Все новости от 22 октября 2003 г. Спамеры «захватывают широкополосные ПК»
Британская секьюрити-фирма утверждает, что спамеры из Китая и России превращают уязвимые домашние и офисные компьютеры в западных странах в источники спама.
Этих распространителей спама «новой волны» — компьютеров, настроенных злоумышленниками на передачу тысяч массовых незатребованных сообщений, — становится все больше по мере того, как в домах и на предприятиях растет число постоянных широкополосных интернет-соединений, отмечает британская компания mi2g.
«Многие из этих ПК не снабжены даже простейшим межсетевым экраном и не имеют никаких средств обнаружения вторжений, — говорится в отчете.
— Другое преимущество использования домашних компьютеров в качестве станций распространения спама заключается в том, что им часто выдаются динамические IP-адреса... меняющиеся каждый раз, когда компьютер подключается к интернету... а это усложняет определение источника спама».
Далее авторы отчета утверждают, что в последние месяцы в целях распространения спама стали использоваться домашние ПК и компьютеры малых предприятий Канады, Германии, Японии, Швейцарии, Великобритании и США, однако конкретные цифры и источник информации не приводятся.
Mi2g отмечает, что спамерская почта оставляет электронный след, который «то и дело приводит к спамерам, базирующимся чаще всего в Китае и России, а кроме того, в Аргентине, Бразилии, Гватемале, Венгрии, Малайзии, Никарагуа, Филиппинах, Саудовской Аравии, Южной Корее, Испании, Таиланде и Тайване».
Многие из захваченных компьютеров становятся распространителями спама в результате заражения троянскими конями, содержащимися на веб-сайтах или в самом спаме.
Секьюрити-фирмы предлагают такое решение этой проблемы, как принятие законов, которые делали бы каждого владельца компьютера ответственным за постоянное подключение к сети или вынуждали бы интернет-провайдеров наблюдать за клиентами, которые, по их мнению, занимают слишком широкую полосу.
На долю незатребованной массовой рассылки приходится едва ли не треть всего трафика e-mail в интернете. В отдельных отчетах даже приводится соотношение 1:2. Некоторые спамеры, похоже, занимаются также распространением вирусов: многие секьюрити-эксперты уверяют, что семейство вирусов Sobig предназначено для оказания помощи спамерам.
Предыдущие публикации:
В продолжение темы:
|
|
| Shadow 22 Oct 2003 12:52 PM |
Да, есть такое. Недай бог рилэй где прозевать!
|
|
| idea 22 Oct 2003 1:08 PM |
хе..хе.. очень Омериканский стиль статейки.. - "кто всравсь? - нэвистка".. то бишь русские, китайцы и прочие черножопые.. типа "нам культурным чистым и вообще хорошим бэд-бои жить в Сети мешают.. бомбу на них.. или вообще нафиг отключить от Сети.. в резервации".. |
|
| dimav 22 Oct 2003 1:27 PM |
Да ладно. По нашим законам эти "бедные" раздолбаи пользователи должны быть привлечены к ответственности. Именно пользователи этих систем. Правда они могут превратить иск в регрессивный к производителям ПО и адимнам местных кабельных сетей.
|
|
| dimav 22 Oct 2003 1:28 PM |
А бомбу им скоро из Малазии или Пакистана пришлют. С доставкой надом со сверхзвуковой скоростью так сказать.... |
|
| vIv 22 Oct 2003 1:30 PM |
Секьюрити-фирмы предлагают такое решение этой проблемы, как принятие законов, которые делали бы каждого владельца компьютера ответственным за постоянное подключение к сети или вынуждали бы интернет-провайдеров наблюдать за клиентами, которые, по их мнению, занимают слишком широкую полосу. Вот ответственность юзеров - это правильных подход. Ведь не пускают же за рулём на публичные автодороги без прав на вождение! А следить за клиентами... - пусть лучше полицаи следят. Типа ГИБДД. Так правильнее будет. |
|
| Pers 22 Oct 2003 3:42 PM |
ага, раньше был КГБ,потом русская мафия, русские хакеры, щас русские спамеры :-) через пару лет - "спасайся, идут русские водопроводчики" ;-) 2dimav, зачем? для доставки со сверхзвуковой скоростью они ПРО строят, проще на грузовике привезти... помнится в новостях было пару лет назад, агенты ФБР провезли в грузовике излучающие материалы, як ёдреная бомба, из мексики, через границу к белому дому, где в этот момент Буш выступал...
