סימנטק: 90% מתעבורת הדוא"ל בעולם – זבל
מתוך כלל דואר הזבל, 58% ממנו מגיע באמצעות Botnets - רשתות מחשבים זומביים, מציינים חוקרי סימנטק ● הרשתות החברתיות מהוות כלי בשימוש מפיצי דואר הזבל באופן הולך וגדל
הספאמרים עובדים מעט יותר קשה בימים אלה – כך עולה ממחקר חדש של סימנטק, לפיו חל גידול בתעבורת המייל בעולם המהווה דואר זבל, והוא עמד בחודש שעבר על 90.4%. על פי חוקרי ענקית האבטחה, המדובר בגידול של 5.1% לעומת החודש שעבר, אולם למרות זאת, "אין מדובר בממצא חריג". זאת, כיוון שלאורך שנים, נתוני דואר הזבל – כחלק מתעבורת כלל המייל האלקטרוני – נעים בין 80% ל-95%.
ממצא נוסף מהמחקר מצביע, כי מתוך כלל דואר הזבל, 58% ממנו מגיע באמצעות Botnets – רשתות מחשבים זומביים. לדברי החוקרים, האיום הגדל והולך של רשתות מחשבים זומביים מסייע לתופעת הספאם לצמוח, כי הוא מספק לספאמרים את התשתית הנדרשת, כדי למלא את הרשת בתוכנות זדוניות לצורך גניבת זהויות, לפשעים כלכליים קיברנטיים, ולמשלוח דואר זבל. הרשת הגרועה מבין רשתות הבוטנט, המכונה, Donbot, הייתה אחראית למשלוח 18.2% מכלל דואר הזבל בחודש שעבר.
רשתות הבוטנט הללו יכולות להישכר בשוק השחור, מציינים החוקרים, אולם בחודשים האחרונים כמה מגדולי שולחי דואר הזבל בעולם עברו משימוש בפלטפורמה זו, לטובת שימוש בשיטות חדשות, שהן ניסיוניות בשלב זה. זאת, במגמה לחדור את מסנני דואר הזבל המצויים בשערי הארגונים. כמה מספקיות האינטרנט הגדולות מנסות למנוע את התופעה. זאת כיוון שהספאמרים פועלים בין השאר, גם בדרכים חוקיות: הם שוכרים שירותי רשת לגיטימית, בדרך כלל באחת מארצות מזרח אירופה, ואז "מפציצים" את ספקיות האינטרנט בכמות גדולה של דואר זבל. המטרה, הסבירו החוקרים, היא לשלוח כמה שיותר הודעות זבל, בטרם תוכנות הסינון תגלנה שאכן מדובר בזבל ותמנענה את כניסתם לנמענים הארגוניים. החוקרים הוסיפו, כי הספאמרים שולחים מאות אלפי הודעות מדי יום, בהסתמכם על טכניקה זו.
רשתות חברתיות, ציינו חוקרי סימנטק, מהוות גם הן באופן הולך וגדל, כלי בשימוש הספאמרים. בשבועות האחרונות, הסבירו עורכי המחקר, הספאמרים החלו לפתוח חשבונות בטוויטר ובפייסבוק, תוך גניבת סיסמאות משתמשים ושימוש בטכניקות פישינג שונות. החשבונות הגנובים משמשים את שולחי דואר הזבל למשלוח הודעות לחברים של אלו שחשבונם נגנב. "רשתות חברתיות הן כלי יעיל במיוחד למשלוח דואר זבל", סיכמו החוקרים, "כיוון שהן אינן מסוננות על ידי פילטרים הנמצאים במערכי IT ארגוניים".
תגובות
(0)