Érdekességek
MaxRay - 2009-09-29
Az egyik legrégebbi bothálózat, a Rustock kiszámítható levélszemetelési mintát követ, ami alapján magyar idÅ? szerint délután egykor van a csúcs...
Az egyik legrégebbi bothálózat, a Rustock kiszámítható levélszemetelési mintát követ, ami alapján magyar idő szerint délután egykor van a csúcs...
A Symantec MessageLabs elemzése kiemeli, hogy a bothálózatok már az összes levélszemét 87,9 százalékát okozzák. A Maazben nevü, főként kaszinóval kapcsolatos levélszemetet küldő, újabb bothálózat májusi végi indulása óta gyorsan nő. Az egyik legrégebbi bothálózat, a Rustock mérete június óta megkétszereződött, és kiszámítható levélszemetelési mintát követ.
A MessageLabs szerint az elmúlt hónap során a Maazben növekedése felgyorsult. Az összes levélszemétből való részesedése az augusztusi fél százalékról 1,4 százalékra nőtt. A Rustock a botok száma tekintetében a legnagyobb, de az egyes botok által kiküldött levélszemét továbbra is viszonylag kevés. A Rustocknak 1,3 és 1,9 millió közötti számú botja van. A legnagyobb bothálózat előre látható mintázat szerint küldi a levélszemetet. Minden nap magyar idő szerint délelőtt kilenckor kezdődik a küldés, délután egykor van a csúcs, és másnap hajnali egy órára csitul el. Nyolc óra szünet után minden kezdődik elölről. A Rustock az egyetlen, szabályos ciklust követő bothálózat. A Rustock, az egyik legdominánsabb bothálózat a bünös a levélszemét tíz százalékában. Emiatt a levélszemét küldésének mintázata az összes levélszemetelés napi mintázatán is meglátszik.
„Az elmúlt év során számos internetszolgáltatót kapcsoltak ki a bothálózatok befogadása miatt. Így egy „vagy megszokik, vagy megszökik” helyzet alakult ki, és ennek következtében a bothálózatok hatásköre megváltozott” [%ITALIC%]– mondta Paul Wood, a Symantec MessageLabs felderítés vezető elemzője. [%ITALIC%]„Ez lecsökkentette a legdominánsabb bothálózatok, például a Cutwail erejét, és előkészítette talajt az új bothálózatok, például a Maazben felemelkedéséhez. De ez nem lesz mindig így, hiszen a bothálózatok módszerei is fejlődtek 2008 vége óta, és az internetszolgáltatók lekapcsolása mostanság kevésbé hatásos, mivel a bothálózatok a korábbi hetek vagy hónapok helyett csak néhány órára állnak le.”
Az elmúlt három hónap internetszolgáltató-bezárásai következtében két másik bothálózatnak adatott meg a lehetőség, hogy versenybe szálljon a Cutwail által korábban birtokolt legaktívabb pozícióért. A Rustock fele méretét elérő, és a levélszemét 23,2 százalékáért felelős Grum, valamint a levélszemét 15,7 százalékát adó Bobax vált a levélszemét terjesztésében legaktívabb bothálózattá. A Cutwail régebben a levélszemét 45,8 százalékáért volt okolható.
[%BOLD%][%BOLD%]Érdekes adatok
2009. szeptemberében az
Szeptemberben az új és korábban ismeretlen kártékony forrásból származó, e-mailben terjedő vírusok aránya a világon 0,25 százalék volt (1:399,2). Ez 0,09 százalékos csökkenés augusztus óta. Szeptemberben az e-mailben terjedő kártevők 39,8 százalékában volt kártékony webhelyre mutató hivatkozás. Ez 22 százalékkal több az augusztusinál. 2009. harmadik negyedévében az e-mailben terjedő kártevők átlagosan minden 330,3 e-mail közül egyben voltak jelen. Ez 2008. harmadik negyedévében 1:122,5 volt.
Szeptember során 437,1 e-mailre jutott egy adathalászás (0,23 százalék). Augusztus óta ez 0,06 százalék növekedést jelent. Ha az összes, e-mailben terjedő veszélyt, a vírusokat és a trójaiakat tekintjük, az adathalász e-mailek száma 11,1 százalékkal, a szeptemberben elfogott e-mailben terjedő kártevők 75,8 százalékára csökkent. Az adathalászat aránya 2009. harmadik negyedévében 1:368,6, szemben 2008. azonos időszakának 1:330,5 arányával.
