Хэрхэн Spamming 'Ratware' гэж юу вэ? Хэрхэн хулгана ажиллаж байна вэ?

"Ratware" нь спам имэйлийг үүсгэх, илгээж, автоматжуулсан мультимедиа имэйл програмуудын өнгөлөг нэр юм.

Ratware бол мэргэжлийн ташаа мэдээллийг эмийн болон порнографийн сурталчилгааг сурталчилж, биднийг и-мэйл фишинг залилан уруу татан оруулах оролдлого хийдэг и-мэйлтэй программ юм.

Хулгай нь спам илгээдэг эх хаягийн хаягийг ихэвчлэн хууран мэхэлж (" spoofs "). Эдгээр хуурамч эх сурвалж хаяг нь ихэнхдээ хууль ёсны хүний ​​и-мэйл хаяг (Жишээ нь: FrankGillian@comcast.net), эсвэл "twpvhoeks @" эсвэл "qatt8303 @" гэх мэт боломжгүй форматыг авах болно. Хулгайн эх сурвалжийн хаягууд бол хулгайч дээрэмдсэн дайралтын тэмдэгүүдийн нэг юм.

Тэмдэгт мэйл файлын жишээ:

Дөрвөн зорилгод хүрэхийн тулд хулгана ажиллаж байна:

  1. Интернетийн сервер эсвэл хувийн интернетэд холбогдсон компьютеруудтэй шууд холбогдохын тулд тэдний имэйл системийг түр хугацаагаар авах.
  2. Халдлага авсан компьютеруудаас маш цөөн тооны имэйлийг илгээх.
  3. Тэдний үйлдлийн тоон мөрийг таслах, салгах.
  4. Дээрх гурван үйлдлийг автоматаар болон дахин дахин хий.

Хулгайн антивирус нь ихэвчлэн botnet алсын хяналтын програм хангамж, ургац хураалтын програм хангамж, толь бичгийн програмтай хамт хэрэглэгддэг. (доор харна уу)

Хэрхэн хулгана ажиллаж байна вэ?

Хэрхэн хулгайч байх ёстой бөгөөд олон зурваст хүрэх шаардлагатай. Нууцлал, нууцлалыг хангахын тулд хулгайн хэрэгсэл уламжлалаар ихэнх ISP-ийн и-мэйл блокуудыг тойрон 25 портыг ашигласан байдаг. Сүүлийн таван жилд порт 25 нь хувийн интернетийн үйлчилгээ үзүүлэгчдийн бараг тэн хагасыг хянаж, хянадаг болсон.

Порт 25-ыг түгжих нь асуудалтай байгаа боловч бизнесийн хэрэглэгчид өөрсдийн ажилчдад өөрийн имэйлийн үйлчилгээг ажиллуулахыг хязгаарладаг учраас асуудалтай тулгардаг. Олон тооны ISP-ууд томоохон бизнесийн хэрэглэгчидтэй хамт 25 портыг нээлттэй хууль ёсны хэрэглэгчдэдээ үлдээхийг сонгосон бөгөөд спам илгээж буй серверүүдээ унтраасан спермерүүдийг хаах бусад галт ханын аргыг ашиглахаар сонгосон байна.

25-р порт болон бусад хамгаалалтаас болж согтууруулах ундаа хэрэглэдэг хүмүүс өөр нууцлалтай имэйл рүүгээ илгээх шаардлагатай болсон. Амжилттай серверийн спаммэнтын 40% нь " зомби ", "bot" компьютерийг ашигладаг зэрэгцээ үйл ажиллагааг ашигладаг ... түр зуурын хүмүүсийг эзэмшигчийнхээ мэдлэгийн эсрэг түрэмгий хэрэгсэл болгон спамын хэрэгсэл болгон хувиргадаг.

Sobig , MyDoom , Bagle зэрэг нууцлаг програмуудыг ашиглахын тулд софам хэрэглэгчид хүмүүсийн хувийн компьютер руу орох, машинаа халдваргүйжүүлэх боломжтой. Эдгээр өт хорхойнууд нь спамер-комиссын хакеруудыг нууц хаалган дээр нээдэг бөгөөд ингэснээр хохирогчийн машины алсын удирдлага, роботын зэвсэг болгон хувиргадаг. Эдгээр хакерууд нь спрений компьютерт зориулж 15 центээс 40 центээр зарагдах болно. Дараа нь эдгээр зомбины машинуудаар дамжин гарч ирдэг.

Буудайн эзэлхүүнд хүрэхийн тулд хулгайн програм нь текст үеийн програмуудыг ашиглан имэйл хаягуудын жагсаалтыг ихэсгэх бөгөөд дараа нь спам мессеж илгээх болно. Учир нь спам имэйлийн 0.25% нь хэрэглэгчийг ялж, уншигчийг хуурч мэхлэхэд амжилтанд хүрч чадсан учир хулгайч нь үр дүнтэй болохын тулд спам и-мэйлийг их хэмжээгээр илгээх ёстой. Хамгийн бага амжилттай багц илгээх нь нэг тэсрэлтэнд ойролцоогоор 50,000 имэйл юм. Зарим хулганы програмууд нь компьютеруудээс шалтгаалан шалтгаалан 10 минутын дотор 2 сая гаруй зурвас илгээж болно.

Зөвхөн эдгээр тоо хэмжээгээр спам нь эм, порнограф, фишинг залилан хийхэд ашигтай байх болно.

Хэрхэн хулгайч миний и-мэйл хаягийг авах вэ?

Википедиа нь хар захын жагсаалт, ургацын жагсаалт, толь бичгийн жагсаалт, сугалааны жагсаалт зэргийг багтаасан 4 шударга бус арга байдаг. Энд дөрвөн шударга бус аргын талаар дэлгэрэнгүйг энд дарж үзнэ үү .

Та хулганы програмыг хаанаас авдаг вэ?

Вэбсайтыг Googling ашиглан хулганын хэрэгслийг олохгүй. Ratware бүтээгдэхүүнүүд нь ихэвчлэн авъяаслаг боловч ёс зүйгүй програм зохиогчдоор хийгдсэн програмууд юм. Зохион байгуулагдсаны дараа амжилттай хулгайлах програмууд нь шударга бус намуудын хооронд нууцаар зарагддаг бөгөөд зэвсэг худалддаг зэвсгүүдээс ялгаатай.

Цахим хулгай програм нь хууль бус бөгөөд CAN-SPAM Act-тэй зөрчилддөг тул програмчид хулганыг үнэгүйгээр үнэгүй өгөхгүй. Эдгээр нь үнэ цэнэтэй болгоход хангалттай мөнгө төлөх хүмүүст хулганыг программ хангамжаар өгөх болно.

Хулгайсан програмыг хэн хулгайлсан бэ?

Жереми Жэйнс, Аллан Ральск нар ял шийтгүүлсэн хамгийн алдартай сохоруудын хоёр нь. Тэд хоёулаа спамаас хууль бус ашиг олж 1 сая гаруй доллар олсон байна.