neprihlásený Štvrtok, 30. apríla 2026, dnes má meniny Anastázia
Jeden z 12.5 milióna spamov vyústi do nákupu, zistilo sa infiltráciou Stormu

DSL.sk, 10.11.2008


Výsledky mimoriadne zaujímavej štúdie spamu zverejnili počítačoví odborníci z Californskej univerzity v San Diegu a Medzinárodného počítačového inštitútu v Berkeley.

Tím v marci a apríli tohto roka infiltroval známy botnet Storm a vyhodnocoval štatistiky úspešnosti zasielaného spamu.

Storm sa skladá z troch základných typov zapojených počítačov, koncových infikovaných zombie počítačov používaných na zasielanie spamu a iné škodlivé činnosti, riadiacich hlavných počítačov vydávajúcich príkazy pre zombie počítače a strednej úrovne proxy serverov, ktorí príkazy z hlavných serverov distribujú jednotlivým infikovaným zombie počítačom a spätne odovzdávajú výsledky.

Tím infikoval a zapojil do botnetu Storm osem vlastných proxy serverov, ktorých komunikáciu monitoroval a modifikoval.

Upravený softvér zamieňal URL webových stránok vkladaných do spamu na URL pod kontrolou expertov. Stránky mali zhodný obsah s originálnymi stránkami používanými Stormom, keď ale návštevník chcel zaplatiť alebo stiahnuť si softvér, ktorý by mu infikoval počítač, nevykonali žiadnu akciu.

Sledované boli celkom tri kampane, propagácia predaja farmaceutických prípravkov a dve kampane rozosielanie elektronických pohľadníc. Kým účelom prvej je reálne generovať predaje farmaceutických prípravkov najmä typu Viagra, zvyšné dve kampane slúžia na ďalšie rozširovanie Stormu škodlivým softvérom infikujúcim PC.


Štatistiky spamových kampaní Stormu (prvý stĺpec kampaň na farmaceutické prípravky, druhý a tretí kampaň infikujúca PC Stormom)



Počas 26 dní sa na osem proxy serverov pripojilo celkovo viac ako 75 tisíc infikovaných zombie počítačov, ktorým proxy servery odovzdali inštrukcie na zaslanie 469 miliónov spamových správ, približne 347 miliónov v kampani propagujúcej predaj farmaceutických prípravkov.

Úspešne bolo zaslaných len 82.7 milióna spamových správ, 10 522 užívateľov z príjemcov týchto správ navštívilo podvrhnuté stránky a len 28 z nich si vložilo do košíka produkty a chcelo ich zaplatiť. Keďže expertami podvrhnuté kópie stránok si už nepýtali a neoverovali číslo kreditnej karty, tento počet by sa potenciálne ešte mohol znížiť.

Priemerná cena objednaného tovaru predstavovala približne 100 dolárov. Účinnosť tohto spamu tak bola jeden nákup na 12.4 milióna zaslaných emailov a potenciálny vygenerovaný príjem pre spamerov 8 dolárov na milión rozoslaných spamových správ.

Účinnosti u zvyšných dvoch kampaní boli výrazne vyššie, jedno stiahnutie respektíve spustenie škodlivého softvéru na 227 tisíc rozoslaných spamových správ.

Štúdia zároveň zistila, že efektívnosť spamových kampaní je v prípade emailových účtov u troch najväčších webmailov výrazne znižovaná antispamovými opatreniami. Podstrčené proxy servery medzi cieľové emailové adresy vkladali aj emailové adresy na Yahoo, Hotmail a Gmail pod kontrolou autorov štúdie. Do inboxov sa dostalo len rádovo 0.001% až 0.005% spamových emailov odoslaných na Yahoo a Gmail adresy a vôbec žiaden spam zaslaný na Hotmail.

Celú štúdiu je možné sťahovať tu (PDF).



Najnovšie články:

Notebooky v EÚ sa už musia nabíjať cez USB-C
Od zajtra budú obchody musieť prijímať platby cez QR kódy alebo inak bezhotovostne
V auguste staršia raketa Falcon 9 narazí do Mesiaca
VÚB má technické problémy
Voyo sa stáva internetovou televíznou službou, pridáva množstvo iných staníc
Vydaná Fedora 44, Fedora Asahi Remix 44 pre Macy a Ubuntu 26.04 LTS
OpenAI má pripravovať vlastný AI smartfón
Webhosting dostal veľkú pokutu za neposkytnutie emailov zákazníka protimonopolnému úradu
Colníci zabavili falošné Apple produkty za 660-tisíc
Linuxové jadro pridalo real-time funkčnosť na ARM


Diskusia:
                               
 

no co povedat.. blby ludia..
Odpovedať Známka: -8.4 Hodnotiť:
 

nj, ani nevedia makke i napisat v slove blbi :)
Odpovedať Známka: 8.8 Hodnotiť:
 

toto bolo dobre to sa mi pacilo :D
Odpovedať Známka: 7.0 Hodnotiť:
 

