PDA

Просмотр полной версии : Ботнет Rustock начал использовать шифрование TLS


MAQUEEN
29.03.2010, 21:49
http://www.xakep.ru/post/51612/title.jpg
Печально известный ботнет Rustock существенно увеличил в последнее время объем рассылки спама, зашифрованного по протоколу TLS. Это изменение в его поведении сигнализирует о новой тенденции в работе спам-ботнетов.

Две недели назад эксперты MessageLabs впервые обратили внимание на то, что значительные объемы спама шифруются по протоколу TLS (протокол безопасности транспортного уровня), который является наследником более известного протокола SSL. В обычных случаях этот протокол предназначен для защиты содержимого электронных писем во время их пересылки между почтовым сервером и получателем.

В тот момент доля зашифрованных ботнетом Rustock писем составляла 35%. Однако, согласно последнему отчету компании, опубликованному на прошлой неделе, теперь эта цифра равна семидесяти семи процентам.

Помимо дополнительных трудностей в отслеживании работы данной зомби-сети, рост числа зашифрованных по протоколу TLS писем приводит к увеличению нагрузки на почтовые серверы. По оценкам специалистов, каждое письмо, закодированное с помощью TLS, приводит к росту трафика на 1 килобайт по сравнению с обычным сообщением.

Учитывая, что большинство рассылаемых в мире писем – это спам, суммарный рост нагрузки на почтовые серверы может оказаться весьма значительным. Ситуация усугубляется тем, что Rustock по-прежнему является одним из трех крупнейших спам-ботнетов на планете.
Дата: 29.03.2010
источник (http://www.xakep.ru/post/51612/)

MAQUEEN
29.03.2010, 21:55
По оценкам специалистов, каждое письмо, закодированное с помощью TLS, приводит к росту трафика на 1 килобайт по сравнению с обычным сообщением.
круто придумали....)

EmbarassingMonkey
29.03.2010, 21:56
круто придумали....)
очень существенное изменение)

walter
29.03.2010, 21:59
имхо, опять же встанет всё на свои места, либо ничего с этого не убудет.

MAQUEEN
29.03.2010, 21:59
очень существенное изменение)
ну а кто ище так делал ?*
Ситуация усугубляется тем, что Rustock по-прежнему является одним из трех крупнейших спам-ботнетов на планете.

xor[jmp]
30.03.2010, 05:06
Неплохо, если все спамм ботнеты перейдут на этот протокол шифрования то почтовые серваки реально могут уйти в даун...

SimBa
30.03.2010, 07:27
']Неплохо, если все спамм ботнеты перейдут на этот протокол шифрования то почтовые серваки реально могут уйти в даун...

скорее ботнет в даун положат вместе с владельцами

xor[jmp]
30.03.2010, 11:21
скорее ботнет в даун положат вместе с владельцами
Имхо врядле, ибо у них на этом тоже есть выгода...

Lucy_Near
30.03.2010, 13:14
Никого не положат, релакс. Перейти на шифрование это здравое решение что продолжения работы сервисов. Тем более учитывая нынешнюю прогрессию увеличения производительности серваков.

RexTiam
30.03.2010, 13:26
Но всё равно, получать письма от защиты природы.....Мол выключите свет бла-бла-бла...Это всё толпа китайцев рассылает письма, я прав?)

general.fox
30.03.2010, 15:54
Не вижу смысла шифровать спам.