Архив

Проект ORDB оправдал себя, но исчерпал свой ресурс

Некоммерческий проект Open Relay Database (ORDB) — база данных по открытым релеям — долго служил источником данных в борьбе со спамерами. Изменение тактики киберкриминала снизило эффективность списков запрещенных ORDB и вынудило участников проекта переключиться на более перспективные методики.

Пять с половиной лет назад, когда был создан проект ORDB, спамеры активно использовали почтовые прокси-серверы для проведения нелегитимных рассылок — с таких посреднических SMTP-серверов рассылалось 90% спама. Теперь этот показатель составляет менее 1%.

О снижении эффективности проекта ORDB говорит и тот факт, что его списки за прошлый год практически не пополнились, в базе данных числилось около 225 тысяч устаревших адресов. Кроме того, блокирование открытых релеев создавало определенные неудобства для пользователей электронной почты, которые с их помощью могли подключаться к почтовым серверам с различных URL.

Современные спамеры используют другую тактику. Большая часть спам-рассылок теперь ведется с зомби-компьютеров – инфицированных троянцами пользовательских машин, объединенных в ботнеты и засылающих нелегитимные сообщения непосредственно в Интернет.

Добровольные участники проекта ORDB приняли решение прекратить рассылку списков запрещенных и закрыть веб-сайт ORDB.org. Системные администраторы уже предупреждены о необходимости переключения на другие методы фильтрации спама, например, «серые списки» и контент-анализ в рамках проектов dspam, bmf или Spam Assassin.

Источник: Techworld

Проект ORDB оправдал себя, но исчерпал свой ресурс

Ваш e-mail не будет опубликован.

 

Отчеты

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике