кроме того, блокирование открытых релеев создавало определенные неудобства для пользователей электронной почты, которые с их помощью могли подключаться к почтовым серверам с различных URL.

Современные спамеры используют другую тактику. Большая часть спам-рассылок теперь ведется с зомби-компьютеров – инфицированных троянцами пользовательских машин, объединенных в ботнеты и засылающих нелегитимные сообщения непосредственно в Интернет.

Добровольные участники проекта ORDB приняли решение прекратить рассылку списков запрещенных и закрыть веб-сайт ORDB.org. Системные администраторы уже предупреждены о необходимости переключения на другие методы фильтрации спама, например, «серые списки» и контент-анализ в рамках проектов dspam, bmf или Spam Assassin.

Источник: Techworld

Проект ORDB оправдал себя, но исчерпал свой ресурс

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Эксплойты нулевого дня в операции WizardOpium

Еще в октябре 2019 года мы обнаружили классическую атаку типа watering hole на сайт, публикующий новости Северной Кореи. Злоумышленники использовали цепочку уязвимостей нулевого дня в Google Chrome и Microsoft Windows.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике