
neprihlásený
|
Štvrtok, 30. apríla 2026, dnes má meniny Anastázia |
|
|
Jeden z 12.5 milióna spamov vyústi do nákupu, zistilo sa infiltráciou Stormu
DSL.sk, 10.11.2008
|
|
Výsledky mimoriadne zaujímavej štúdie spamu zverejnili počítačoví odborníci z Californskej univerzity v San Diegu a Medzinárodného počítačového inštitútu v Berkeley.
Tím v marci a apríli tohto roka infiltroval známy botnet Storm a vyhodnocoval štatistiky úspešnosti zasielaného spamu.
Storm sa skladá z troch základných typov zapojených počítačov, koncových infikovaných zombie počítačov používaných na zasielanie spamu a iné škodlivé činnosti, riadiacich hlavných počítačov vydávajúcich príkazy pre zombie počítače a strednej úrovne proxy serverov, ktorí príkazy z hlavných serverov distribujú jednotlivým infikovaným zombie počítačom a spätne odovzdávajú výsledky.
Tím infikoval a zapojil do botnetu Storm osem vlastných proxy serverov, ktorých komunikáciu monitoroval a modifikoval.
Upravený softvér zamieňal URL webových stránok vkladaných do spamu na URL pod kontrolou expertov. Stránky mali zhodný obsah s originálnymi stránkami používanými Stormom, keď ale návštevník chcel zaplatiť alebo stiahnuť si softvér, ktorý by mu infikoval počítač, nevykonali žiadnu akciu.
Sledované boli celkom tri kampane, propagácia predaja farmaceutických prípravkov a dve kampane rozosielanie elektronických pohľadníc. Kým účelom prvej je reálne generovať predaje farmaceutických prípravkov najmä typu Viagra, zvyšné dve kampane slúžia na ďalšie rozširovanie Stormu škodlivým softvérom infikujúcim PC.
Štatistiky spamových kampaní Stormu (prvý stĺpec kampaň na farmaceutické prípravky, druhý a tretí kampaň infikujúca PC Stormom)
Počas 26 dní sa na osem proxy serverov pripojilo celkovo viac ako 75 tisíc infikovaných zombie počítačov, ktorým proxy servery odovzdali inštrukcie na zaslanie 469 miliónov spamových správ, približne 347 miliónov v kampani propagujúcej predaj farmaceutických prípravkov.
Úspešne bolo zaslaných len 82.7 milióna spamových správ, 10 522 užívateľov z príjemcov týchto správ navštívilo podvrhnuté stránky a len 28 z nich si vložilo do košíka produkty a chcelo ich zaplatiť. Keďže expertami podvrhnuté kópie stránok si už nepýtali a neoverovali číslo kreditnej karty, tento počet by sa potenciálne ešte mohol znížiť.
Priemerná cena objednaného tovaru predstavovala približne 100 dolárov. Účinnosť tohto spamu tak bola jeden nákup na 12.4 milióna zaslaných emailov a potenciálny vygenerovaný príjem pre spamerov 8 dolárov na milión rozoslaných spamových správ.
Účinnosti u zvyšných dvoch kampaní boli výrazne vyššie, jedno stiahnutie respektíve spustenie škodlivého softvéru na 227 tisíc rozoslaných spamových správ.
Štúdia zároveň zistila, že efektívnosť spamových kampaní je v prípade emailových účtov u troch najväčších webmailov výrazne znižovaná antispamovými opatreniami. Podstrčené proxy servery medzi cieľové emailové adresy vkladali aj emailové adresy na Yahoo, Hotmail a Gmail pod kontrolou autorov štúdie. Do inboxov sa dostalo len rádovo 0.001% až 0.005% spamových emailov odoslaných na Yahoo a Gmail adresy a vôbec žiaden spam zaslaný na Hotmail.
Celú štúdiu je možné sťahovať tu (PDF).
Najnovšie články:
Diskusia:
| |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| |
dementi
Od: aaah jaj
|
Pridané:
10.11.2008 17:02
no co povedat.. blby ludia..
|
| |
Re: dementi
Od: neprihlásený
|
Pridané:
10.11.2008 17:06
nj, ani nevedia makke i napisat v slove blbi :)
|
| |
Re: dementi
Od: pacilosamito
|
Pridané:
10.11.2008 18:40
toto bolo dobre to sa mi pacilo :D
|
| |
Od: lionel hutz
|
Pridané:
10.11.2008 17:16
3nl4rg3 my p3n!s pls!
|
| |
Re:
Od: martinc
|
Pridané:
11.11.2008 16:37
prepacte z ktorej ste planety? booom.sk alebo pokec.sk?
|
| |
Re:
Od reg.: Čestmír =)
|
Pridané:
12.11.2008 11:30
tak ty si teda inyyy ftipaaalek ;)
r3sp3c7 br444ch0 :D
|
| |
prebohaziveho!
Od: skor filozof ako informatik
|
Pridané:
10.11.2008 17:43
chamtivost hybe ludmi od davnych vekov
existuje iny zmysel zivota vobec?
|
| |
Re: prebohaziveho!
Od: aleluja
|
Pridané:
10.11.2008 17:45
Jo, ti co sa nechaju chamtivimy oblbovat
|
| |
Re: prebohaziveho!
