EN DE

Iza 1,5 milijardi spam poruka stoji kriminal

Autor: Bernard Ivezić
18. travanj 2008. u 06:30
Podijeli članak —

Tvrtka IronPort, članica korporacije Cisco, utvrdila je da je napad došao sa 100.000 servera iz 119 država

Prema istraživanju tvrtke IronPort, članice korporacija Cisco, korisnike interneta vrebaju dobro organizirane kriminalne organizacije. Svijet globaliziranog kriminala dobro se prilagodio novom načinu komunikacije. IronPort je, istražujući podrijetlo jedne obične spam e-mail poruke, koja je sadržavala informacije o ponudi lijekova na jednoj web trgovini, došao do saznanja da iza nje stoji dobro uhodana kriminalna mreža. Naime, nakon što je primio spam s ponudom lijekova na portalu Mitherda.com IronPortov softver SenderBase pročešljao je nekoliko milijardi sličnih e-mailova i identificirao njihove zajedničke karakteristike. Za početak su zaključili da je poruke poslala jedna spamerska mreža. Napad se sastojao od 1,5 milijardi spam poruka. Daljnjom analizom otkriveno je da su sve te poruke došle s približno 100.000 različitih mail servera smještenih u 119 različitih zemalja. Istražujući još dublje, IronPort je zaključio da su ti spam serveri zapravo bila obična računala prosječnih korisnika interneta koja je ta globalna spamerska organizacija zarazila virusom ili spywareom te ih iskoristila kao “zombije”.

već od 5 € mjesečno
Pretplatite se na Poslovni dnevnik
Pretplatite se na Poslovni Dnevnik putem svog Google računa, platite pretplatu sa Google Pay i čitajte u udobnosti svoga doma.
Pretplati se i uštedi

Posebno je zanimljiv način na koji je kriminalna organizacija izbjegla razne online zaštitne mehanizme. Kako bi se osigurala da će svih 1,5 milijardi spam poruka sjesti u e-mail sandučiće korisnika interneta kriminalna je organizacija programirala “zombije” da svakih 12 minuta izmijene sadržaj spam poruke. IronPort je tako otkrio čak 2000 varijacija originalne spam poruke čiji je smisao bio da zbune antipam filtre koje su postavili operateri i korisnici interneta. Štoviše, kriminalci su zbog tog razloga rotirali i imena domena s kojih su poruke došle. Naime, u spam mailovima otkriveno je čak 1500 različitih domena što znači da se u prosjeku svakih 15 minuta pojavila nova domena. Bez obzira kako je na kraju glasila svaka pojedinačna spam poruka, svih je 1500 web adresa usmjeravalo na sto različitih web servera koji su opsluživali 15 web portala od kojih je svaki bio drukčiji i u vizualnom i u korisničkom smislu. No svi su ti portali imali brojne zajedničke karakteristike koje su postale vidljive tek nakon detaljne analize prikupljenih rezultata. IronPort je okrio da svih 15 web portala koristi zajednički payment sustav i službu za korisnike. Obje je vodila jedna organizacija koja je organizirala cijeli taj spam napad sa 1,5 milijardi e-mail poruka. Organizacija je vodila svoje operacije preko siteova u Kanadi, Kaliforniji i Indiji. IronPort ističe da su ovako veliki spam napadi postali uobičajeni unazad dvije godine. Spameri su u tako kratkom razdoblju postali iznimno vješti u sastavljanju nasumičnih e-mail poruka koje je anitspam softver može vrlo teško otkriti. Štoviše, u svom su radu počeli koristiti tisuće permutacija. Posebno je zanimljivo da su web portali koje su koristiti napadači bi potpuno različiti. Imali su različit dizajn, organizaciju ponude i detalje o poslovanju što jasno pokazuje da nisu svi online portali u cijelosti sigurni za kupnju.

Prema istraživanju tvrtke IronPort, članice korporacija Cisco, korisnike interneta vrebaju dobro organizirane kriminalne organizacije. Svijet globaliziranog kriminala dobro se prilagodio novom načinu komunikacije. IronPort je, istražujući podrijetlo jedne obične spam e-mail poruke, koja je sadržavala informacije o ponudi lijekova na jednoj web trgovini, došao do saznanja da iza nje stoji dobro uhodana kriminalna mreža. Naime, nakon što je primio spam s ponudom lijekova na portalu Mitherda.com IronPortov softver SenderBase pročešljao je nekoliko milijardi sličnih e-mailova i identificirao njihove zajedničke karakteristike. Za početak su zaključili da je poruke poslala jedna spamerska mreža. Napad se sastojao od 1,5 milijardi spam poruka. Daljnjom analizom otkriveno je da su sve te poruke došle s približno 100.000 različitih mail servera smještenih u 119 različitih zemalja. Istražujući još dublje, IronPort je zaključio da su ti spam serveri zapravo bila obična računala prosječnih korisnika interneta koja je ta globalna spamerska organizacija zarazila virusom ili spywareom te ih iskoristila kao “zombije”.

Posebno je zanimljiv način na koji je kriminalna organizacija izbjegla razne online zaštitne mehanizme. Kako bi se osigurala da će svih 1,5 milijardi spam poruka sjesti u e-mail sandučiće korisnika interneta kriminalna je organizacija programirala “zombije” da svakih 12 minuta izmijene sadržaj spam poruke. IronPort je tako otkrio čak 2000 varijacija originalne spam poruke čiji je smisao bio da zbune antipam filtre koje su postavili operateri i korisnici interneta. Štoviše, kriminalci su zbog tog razloga rotirali i imena domena s kojih su poruke došle. Naime, u spam mailovima otkriveno je čak 1500 različitih domena što znači da se u prosjeku svakih 15 minuta pojavila nova domena. Bez obzira kako je na kraju glasila svaka pojedinačna spam poruka, svih je 1500 web adresa usmjeravalo na sto različitih web servera koji su opsluživali 15 web portala od kojih je svaki bio drukčiji i u vizualnom i u korisničkom smislu. No svi su ti portali imali brojne zajedničke karakteristike koje su postale vidljive tek nakon detaljne analize prikupljenih rezultata. IronPort je okrio da svih 15 web portala koristi zajednički payment sustav i službu za korisnike. Obje je vodila jedna organizacija koja je organizirala cijeli taj spam napad sa 1,5 milijardi e-mail poruka. Organizacija je vodila svoje operacije preko siteova u Kanadi, Kaliforniji i Indiji. IronPort ističe da su ovako veliki spam napadi postali uobičajeni unazad dvije godine. Spameri su u tako kratkom razdoblju postali iznimno vješti u sastavljanju nasumičnih e-mail poruka koje je anitspam softver može vrlo teško otkriti. Štoviše, u svom su radu počeli koristiti tisuće permutacija. Posebno je zanimljivo da su web portali koje su koristiti napadači bi potpuno različiti. Imali su različit dizajn, organizaciju ponude i detalje o poslovanju što jasno pokazuje da nisu svi online portali u cijelosti sigurni za kupnju.

Autor: Bernard Ivezić
18. travanj 2008. u 06:30
Podijeli članak —
Komentirajte prvi

Moglo bi vas Zanimati

New Report

Close