视频: çµ±ä¸è¶ å-ææ¨å¥è«¾ç¯ (十一月 2024)
安全公司Cloudmark多年来一直在关注研究人员安德鲁·康威(Andrew Conway)所说的“垃圾邮件的奇妙世界”,而运行这些操作的坏人可能变得越来越聪明,但希望有一个无垃圾邮件的世界-如果仅仅是在手机上。
康韦说:“电子邮件垃圾邮件正在下降。” “剩下的垃圾邮件发送者是聪明的,适应性强的垃圾邮件发送者。他们正在向其他领域转移”,包括社交网络垃圾邮件活动和SMS垃圾邮件,其中未经请求的邮件会发送到手机号码。
看看SpamSoldier
今年年初,Cloudmark发布了有关SpamSoldier的报告,该公司认为这是第一个使用SMS垃圾邮件的分布式僵尸网络。 根据他们的研究,攻击始于2012年10月26日,一直持续到该年12月19日。 此后,垃圾邮件散布者的域脱机,而没有任何组织声称停止攻击具有信誉。
攻击始于“种子”消息,为受害者提供了免费的Android主要名称游戏下载。 邮件中的链接将受害者带到一个网站,该网站下载了该广告游戏的盗版副本以及一个加载程序,该程序将受感染的电话添加到了发送垃圾邮件的僵尸网络中。 僵尸电话将连接到命令和控制服务器,接收新的垃圾邮件列表,发送消息,然后重新开始。
精明的Android用户可能已经注意到某些问题,因为在安装游戏时出现了一个对话框,警告该应用程序希望访问SMS信息,并且授予访问权限可能会花费用户金钱。
康威说:“那是一个相当简单的僵尸网络,”它与更复杂的电子邮件和PC僵尸网络进行了比较。 “这是一个特洛伊木马,您必须将其安装在计算机上,所有内容都返回到一个IP地址。” 尽管如此,Cloudmark估计发送的每1, 000-5, 000条消息中的感染率约为1。 考虑到该活动涉及大约700万条消息,这仍然非常庞大。
有趣的是,Cloudmark报告说,大约70%的垃圾邮件是为了发展僵尸网络而设计的。 其余的大约200万条消息是试图通过货币兑换来赚钱的,通常是通过提供礼品卡注册或其他一些会员计划进行的。
垃圾短信的未来
尽管这条路很长,但Conway坚信SMS垃圾邮件最终可以被根除。
用户可以做的一件事是将收到的所有垃圾邮件SMS消息转发到短代码7726 。 此号码由Cloudmark代表国际电话提供商联盟GSMA运营。 通过这些消息,安全公司和运营商可以分析信息并阻止进一步的垃圾邮件。
康韦说:“这是一个经济问题。” “垃圾邮件发送者将遵循阻力最小的路径。” 摆脱无限制的短信计划,返回具有某种上限的价格合理的型号,将有助于减少预付费电话的短信计划。
除此之外,Conway说,可以在运营商级别进行更改,以使SMS垃圾邮件更难发送。 运营商可以像扫描电子邮件中的垃圾邮件一样,对SMS消息进行基于内容的过滤,并在电话号码级别进行拦截。 转向可以将消息分类到不同的文件夹和隔离垃圾邮件的SMS应用程序,这是保护用户的另一种方法。
但是,这样做将需要时间。 康韦解释说:“承运人对误报非常谨慎。” “目前,他们宁愿发送100条垃圾邮件,也不愿删除一条真实邮件。”
康韦警告说:“情况会变得更好,然后变得更糟。”他预计今年将出现更复杂的SMS垃圾邮件攻击。 “我认为在垃圾邮件发送者被迫进入新鲜牧场之前的几年中,我们正在寻找一个时间表。”
但是,重要的是,它可以做到。