Архив

Спам-домены «затихли» после ареста владельца бот-сети

После ареста по обвинению в создании и сдаче в аренду крупной сети зомби-машин Джинсона Джеймса Анчеты (Jeanson James Ancheta) резко упала активность спам-доменов.

Речь идет о доменах, которые спамеры специально регистрируют для конкретных спам-кампаний. Такие домены существуют очень недолго — как правило, через несколько дней их блокируют.

Тактика использования «быстроживущих» доменов широко распространена. По словам Алекса Шиппа (Alex Shipp) из компании MessageLabs, до недавнего времени ситуация была предсказуемой. Максимальный срок жизни спам-доменов составлял 12 дней. 30% из них были активны в течение дня или менее одного дня, 10% — около трех часов.

Однако такие домены просто исчезли из поля зрения исследователей после 2 ноября.

Шипп считает, что «затихание» доменов не случайно совпало с арестом Анчеты 3 ноября: судя по всему, зомби-сеть Анчеты, которая, как полагали, в основном эксплуатировалась для распространения рекламных программ, использовалась также и для широкомасштабных рассылок спама.

Источник: The Register

Спам-домены «затихли» после ареста владельца бот-сети

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.