Архив новостей

Xarvester и Rustock – самые продуктивные спамботы

По данным компании Marshal, среди современных спамботов наибольшей производительностью обладают Xarvester и Rustock, которые могут отсылать до 25000 сообщений в час, или 600000 в сутки.

В первом квартале текущего года исследователи провели сравнительные испытания девяти спамботов: Xarvester, Mega-D, Gheg, Grum, Donbot, Pushdo (Cutwail), Bobax (Kraken), Rustock и Waledac. Каждый образец был установлен на отдельный лабораторный компьютер. В ходе испытаний отслеживались изменения, внесенные в реестр, используемые спамботом порты и объем спам-рассылок.

Согласно статистике Marshal, в настоящее время с одноименных ботнетов рассылается более 70%
спама в Интернете.

Ботнет Rustock функционирует уже более двух лет и специализируется, в основном, на рассылке фармаспама. В апреле 2009 года, по оценке Marshal, на его долю приходилось 26,1% общего объема спама в Сети.

Потоки спама с ботнета Xarvester стали неуклонно увеличиваться после прекращения деятельности хостинг-провайдера McColo. Тематика его спам-рассылок ограничена рекламой поддельных часов и медицинских препаратов. В настоящее время вклад Xarvester в спам-трафик составляет 8,2%.

Расширение использования ботнетов для рассылки спама в последние годы подняло спам-индустрию на новый уровень, превратив обилие спама в Сети в настоящую эпидемию. Два года назад исследователи Marshal запустили проект по изучению ботнетов-спамеров, в рамках которого и были проведены упомянутые испытания.

Xarvester и Rustock – самые продуктивные спамботы

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике