На главную страницу AlgoNet В сотрудничестве с ZDNet
АРХИВ СТАТЕЙ 2003-10-22 на главную / новости от 2003-10-22
AlgoNet.ru
поиск

 

Место для Вашей рекламы!

 

Все новости от 22 октября 2003 г.

Спамеры «захватывают широкополосные ПК»

Британская секьюрити-фирма утверждает, что спамеры из Китая и России превращают уязвимые домашние и офисные компьютеры в западных странах в источники спама.

Этих распространителей спама «новой волны» — компьютеров, настроенных злоумышленниками на передачу тысяч массовых незатребованных сообщений, — становится все больше по мере того, как в домах и на предприятиях растет число постоянных широкополосных интернет-соединений, отмечает британская компания mi2g.

«Многие из этих ПК не снабжены даже простейшим межсетевым экраном и не имеют никаких средств обнаружения вторжений, — говорится в отчете. — Другое преимущество использования домашних компьютеров в качестве станций распространения спама заключается в том, что им часто выдаются динамические IP-адреса... меняющиеся каждый раз, когда компьютер подключается к интернету... а это усложняет определение источника спама».

Далее авторы отчета утверждают, что в последние месяцы в целях распространения спама стали использоваться домашние ПК и компьютеры малых предприятий Канады, Германии, Японии, Швейцарии, Великобритании и США, однако конкретные цифры и источник информации не приводятся.

Mi2g отмечает, что спамерская почта оставляет электронный след, который «то и дело приводит к спамерам, базирующимся чаще всего в Китае и России, а кроме того, в Аргентине, Бразилии, Гватемале, Венгрии, Малайзии, Никарагуа, Филиппинах, Саудовской Аравии, Южной Корее, Испании, Таиланде и Тайване». Многие из захваченных компьютеров становятся распространителями спама в результате заражения троянскими конями, содержащимися на веб-сайтах или в самом спаме.

Секьюрити-фирмы предлагают такое решение этой проблемы, как принятие законов, которые делали бы каждого владельца компьютера ответственным за постоянное подключение к сети или вынуждали бы интернет-провайдеров наблюдать за клиентами, которые, по их мнению, занимают слишком широкую полосу.

На долю незатребованной массовой рассылки приходится едва ли не треть всего трафика e-mail в интернете. В отдельных отчетах даже приводится соотношение 1:2. Некоторые спамеры, похоже, занимаются также распространением вирусов: многие секьюрити-эксперты уверяют, что семейство вирусов Sobig предназначено для оказания помощи спамерам. 

 Предыдущие публикации:
2003-08-25   За вирусом Sobig стоит организованная преступность?
2003-09-10   Лед тронулся? Китай обрушился на спамеров
 В продолжение темы:
2003-10-28   След банковской аферы ведет в Россию?
2003-11-03   Новый червь распространяет Zip-файл
2003-12-09   В четырехкратном росте объема спама виноват SoBig
Обсуждение и комментарии
Shadow
22 Oct 2003 12:52 PM
Да, есть такое.
Недай бог рилэй где прозевать!
 

idea
22 Oct 2003 1:08 PM
хе..хе.. очень Омериканский
стиль статейки.. - "кто всравсь?
- нэвистка".. то бишь русские, китайцы
и прочие черножопые.. типа "нам культурным
чистым и вообще хорошим бэд-бои жить
в Сети мешают.. бомбу на них.. или вообще
нафиг отключить от Сети.. в резервации"..
 

dimav
22 Oct 2003 1:27 PM
Да ладно. По нашим законам эти "бедные" раздолбаи пользователи должны быть привлечены к ответственности. Именно пользователи этих систем. Правда они могут превратить иск в регрессивный к производителям ПО и адимнам местных кабельных сетей.
 

dimav
22 Oct 2003 1:28 PM
А бомбу им скоро из Малазии или Пакистана пришлют. С доставкой надом со сверхзвуковой скоростью так сказать....
 

vIv
22 Oct 2003 1:30 PM
Секьюрити-фирмы предлагают такое решение этой проблемы, как принятие законов, которые делали бы каждого владельца компьютера ответственным за постоянное подключение к сети или вынуждали бы интернет-провайдеров наблюдать за клиентами, которые, по их мнению, занимают слишком широкую полосу.