A Symantec MessageLabs elemzése kiemeli, hogy a bothálózatok már az összes levélszemét 87,9 százalékát okozzák. A Maazben nevü, főként kaszinóval kapcsolatos levélszemetet küldő, újabb bothálózat májusi végi indulása óta gyorsan nő. Az egyik legrégebbi bothálózat, a Rustock mérete június óta megkétszereződött, és kiszámítható levélszemetelési mintát követ.
A MessageLabs szerint az elmúlt hónap során a Maazben növekedése felgyorsult. Az összes levélszemétből való részesedése az augusztusi fél százalékról 1,4 százalékra nőtt. A Rustock a botok száma tekintetében a legnagyobb, de az egyes botok által kiküldött levélszemét továbbra is viszonylag kevés. A Rustocknak 1,3 és 1,9 millió közötti számú botja van. A legnagyobb bothálózat előre látható mintázat szerint küldi a levélszemetet. Minden nap magyar idő szerint délelőtt kilenckor kezdődik a küldés, délután egykor van a csúcs, és másnap hajnali egy órára csitul el. Nyolc óra szünet után minden kezdődik elölről. A Rustock az egyetlen, szabályos ciklust követő bothálózat. A Rustock, az egyik legdominánsabb bothálózat a bünös a levélszemét tíz százalékában. Emiatt a levélszemét küldésének mintázata az összes levélszemetelés napi mintázatán is meglátszik.
„Az elmúlt év során számos internetszolgáltatót kapcsoltak ki a bothálózatok befogadása miatt. Így egy „vagy megszokik, vagy megszökik” helyzet alakult ki, és ennek következtében a bothálózatok hatásköre megváltozott” [%ITALIC%]– mondta Paul Wood, a Symantec MessageLabs felderítés vezető elemzője. [%ITALIC%]„Ez lecsökkentette a legdominánsabb bothálózatok, például a Cutwail erejét, és előkészítette talajt az új bothálózatok, például a Maazben felemelkedéséhez. De ez nem lesz mindig így, hiszen a bothálózatok módszerei is fejlődtek 2008 vége óta, és az internetszolgáltatók lekapcsolása mostanság kevésbé hatásos, mivel a bothálózatok a korábbi hetek vagy hónapok helyett csak néhány órára állnak le.”
Az elmúlt három hónap internetszolgáltató-bezárásai következtében két másik bothálózatnak adatott meg a lehetőség, hogy versenybe szálljon a Cutwail által korábban birtokolt legaktívabb pozícióért. A Rustock fele méretét elérő, és a levélszemét 23,2 százalékáért felelős Grum, valamint a levélszemét 15,7 százalékát adó Bobax vált a levélszemét terjesztésében legaktívabb bothálózattá. A Cutwail régebben a levélszemét 45,8 százalékáért volt okolható.
[%BOLD%][%BOLD%]Érdekes adatok
2009. szeptemberében az
e-mail
forgalomban az új és korábban ismeretlen kártékony forrásból származó levélszemét aránya a világon 86,4 százalék volt (1,2 e-mailből 1). Ez 2,1 százalékos csökkenés augusztus óta. A levélszemét részesedése 2009. harmadik negyedévében 88,1 százalék volt, szemben a 2008. harmadik negyedévi 81 százalékkal.
Szeptemberben az új és korábban ismeretlen kártékony forrásból származó, e-mailben terjedő vírusok aránya a világon 0,25 százalék volt (1:399,2). Ez 0,09 százalékos csökkenés augusztus óta. Szeptemberben az e-mailben terjedő kártevők 39,8 százalékában volt kártékony webhelyre mutató hivatkozás. Ez 22 százalékkal több az augusztusinál. 2009. harmadik negyedévében az e-mailben terjedő kártevők átlagosan minden 330,3 e-mail közül egyben voltak jelen. Ez 2008. harmadik negyedévében 1:122,5 volt.
Szeptember során 437,1 e-mailre jutott egy adathalászás (0,23 százalék). Augusztus óta ez 0,06 százalék növekedést jelent. Ha az összes, e-mailben terjedő veszélyt, a vírusokat és a trójaiakat tekintjük, az adathalász e-mailek száma 11,1 százalékkal, a szeptemberben elfogott e-mailben terjedő kártevők 75,8 százalékára csökkent. Az adathalászat aránya 2009. harmadik negyedévében 1:368,6, szemben 2008. azonos időszakának 1:330,5 arányával.