Od: PhDr.Filo Zóf
|
Pridané:
10.11.2008 18:00
no to maš tak že dvaja chamtivi nemožu žiť spolu, ale dvaja srdečni hej, a je im ešte lepšie
|
| |
Re: prebohaziveho!
Od: Filo Zóf
|
Pridané:
10.11.2008 18:01
Možno aj pre to môže byť monopol len jeden :P
|
| |
Re: prebohaziveho!
Od reg.: Alino
|
Pridané:
10.11.2008 21:00
dobre nazory, tie vase dva
|
| |
Re: prebohaziveho!
Od reg.: Rivale
|
Pridané:
11.11.2008 7:22
ano existuje a vela ludi sa drzi podla tohto: zijeme preto aby sme jedli, a nie preto aby sme zili. kazdy tv shop maniak sa drzi tohoto. :))
|
| |
Naco to potom je
Od: hubak
|
Pridané:
10.11.2008 18:58
To cislo je zaujimave, hoci zaiste budu projekty s vyssou ucinnostou. Ked zrovna by ale ta ucinnost bola o rad lepsia, nerozumiem celkom naco to cele potom je. Ved s tym ma kopec ludi robotu, co musi pisat neustale nove aplikacie beru pod kontrolu cudzie pocitace a algoritmy tvorby tych SPAM sprav, ktore prejdu tiez neustale updatovanymi SPAM filtrami. To ze neplatia za objem pretecenych dat, tomu by som rozumel, ale na tom musi niekolko ludi robit "full-time" a nerozumiem, ked si zrovna jeden z miliona prijemcov toho SPAMu kupi nejaku vec za par desiatok dolarov, z coho tito SPAMeri mozu dostat zrovna 10%, ci im ten financny vysledok stoji za to (ak to bol dovod, preco to robia resp. povodne zacali robit).
|
| |
Re: Naco to potom je
Od: 34535
|
Pridané:
10.11.2008 19:41
Neviem co mudrujes, ty mozno robis veci, ktore sa neoplatia, pochybujem ale, ze by to oni robili, ak by sa im to neoplatilo.
|
| |
Re: Naco to potom je
Od: Hubak
|
Pridané:
10.11.2008 19:54
Ale vsak prave tie cisla nasvedcuju, ze sa to oplatit nemoze :-) Teoreticky si viem predstavit, ze mohli u vyrobcov tych nepravych Viagier a ostatnych bludov, co ponukaju SPAMy, nabulikat, ze ucinnost tohto druhu reklamy bude vyssia a za to zhrabli realne peniaze. Ale zivot ukazal, ze skutocnost je omnoho ubohejsia - daco ako bublina na americkych realitnych trhoch. Skrachuju aj SPAMeri? Resp. prestanu to robit, ked sa tymto sposobom cinnosti neuzivia? Mozno by aj dobre bolo... 5-10 minut roboty pri citani rannej posty menej :-)
|
| |
Re: Naco to potom je
Od: 352352
|
Pridané:
10.11.2008 20:18
Oh, tak fakt, oni to robia aj ked sa im to neoplati... :(
Alebo zeby sa im to oplatilo, len staci poslat tych spamovych mejlov dost vela?
|
| |
ZADARMO ABSINT!!!
Od: Absint
|
Pridané:
10.11.2008 20:59
http://www.youtube.com/watch?v=Mr7D3IEfWd0
|
| |
hatla
Od reg.: lubos679679
|
Pridané:
10.11.2008 21:33
Mame vypadok youtube.com
Bude clanok?:D
|
| |
Drobnost
Od: Azurit
|
Pridané:
10.11.2008 22:16
Nie je instrumental od expreti expertmi podla vzoru chlap?
|
| |
oplati
Od: navstevnik
|
Pridané:
11.11.2008 7:58
Ono sa im to oplati, lebo marze niesu 10% ale aj 50 a viac percent z vyrobku ak ide o napodobeniny:) si myslim ze aj viac.
|
| |
re...
Od: dando1111111
|
Pridané:
11.11.2008 8:15
spam je iba vedlajsi produkt hlavnej zarobkovej cinnosti, aby sa tie zombiky zbytocne neflakali. Precitajte si clanok ake su taxy za prenajom botnetov. Pri DDoS utoku o sile 10GBit sa platia ine prachy.
|
| |
ved musia mat smiesne, priam zanedbatelne zisky
Od: brano2
|
Pridané:
11.11.2008 8:42
z 350mil. odoslanych mailov je 28 nakupov.. ved to cislo je take smiesne ze to snad za to tie spolocnosti ani neplatia a robia im tie spamy zdarma..
ved to je snad percentualna odchylka merania, to si na zisku poriadna firma ani nemoze vsimnut, jeden nakup za den
ako tu vsak bolo spomenute, celkom zaujimave, zaujimavejsie nez hacking nejakych strojov moze byt hacking botnetu pre svoje ucely, potom skusit nejaky hromadny utok alebo im tam trebars spustit distribuovane vypocty
|
| |
Hotmail je najlepsi
Od reg.: Klix.
|
Pridané:
13.11.2008 14:23
Tam obvykle nechodia ani normalne maily, takze spam tam isto nepride. :-)
|
Pridať komentár
|
|
|
|