Вот ответственность юзеров - это правильных подход. Ведь не пускают же за рулём на публичные автодороги без прав на вождение!
А следить за клиентами... - пусть лучше полицаи следят. Типа ГИБДД. Так правильнее будет.
 

Pers
22 Oct 2003 3:42 PM
ага, раньше был КГБ,потом русская мафия, русские хакеры, щас русские спамеры :-) через пару лет - "спасайся, идут русские водопроводчики" ;-)

2dimav, зачем? для доставки со сверхзвуковой скоростью они ПРО строят, проще на грузовике привезти... помнится в новостях было пару лет назад, агенты ФБР провезли в грузовике излучающие материалы, як ёдреная бомба, из мексики, через границу к белому дому, где в этот момент Буш выступал...
 

Mike
22 Oct 2003 8:13 PM
"Секьюрити-фирмы предлагают такое решение этой проблемы, как принятие законов, которые делали бы каждого владельца компьютера
ответственным за постоянное подключение к сети"
Бредняк... всех срочно в тюрьму за использование винды :-)).
Надо, блин, сделать Билли Зе Гейтса ответственным за хреновую защиту компьютеров (это даже защитой назвать нельзя, это
потворство вирусам)...
 

Михаил Елашкин - mikeelashkin.com
23 Oct 2003 12:56 AM
Ко мне на ADSL ломятся каждые полчаса. Файервол их режет. Но не виндовый конечно. Это для умственно отсталых детей.
Я бы этим героям ответил, но чаще всего это уже работа через потрошенных невинных пользователей.
 

Илья
23 Oct 2003 2:08 AM
Кого, пользователей??? Надо сделать ПРОИЗВОДИТЕЛЕЙ ПО ответственными за их дырявые поделки. Я, конечно, имею в виду мелкософт - именно им мы обязаны загаживанием интернета.
 

TroubleMaker - forporn031.pfr.ru
23 Oct 2003 2:26 AM
М. Елашкину.
Чтобы файрвол резал эффективнее, я, как только прилетает спам из какого-нибудь *dsl*, *dialup*, *client* и т.д., а так же если регистрар домена - tucows.com, блокирую весь, назначенный этой подсети диапазон адресов.
Адрес, который здесь указан, как раз и служит "приманкой" - мне его не жалко.
 

Yuraz
23 Oct 2003 8:00 AM
1/3-1/2 ну ну, у меня 95% спама :(
 

vIv
23 Oct 2003 11:54 AM
Производителям пусть пользователи регрессивные иски вчиняют сколько влезет. Прежде всего ответственным должен быть хозяин пса.. тьфу, - компа. Не можешь ужержать автомобиль в пределах дороги - права не получишь. А руль всё-таки пусть будет. Те, кто смог сдать на права, частенько пользуются этой странной круглой штукой.
 

worm
23 Oct 2003 12:42 PM
Производители ПО(в том числе мелкософт) здесь ни при чем. Все дело в кривых руках, а какая ос стоит по большому счету не важно, дыр во всех полно.
 

cepera
23 Oct 2003 12:57 PM
Бред!Чтобы спамить с компа - на нем должен быть поднять SMTP сервер! На обнычных Виндос он не стоит по умолчанию.
Очередной развод компаний, который хотят срубить денег с лохов.
 

Deaddy
23 Oct 2003 1:08 PM
2серега: а зачем сервер? Вы когда почту отправляете, у вас должен стоять SMTP на локалхосте?
 

cepera
23 Oct 2003 1:30 PM
Я использую отправки другой SMTP, но слабо себе представляю как его может задействовать кто то еще извне.
 

orso
23 Oct 2003 4:46 PM
статья напугала :-).
"ринулся" проверять свои домашние farewall и maillogs (я широкополоске).
farewall не был наглухо закрыт. что напугало (поначалу).
обнаружил немерное кол-во попыток использовать мой smtp. действительно - огромное море. стало неприятно.
но postfix не пропустил ни одной!!! статус sent стоит только на мои собственные мыла. кстати, на postfix-е стоят все установки "по умолчанию" (одну строчку в конфиге только поменял). отличная программа! рекомендую всем.

