Отчет о работе ботнета STORM

9 ноября 2008 года

Исследователи из университетов Калифорнии, Сан Диего и Беркли (США), представили отчет "Spamalytics: An Empirical Analysis of Spam Marketing Conversion" (PDF, 1.9Мб) с результатами анализа особенностей работы ботнета STORM, на долю которого приходится рассылка 20% всего спама в сети. Используя заражение машин через загрузку троянской программы при клике на подставные ссылки в теле спам сообщений, ежедневно в ботнет вливается от 3500 до 8500 новых машин.

Ботнет состоит из 4 уровней: точка управления ботнетом, группа основных серверов (для управления рассылкой спама и организации выполнения команд на конечных узлах), набор прокси-ботов и непосредственно машины исполнители. Для взаимодействия между уровнями задействованы технологии P2P сетей, в частности 2 протокола: шифрованные сообщения на основе UDP для формирования сети ботнета (соединение и поиск узлов, составления карты сети) и управляющий протокол на основе TCP.

Для оценки эффективности спама было исследовано три типовые рекламные кампании - реклама лекарств, открытка и первоапрельская шутка. Процент доставки спама в ящики пользователей составил 23.8%, 25.2% и 25.2%, остальное было отфильтровано антиспам фильтрами или отправлено на несуществующие адреса. На ссылку, рекламируемую в спаме, перешло 0.00303%, 0.00457% и 0.00680% пользователей, а товар купило 0.0000081%, 0.000378% и 0.000561%. Для большей наглядности - отправлено 347 миллионов писем, доставлено 82 миллиона, на сайт зашли 10 тысяч пользователей, а купили товар 28 человек. Тем не менее по приблизительным оценкам доход от продажи товаров рекламируемых в спаме, рассылаемом через ботнет сеть STORM, составляет около 3.5 миллионов долларов в год.

Источники

править


 
 
Creative Commons
Эта статья содержит материалы из статьи «Отчет о работе ботнета STORM», опубликованной OpenNET и распространяющейся на условиях лицензии Creative Commons Attribution (CC BY) — указание автора, источник и лицензию.
 
Эта статья загружена автоматически ботом NewsBots в архив и ещё не проверялась редакторами Викиновостей.
Любой участник может оформить статью: добавить иллюстрации, викифицировать, заполнить шаблоны и добавить категории.
Любой редактор может снять этот шаблон после оформления и проверки.

Комментарии

Викиновости и Wikimedia Foundation не несут ответственности за любые материалы и точки зрения, находящиеся на странице и в разделе комментариев.