3nl4rg3 my p3n!s pls!
Odpovedať Známka: -3.3 Hodnotiť:
 

prepacte z ktorej ste planety? booom.sk alebo pokec.sk?
Odpovedať Známka: 5.0 Hodnotiť:
 

tak ty si teda inyyy ftipaaalek ;)

r3sp3c7 br444ch0 :D
Odpovedať Hodnotiť:
 

chamtivost hybe ludmi od davnych vekov

existuje iny zmysel zivota vobec?
Odpovedať Známka: -5.0 Hodnotiť:
 

Jo, ti co sa nechaju chamtivimy oblbovat
Odpovedať Známka: 6.4 Hodnotiť:
 

no to maš tak že dvaja chamtivi nemožu žiť spolu, ale dvaja srdečni hej, a je im ešte lepšie
Odpovedať Známka: 10.0 Hodnotiť:
 

Možno aj pre to môže byť monopol len jeden :P
Odpovedať Známka: 10.0 Hodnotiť:
 

dobre nazory, tie vase dva
Odpovedať Známka: -5.0 Hodnotiť:
 

ano existuje a vela ludi sa drzi podla tohto: zijeme preto aby sme jedli, a nie preto aby sme zili. kazdy tv shop maniak sa drzi tohoto. :))
Odpovedať Hodnotiť:
 

To cislo je zaujimave, hoci zaiste budu projekty s vyssou ucinnostou. Ked zrovna by ale ta ucinnost bola o rad lepsia, nerozumiem celkom naco to cele potom je. Ved s tym ma kopec ludi robotu, co musi pisat neustale nove aplikacie beru pod kontrolu cudzie pocitace a algoritmy tvorby tych SPAM sprav, ktore prejdu tiez neustale updatovanymi SPAM filtrami. To ze neplatia za objem pretecenych dat, tomu by som rozumel, ale na tom musi niekolko ludi robit "full-time" a nerozumiem, ked si zrovna jeden z miliona prijemcov toho SPAMu kupi nejaku vec za par desiatok dolarov, z coho tito SPAMeri mozu dostat zrovna 10%, ci im ten financny vysledok stoji za to (ak to bol dovod, preco to robia resp. povodne zacali robit).
Odpovedať Známka: -6.0 Hodnotiť:
 

Neviem co mudrujes, ty mozno robis veci, ktore sa neoplatia, pochybujem ale, ze by to oni robili, ak by sa im to neoplatilo.
Odpovedať Známka: 6.7 Hodnotiť:
 

Ale vsak prave tie cisla nasvedcuju, ze sa to oplatit nemoze :-) Teoreticky si viem predstavit, ze mohli u vyrobcov tych nepravych Viagier a ostatnych bludov, co ponukaju SPAMy, nabulikat, ze ucinnost tohto druhu reklamy bude vyssia a za to zhrabli realne peniaze. Ale zivot ukazal, ze skutocnost je omnoho ubohejsia - daco ako bublina na americkych realitnych trhoch. Skrachuju aj SPAMeri? Resp. prestanu to robit, ked sa tymto sposobom cinnosti neuzivia? Mozno by aj dobre bolo... 5-10 minut roboty pri citani rannej posty menej :-)
Odpovedať Známka: -5.6 Hodnotiť:
 

Oh, tak fakt, oni to robia aj ked sa im to neoplati... :(
Alebo zeby sa im to oplatilo, len staci poslat tych spamovych mejlov dost vela?
Odpovedať Známka: 10.0 Hodnotiť:
 

http://www.youtube.com/watch?v=Mr7D3IEfWd0
Odpovedať Hodnotiť:
 

Mame vypadok youtube.com
Bude clanok?:D
Odpovedať Hodnotiť:
 

Nie je instrumental od expreti expertmi podla vzoru chlap?
Odpovedať Hodnotiť:
 

Ono sa im to oplati, lebo marze niesu 10% ale aj 50 a viac percent z vyrobku ak ide o napodobeniny:) si myslim ze aj viac.
Odpovedať Hodnotiť:
 

spam je iba vedlajsi produkt hlavnej zarobkovej cinnosti, aby sa tie zombiky zbytocne neflakali. Precitajte si clanok ake su taxy za prenajom botnetov. Pri DDoS utoku o sile 10GBit sa platia ine prachy.
Odpovedať Hodnotiť:
 

z 350mil. odoslanych mailov je 28 nakupov.. ved to cislo je take smiesne ze to snad za to tie spolocnosti ani neplatia a robia im tie spamy zdarma..
ved to je snad percentualna odchylka merania, to si na zisku poriadna firma ani nemoze vsimnut, jeden nakup za den

ako tu vsak bolo spomenute, celkom zaujimave, zaujimavejsie nez hacking nejakych strojov moze byt hacking botnetu pre svoje ucely, potom skusit nejaky hromadny utok alebo im tam trebars spustit distribuovane vypocty

Odpovedať Hodnotiť:
 

Tam obvykle nechodia ani normalne maily, takze spam tam isto nepride. :-)
Odpovedať Hodnotiť:

Pridať komentár