这就是垃圾邮件——僵尸网络的“獠牙”

忘记从什么时候开始,我的邮箱总会莫名其妙收到大量的垃圾邮件。经过一段时间的观察,我发现了几个现象:


这些垃圾邮件基本使用代理,且发送方各不相同;

每一类垃圾邮件(如代开发票类等)内容大体相似,但存在细微差别;

垃圾邮件数量比以前大大增加,增长比例超过100%。


但这究竟能说明什么呢?我只能够想到,我的邮箱信息没准就被黑产用来换钞票了。


1

不过,在360威胁情报中心和Coremail论客联合发布的2017中国企业邮箱安全性研究报告(简称报告)中,垃圾邮件僵尸网络的出现改变了我的看法。


报告显示,2017年下半年,僵尸网络开始被大量的应用于垃圾邮件攻击。在2017年Coremail论客截获的所有垃圾邮件中,至少有10%以上的垃圾邮件是由僵尸网络产生。当然,这个数据是一个保守的估计,因为可能还有潜在的僵尸网络没被发现,所以这个比例可能会更大一些。


640?wx_fmt=png


这张图明显反映出了由僵尸网络发出的垃圾邮件时域分布。先说一句,如果从全球范围内来看,垃圾邮件僵尸网络很早就开始活跃了,只不过中国还没有成为最主要的受害国之一。不过很明显,从去年七八月份开始,由僵尸网络发送的垃圾邮件数量开始呈现爆发式增长。


2

与传统的垃圾邮件攻击方式不同,使用僵尸网络发送垃圾邮件的攻击者并非是通过少数被控制的邮箱集中大量发送内容完全相同的电子邮件,而是通过其控制的大量散布在全球各地的各类电子邮箱,分时、分布式的发送大量内容并不完全相同,但具有一定相关性的垃圾邮件。


这里,可以把由僵尸网络发送的垃圾邮件特点总结一下:


(1)垃圾邮件的发送源通常会零散的分布在全球各地;

(2)单个被控制的邮箱在短时间内发出的垃圾邮件数量并不多,所以不易被察觉;

(3)被攻击的目标邮箱也呈现分布式状态,一般没有明显的共性;

(4)同一攻击者发出的垃圾邮件在行为、内容上具有一定相关性,但大多并不完全相同。


如果你把垃圾邮件想象成恶意流量,那么它和DDoS攻击几乎没有区别。只不过在攻击范围上,无非DDoS攻击是集中力量打一点,而垃圾邮件的接收方同样是分布式的。


那么这种在国内愈演愈烈的垃圾邮件发送方式,有什么好的遏制方法呢?


从攻防的角度来看,尽管目前机器学习的技术已经能够很好的应用于垃圾邮件的过滤,但是这种分布式发布、分布式接收的垃圾邮件,使得一般意义上的反垃圾邮件网关针对发送源的防御策略彻底失败,安全厂商或者邮箱服务供应商必须从海量的垃圾邮件中,利用关联分析技术,发现此类攻击的踪迹并进行有效的防护。


另一方面,现在僵尸网络扩展的速度实在是太快了,每天都有大量的“新鲜肉鸡”加入到僵尸网络的大军中去。而且,现在在网络安全领域有一个非常流行的词叫做“军火民用化”,意思就是一个小白只需要花少量的钱,就可以在黑产买到傻瓜式操作的垃圾邮件发送工具。


所以很显然,未来几年内,来自僵尸网络的垃圾邮件将持续保持着高速增长的姿态。如果供应商没有很好的办法去解决,垃圾邮件或许会更加肆虐。


3

单单是普通的垃圾邮件倒并没有什么害怕的,置之不理也就罢了,最多也就会打扰一下你工作的心情,当然也不排除有些无聊的和智商低的。


但是钓鱼邮件呢?带毒邮件呢?常在河边走,哪有不湿鞋的。


举个我自己的例子。我曾经接到过一封英文邮件,一眼看过去,我是懵逼的!但是出于好奇心,我耐着心一句一句的读,看看邮件到底说了什么。读完以后,我是失望的,这就是一个广告。不过,右下角的退订链接引起了我的注意。事实上,一开始我差点就点开了,因为一大段英文把我的注意力已经挪到了别处。如果这个链接指向一个钓鱼网站或者挂马网站的话,可就不太好玩了。不过最终,我并没有点开它。


