Android

Depois de McColo Takedown, Spam Surges Again

Bringing Down a Spam King: The Rustock Botnet Takedown

Bringing Down a Spam King: The Rustock Botnet Takedown
Anonim

Níveis de spam caíram quase pela metade quando a ISP (provedora de serviços de internet) ficou desabilitada em novembro. Mas algumas novas botnets e até as mais antigas estão produzindo mais spam.

"Com as taxas atuais, voltaremos àqueles níveis de remoção pré-McColo provavelmente dentro das próximas três a cinco semanas", disse Adam Swidler, sênior gerente de marketing de produto do Google Message Security, também conhecido como Postini.

[Leia mais: Como remover malware do seu PC com Windows]

O Google anunciou nesta segunda-feira um aumento de 156% no spam desde que a McColo entrou no ar. A McColo hospedou os chamados servidores de comando e controle para botnets que são usados ​​para instruir os PCs a enviar spam. As botnets incluíam Rustock, Srizbi, Pushdo / Cutwail, Mega-D e Gheg.

A queda de McColo em grande parte matou o botnet Srizbi, que foi acusado de enviar uma grande parte do spam do mundo. Mas outras botnets - que são essencialmente legiões de computadores hackeados configurados para enviar spam - estão recuperando a folga.

O Mega-D, também conhecido como Ozdok, é composto por pelo menos 660.000 PCs, de acordo com a MessageLabs. de segurança por email, agora de propriedade da Symantec. Em média, os PCs infectados com Mega-D enviam 589.402 mensagens por dia, ou cerca de 409 por minuto. Ao todo, a Mega-D está enviando 38 bilhões de mensagens por dia.

Segundo os últimos dados do MessageLabs divulgados na segunda-feira, 74,6% de todos os e-mails foram spam este mês, um aumento de 4,9% em relação a dezembro. As porcentagens de spam podem variar de acordo com o fornecedor, dependendo do conjunto de PCs que usam seus serviços, usados ​​para coletar estatísticas sobre spam.

"Observamos um aumento constante nos últimos dois meses", disse Paul Wood, MessageLabs Intelligence. Analista da Symantec.

A MessageLabs viu o spam cair para 58% de todos os e-mails quando a McColo caiu, mas subiu para 69% em dezembro, disse Wood.

Os spammers também estão mudando suas táticas para garantir suas mensagens não são bloqueados, disse Richard Cox, CIO da organização antispam Spamhaus

Quando um computador é infectado com o código usado para enviar spam, ele configura um servidor de e-mail no PC, que bombeia spam diretamente para a Internet.. Mas se esse computador for notado enviando spam, ele será adicionado a uma lista de bloqueios de endereços IP do usuário final (Internet Protocol) que não devem estar enviando emails não autenticados.

Como alternativa, os spammers estão usando programas que detectam ISP da pessoa e, em seguida, encaminhar o e-mail através desse ISP, o que evita que ele fique bloqueado quando comparado com a lista, disse Cox. O spam pode ser bloqueado, no entanto, através de outros métodos de detecção e análise em um momento posterior.

ISPs "não estão realmente preparados para" parar esse tipo de abuso até o momento, disse Cox. Além disso, muitos ISPs não têm pessoal de segurança disponível constantemente para agir rapidamente quando o abuso é relatado, disse ele.

A Spamhaus está no processo de rastrear quais ISPs estão hospedando os servidores de comando e controle de alguns botnets atuais flagrantes.. Cox disse que não poderia divulgar mais informações.

O fechamento da McColo ocorreu depois que um relatório apareceu no Washington Post, em combinação com a pressão de analistas de segurança de computadores. Embora a McColo estivesse ligada a sites que hospedavam pornografia infantil, foi a comunidade de pesquisadores, em vez da aplicação da lei, que fez com que os provedores da McColo se desconectassem da Internet. Embora os servidores da McColo estivessem nos EUA, as pessoas que supostamente administravam a operação provavelmente estavam no exterior.

(Robert McMillan, em São Francisco, contribuiu para este relatório).