|
|
| Mike 22 Oct 2003 8:13 PM |
"Секьюрити-фирмы предлагают такое решение этой проблемы, как принятие законов, которые делали бы каждого владельца компьютера ответственным за постоянное подключение к сети" Бредняк... всех срочно в тюрьму за использование винды :-)). Надо, блин, сделать Билли Зе Гейтса ответственным за хреновую защиту компьютеров (это даже защитой назвать нельзя, это потворство вирусам)...
|
|
| Михаил Елашкин - mikeelashkin.com 23 Oct 2003 12:56 AM |
Ко мне на ADSL ломятся каждые полчаса. Файервол их режет. Но не виндовый конечно. Это для умственно отсталых детей. Я бы этим героям ответил, но чаще всего это уже работа через потрошенных невинных пользователей. |
|
| Илья 23 Oct 2003 2:08 AM |
Кого, пользователей??? Надо сделать ПРОИЗВОДИТЕЛЕЙ ПО ответственными за их дырявые поделки. Я, конечно, имею в виду мелкософт - именно им мы обязаны загаживанием интернета. |
|
| TroubleMaker - forporn031.pfr.ru 23 Oct 2003 2:26 AM |
М. Елашкину. Чтобы файрвол резал эффективнее, я, как только прилетает спам из какого-нибудь *dsl*, *dialup*, *client* и т.д., а так же если регистрар домена - tucows.com, блокирую весь, назначенный этой подсети диапазон адресов. Адрес, который здесь указан, как раз и служит "приманкой" - мне его не жалко. |
|
| Yuraz 23 Oct 2003 8:00 AM |
1/3-1/2 ну ну, у меня 95% спама :( |
|
| vIv 23 Oct 2003 11:54 AM |
Производителям пусть пользователи регрессивные иски вчиняют сколько влезет. Прежде всего ответственным должен быть хозяин пса.. тьфу, - компа. Не можешь ужержать автомобиль в пределах дороги - права не получишь. А руль всё-таки пусть будет. Те, кто смог сдать на права, частенько пользуются этой странной круглой штукой. |
|
| worm 23 Oct 2003 12:42 PM |
Производители ПО(в том числе мелкософт) здесь ни при чем. Все дело в кривых руках, а какая ос стоит по большому счету не важно, дыр во всех полно. |
|
| cepera 23 Oct 2003 12:57 PM |
Бред!Чтобы спамить с компа - на нем должен быть поднять SMTP сервер! На обнычных Виндос он не стоит по умолчанию. Очередной развод компаний, который хотят срубить денег с лохов. |
|
| Deaddy 23 Oct 2003 1:08 PM |
2серега: а зачем сервер? Вы когда почту отправляете, у вас должен стоять SMTP на локалхосте? |
|
| cepera 23 Oct 2003 1:30 PM |
Я использую отправки другой SMTP, но слабо себе представляю как его может задействовать кто то еще извне. |
|
| orso 23 Oct 2003 4:46 PM |
статья напугала :-). "ринулся" проверять свои домашние farewall и maillogs (я широкополоске). farewall не был наглухо закрыт. что напугало (поначалу). обнаружил немерное кол-во попыток использовать мой smtp. действительно - огромное море. стало неприятно. но postfix не пропустил ни одной!!! статус sent стоит только на мои собственные мыла. кстати, на postfix-е стоят все установки "по умолчанию" (одну строчку в конфиге только поменял). отличная программа! рекомендую всем. 2 американским недоброжелателям (желающим им бомб и пр. пакостей). ребята, будьте последовательны. если вы их так уж ненавидите, тогда не пользуйтесь их продуктами - PCs, Internet etc. 2 русским патриотам. которым обидно за то, что во всех грехах русских обвиняют. но, к сожалению, это правда :-(. на нашем хостинге (сервера в штатах сидят и интерфейс на англ.) из 100 инцидентов (детская порнуха, кардеры, спам) свыше 95 - от вебмастеров из россии, украины и белоруссии :-(. про копирайты - я вообще не говорю. неприятно, но факт. мне с полицией регулярно приходится общаться. а недавно в 3 ночи разбудил звонок из вашингтонского офиса FBI (обычно они через полицию общаются). и на этот раз – напакостил парень из белорусии. поначалу, полиция вообще решила, что я их всех предводитель. был крупный скандал. но потом, Слава Богу, все утряслось. я когда обнаруживаю, что напакостил "не наш", чуть ли не ура кричу :-). мол, не только наши на это способны :-).