2 американским недоброжелателям (желающим им бомб и пр. пакостей).
ребята, будьте последовательны. если вы их так уж ненавидите, тогда не пользуйтесь их продуктами - PCs, Internet etc.

2 русским патриотам. которым обидно за то, что во всех грехах русских обвиняют.
но, к сожалению, это правда :-(. на нашем хостинге (сервера в штатах сидят и интерфейс на англ.) из 100 инцидентов (детская порнуха, кардеры, спам) свыше 95 - от вебмастеров из россии, украины и белоруссии :-(. про копирайты - я вообще не говорю.
неприятно, но факт. мне с полицией регулярно приходится общаться. а недавно в 3 ночи разбудил звонок из вашингтонского офиса FBI (обычно они через полицию общаются). и на этот раз – напакостил парень из белорусии.
поначалу, полиция вообще решила, что я их всех предводитель. был крупный скандал. но потом, Слава Богу, все утряслось.
я когда обнаруживаю, что напакостил "не наш", чуть ли не ура кричу :-). мол, не только наши на это способны :-).
 

Deaddy
24 Oct 2003 11:32 AM
2серега: элементарно. Вешают тебе трояна, тот либо имеет алгоритм поиска открытых релэев, либо их список, и шлет спокойненько письма. Пару тысяч писем отправил - и то хлеб для спамера. А если этих троянов раскидано, скажем, 10000?

2orso: Я дома на диалапе, дык мой firewall утомил уже этими "входящее smtp - чо делать бум?". А вы - широкополоска ;-)
 

patriot
24 Oct 2003 12:04 PM
2orso: я администрирую почту; по моему опыту и по имеющейся у меня информации из Европы и Америки, если почтовый сервер А получил спам непосредственно с компьютера Б, то А и Б чаще всего находятся в разных странах. У меня, например, очень большие претензии к Латинской Америке, Азиатско-тихоокеанскому региону, большие претензии к Северной Америке, чуть поменьше к Европе, и почти не претензий к Африке :) Такое положение А и Б, по-видимому, заставляет искать источник спама где-то за бугром и не очень обращать внимание на внутренние проблемы. Собрав информацию только у себя в стране, любая служба безопасности будет думать, что источник спама находится где-то в другом государстве. Давайте жить дружно и дружно бороться со спамом, в том числе и внутри своих государств, даже если наши спамеры заваливают спамом другую страну.
 

Михаил Елашкин - mikeelashkin.com
24 Oct 2003 1:54 PM
2 TroubleMaker
Увы, у меня такая специфика, что рабочий мэйл должен быть открыт. У меня через него народ приходит, а больше народу, лучше позиция компании. Впрочем, если достанет, то, домен, то мой, заведу себе открытый адрес.

А что до географии спамеров, то т.к. домен у меня ком, то мне в основном их спам падает. Кстати, вчера с Ашмановым долго говорили. Он один из организаторов антиспамовский разбирательств в России. Много интересного рассказал.
 

Ender
25 Oct 2003 1:19 PM
2 Mихаил Елашкин
Поведайте пожалуйста это самое интересное.
 

Михаил Елашкин - mikeelashkin.com
25 Oct 2003 2:41 PM
2 Ender
Ну, я же не могу его идеи выдавать :) Там много направлений борьбы со спамерами. И не только карательные. Например можно паралельно с зажиманием нежелательной почты сделать отдельные огородики со спамом - типа поисковой машины по спаму итп.
Главная беда в том, что их исследование (Ашманов и партнеры) показало, что заказчики спама очень довольны. Клиент прет. Деньги идут. А этика...
Так что кроме наказания нужно искать механизмы работы. Ведь баннеры не запрещены? А тоже спам.
А остальное уже у автора идей. Он тут недавно провел конференцию по спаму. Ну и на его сайте должно быть...
 

Михаил Елашкин - mikeelashkin.com
27 Oct 2003 11:06 AM
Кстаи, о спаме.
В очередной раз убедился в том, что бесплатные почтовики сливают адреса своих клиентов.
Две недели назад сделал временный адрес на mail.ru с неочевидным именем. Через 10 секунд упали первые спамы. Сегодня их уже около 200 :(
 

 

← сентябрь 2003 16  17  20  21  22  23  24  27  28 ноябрь 2003 →
Реклама!
 

 

Место для Вашей рекламы!