更让人无奈的是发送携带勒索病毒的邮件。经历过去年一年的洗礼,勒索病毒大家都很清楚这是啥东西,中招就基本等于付赎金,别无善法。这个时候,就只能考验员工的安全意识、反病毒网关和企业应急响应处置的能力了。


4

还有一点值得关注。既然木马可以控制僵尸网络群发垃圾邮件,那么发动DDoS攻击也只是开发者动动手指的事情。


去年3月份的时候有一条这样的消息:Necurs垃圾邮件僵尸网络,拥有接近五百万被感染的机器,每天有差不多一百万在活动中,现在这个僵尸网络增加了新的模块,可以用来发动DDoS攻击。


尽管目前还没有权威组织检测到Necurs僵尸网络发动DDoS攻击,但是只要它想做这件事情,是一定可以做到的。Necurs僵尸网络的庞大规模,即便是最差的时候,都让当今的物联网僵尸网络相形见绌。


还记得16年造成美国大范围断网的那次DDoS攻击么?是的,Mirai就是目前最大的物联网僵尸网,截至2016年底,它拥有差不多四十万僵尸机器。也就是说,它可以发动比那一次更大流量的洪水攻击。


其实这事儿还可以反过来想。如果现在有部分DDoS僵尸网络添加垃圾邮件模块呢?DDoS僵尸网络已经非常成熟了,如果这样看的话,垃圾邮件规模的增速绝对不可同日而语了。


640?wx_fmt=jpeg

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Android是一种基于Linux内核(不包含GNU组件)的自由及开放源代码的移动操作系统,主要应用于移动设备,如智能手机和平板电脑。该系统最初由安迪·鲁宾开发,后被Google公司收购并注资,随后与多家硬件制造商、软件开发商及电信营运商共同研发改良。 Android操作系统的特点包括: 开放源代码:Android系统采用开放源代码模式,允许开发者自由访问、修改和定制操作系统,这促进了技术的创新和发展,使得Android系统具有高度的灵活性和可定制性。 多任务处理:Android允许用户同时运行多个应用程序,并且可以轻松地在不同应用程序之间切换,提高了效率和便利性。 丰富的应用生态系统:Android系统拥有庞大的应用程序生态系统,用户可以从Google Play商店或其他第三方应用市场下载和安装各种各样的应用程序,满足各种需求。 可定制性:Android操作系统可以根据用户的个人喜好进行定制,用户可以更改主题、小部件和图标等,以使其界面更符合个人风格和偏好。 多种设备支持:Android操作系统可以运行在多种不同类型的设备上,包括手机、平板电脑、智能电视、汽车导航系统等。 此外,Android系统还有一些常见的问题,如应用崩溃、电池耗电过快、Wi-Fi连接问题、存储空间不足、更新问题等。针对这些问题,用户可以尝试一些基本的解决方法,如清除应用缓存和数据、降低屏幕亮度、关闭没有使用的连接和传感器、限制后台运行的应用、删除不需要的文件和应用等。 随着Android系统的不断发展,其功能和性能也在不断提升。例如,最新的Android版本引入了更多的安全性和隐私保护功能,以及更流畅的用户界面和更强大的性能。此外,Android系统也在不断探索新的应用场景,如智能家居、虚拟现实、人工智能等领域。 总之,Android系统是一种功能强大、灵活可定制、拥有丰富应用生态系统的移动操作系统,在全球范围内拥有广泛的用户基础。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值