僵尸网络产生的垃圾邮件占全球的40%

简介: 据赛门铁克MessageLabs实验室发布的最新统计数据显示,全球40%的垃圾邮件都来自于一个计算机网络。计算机安全专家正在继续与这个网络做斗争。自从4月以来,这个名为“Rustock”的僵尸网络已经缩小了。

据赛门铁克MessageLabs实验室发布的最新统计数据显示,全球40%的垃圾邮件都来自于一个计算机网络。计算机安全专家正在继续与这个网络做斗争。

自从4月以来,这个名为“Rustock”的僵尸网络已经缩小了。当时,有大约2500万台电脑受到这个恶意软件的感染,每天发送大约430亿封垃圾邮件。其中多数是药品垃圾邮件。

赛门铁克MessageLabs的一位情报分析师Paul Wood说,现在,被Rustock恶意软件感染的计算机大约有130万台。这个僵尸网络现在通过增加垃圾邮件的数量来弥补计算机数量的减少。这些被感染的计算机主要在北美和西欧,每天发送大约460亿封垃圾邮件。

Wood说,被感染的计算机数量下降有许多原因。这些计算机的杀毒软件也许检测到了感染,或者控制Rustock僵尸网络的人由于某些原因与这些计算机失去了联系。

被Rustock病毒感染的计算机还停止使用TLS(传输层安全)协议。这个加密协议是用于安全地发送电子邮件的。据悉,垃圾邮件制造者使用TLS加密其电子邮件是因为这会使其它网络设备很难检测到这个流量并且很难判断它是不是垃圾邮件。

但是,使用TLS协议发送电子邮件需要更多的资源并且速度较慢。这篇报告称,这个僵尸网络的控制者,特别是Rustock恶意软件背后的人们,也许认识到使用TLS协议没有给他们带来好处,相反却阻碍了发送垃圾邮件的容量,因为TLS协议需要额外的带宽和处理开销。

Rustock已经证明是一个强大的僵尸网络。当加州圣何塞的互联网服务提供商McColo在2008年11月被其上游提供商切断互联网连接的时候,这个僵尸网络几乎被消灭了。McColo曾托管包括Rustock在内的一些僵尸网络的指挥与控制服务器。

但是,当McColo在最终关闭之前重新获得短暂连接的时候,Rustock的操纵者切换了指挥与控制服务器,从而使这个僵尸网络到目前为止已经运行了将近四年时间。

目录
相关文章
|
Web App开发 云安全 安全
瑞星09年第一季度安全报告:8亿网民遭木马攻击
4月16日,瑞星公司发布《中国大陆地区2009年第一季度挂马网站安全威胁报告》(以下简称“《瑞星安全报告》”),瑞星“云安全”系统提供的数据表明,2009年1月至3月,互联网上出现的挂马网页累计达1亿9千多万个,平均每天有889万余人次网民访问这些网页,累计有8亿人次网民遭木马攻击。
1379 0
|
安全
全球互联网最强木马:Sinowal被曝光
  近日,美国RSA FraudAction研究实验室发布报告表示,根据对Sinowal木马(也称为Torpig和Mebroot)进行的跟踪和研究,结果表明,这可能是黑客组织创建的最普遍和最先进的犯罪软件。
974 0
|
安全
卡巴斯基中国地区4月恶意软件排行榜
4月份排名前20位的恶意软件中,只有少数几种恶意软件曾经在3月份上榜。本月榜单中的大部分恶意软件,都是第一次跻身排名前20位的榜单。 虽然本月很多恶意软件都是新上榜,但他们大多都是我们已经熟知的恶意软件。
1262 0
|
安全 数据库
14亿用户数据泄露,原因竟是垃圾邮件!
本文讲的是14亿用户数据泄露,原因竟是垃圾邮件!,3月3日,MacKeeper 的安全研究人员Chris Vickery发布Twitter称在美国当地时间3月6日将公布一起“14亿身份信息泄露案”。
2597 0
|
网络协议 安全 物联网
2017年第一季度DDoS攻击报告:中国依然是黑客的最爱
本文讲的是2017年第一季度DDoS攻击报告:中国依然是黑客的最爱,由于物联网僵尸网络的兴起,DDoS攻击也变得普遍起来。根据A10公司的网络调查显示,今年由物联网而引起的DDoS攻击已经达到了有史以来的最高纪录,在每次攻击中,都有数十万台连接到互联网的家用设备被DDoS攻击利用。
2022 0