|
|
| Deaddy 24 Oct 2003 11:32 AM |
2серега: элементарно. Вешают тебе трояна, тот либо имеет алгоритм поиска открытых релэев, либо их список, и шлет спокойненько письма. Пару тысяч писем отправил - и то хлеб для спамера. А если этих троянов раскидано, скажем, 10000? 2orso: Я дома на диалапе, дык мой firewall утомил уже этими "входящее smtp - чо делать бум?". А вы - широкополоска ;-) |
|
| patriot 24 Oct 2003 12:04 PM |
2orso: я администрирую почту; по моему опыту и по имеющейся у меня информации из Европы и Америки, если почтовый сервер А получил спам непосредственно с компьютера Б, то А и Б чаще всего находятся в разных странах. У меня, например, очень большие претензии к Латинской Америке, Азиатско-тихоокеанскому региону, большие претензии к Северной Америке, чуть поменьше к Европе, и почти не претензий к Африке :) Такое положение А и Б, по-видимому, заставляет искать источник спама где-то за бугром и не очень обращать внимание на внутренние проблемы. Собрав информацию только у себя в стране, любая служба безопасности будет думать, что источник спама находится где-то в другом государстве. Давайте жить дружно и дружно бороться со спамом, в том числе и внутри своих государств, даже если наши спамеры заваливают спамом другую страну. |
|
| Михаил Елашкин - mikeelashkin.com 24 Oct 2003 1:54 PM |
2 TroubleMaker Увы, у меня такая специфика, что рабочий мэйл должен быть открыт. У меня через него народ приходит, а больше народу, лучше позиция компании. Впрочем, если достанет, то, домен, то мой, заведу себе открытый адрес. А что до географии спамеров, то т.к. домен у меня ком, то мне в основном их спам падает. Кстати, вчера с Ашмановым долго говорили. Он один из организаторов антиспамовский разбирательств в России. Много интересного рассказал. |
|
| Ender 25 Oct 2003 1:19 PM |
2 Mихаил Елашкин Поведайте пожалуйста это самое интересное. |
|
| Михаил Елашкин - mikeelashkin.com 25 Oct 2003 2:41 PM |
2 Ender Ну, я же не могу его идеи выдавать :) Там много направлений борьбы со спамерами. И не только карательные. Например можно паралельно с зажиманием нежелательной почты сделать отдельные огородики со спамом - типа поисковой машины по спаму итп. Главная беда в том, что их исследование (Ашманов и партнеры) показало, что заказчики спама очень довольны. Клиент прет. Деньги идут. А этика... Так что кроме наказания нужно искать механизмы работы. Ведь баннеры не запрещены? А тоже спам. А остальное уже у автора идей. Он тут недавно провел конференцию по спаму. Ну и на его сайте должно быть... |
|
| Михаил Елашкин - mikeelashkin.com 27 Oct 2003 11:06 AM |
Кстаи, о спаме. В очередной раз убедился в том, что бесплатные почтовики сливают адреса своих клиентов. Две недели назад сделал временный адрес на mail.ru с неочевидным именем. Через 10 секунд упали первые спамы. Сегодня их уже около 200 :( |
|
|