“Zombētie” datori izplata 80% surogātpasta 

Datoru Drošības tehnoloģijas, kas pārstāv Kaspersky Lab ar atsauci uz datortīklu uzturēšanas firmas Sandvine pētījumu informē, ka četras piektdaļas no surogātpasta šobrīd izplatās no datoriem, kuri ir inficēti ar vīrusiem. Trojas programmas un datortārpi ar “backdoor” komponentiem ir padarījuši inficētos datorus ar Windows par plašu zombētu datoru tālvadības sistēmu. Drošības kompānijas min daudzus no labi zināmiem datortārpu uzbrukumiem (tādus kā MyDoom un Bagle), kas speciāli tika organizēti, lai instalētu Trojas programmas lietotāju datoros, kas tālākā gaitā tiktu izmantoti par surogātpasta piegādes pārraidītājiem. Šis augošais inficēto “zombēto” datoru tīkls var tikt izmantots arī kā platforma DDoS uzbrukumiem, tādiem kā tie, ko nesen pagājušo mēnešu laikā pārdzīvoja daudzi tiešsaistes bukmeikeri. Provizoriskā Sandvine analīze parādīja, ka visaktīvākie Trojas vīrusi surogātpasta nosūtīšanas mērķim ir Migmaf un SoBig variācijas. To darbība šajā problēmas sfērā ir tikai sākumstadijā. Sandvien arguments ir tas, ka Trojas surogātpasta uzvedība tīklā noslogo ISP infrastruktūru un gadījumā, ja tas ir mazāks ISP, izraisa situāciju, kad daži tīkli ģenerē vairāk surogātpasta, nekā ir to īpatsvars citos trafika veidos. Risināmo problēmu spektrs nozīmē to, ka ISP nepieciešams uzsākt trafika filtrēšanu, nevis surogātpasta esamības gadījumā atstāt šīs problēmas risināšanu gala lietotajiem. "Kamēr surogātpasta filtri spēj nodrošināt efektīvu aizsardzību, surogātpasta problēmas mērogs un apmērs prasa papildus tā novēršanas pasākumus", - teica Marc Morin, viens no Sandvine dibinātajiem un galvenais tehnoloģiju vadītājs "Kā papildinājumu esošajam pasta serverim un klienta instrumentiem, pieslēguma nodrošinātājiem jānodrošina pašiem sevi ar pret-surogātpasta aizsardzības tīkliem un jācīnās ar augošo ļaunprātīga trafika veidu izplatību.

Jaunākie komentāri