автор Alena Mižiková · Опубліковано 13 листопада 2017 р. · Оновлено 19 липня 2018 р
Ratware - це жаргонна назва будь-якого програмного забезпечення для обміну масовими повідомленнями. Це програмне забезпечення генерує, надсилає та автоматизує надсилання спаму. Ratware - це інструмент, який професійні спамери використовують для накриття користувача настирливою електронною поштою, яка рекламує наркотики, порнографію або намагається заманити свою жертву на фішинг-шахрайство.
Ratware маскує (підробляє) справжню електронну адресу відправника. Офіційна електронна адреса, наприклад, [email protected], буде перетворена у безглузду форму "twpvhoeks @" або "qatt8303 @". Ця форма адреси електронної пошти повинна бути попередженням про те, що ви заразилися програмним забезпеченням.
Приклади звітів про програмне забезпечення
- "Гарантований рецепт схуднення" (продаж фармацевтичної продукції)
- "У вас одне нове повідомлення про badoo" (шахрайство з метою викрадення вашої інформації)
- "СТАРИЙ ГАРЯЧИЙ ЛЕЗБІЙСЬКИЙ АКЦІЙНИЙ ЛІВ НА КАМЕРІ" (промоція порнографії)
- "Безкоштовна 60-секундна автентифікація" (викрадення особистих даних)
- "У вас 14 нових повідомлень" (фішинг-шахрайство)
- «Де ти?» (Торгівля порнографією)
- "Виграй iPhone" (фішинг-шахрайство)
- "Ваше замовлення дозволено" (продаж фармацевтичної продукції)
- V * i * a * g * r * a за вигідну ціну (продаж ліків)
Ви коли-небудь отримували такий електронний лист? Можливо, так.
Ratware прагне досягти чотирьох цілей
- Підключіться до Інтернет-серверів або приватних комп’ютерів і завантажте списки адрес електронної пошти.
- Надсилання величезної кількості електронних листів за дуже короткий час, використовуючи компрометовані комп’ютери.
- Від’єднайте та замаскуйте будь-яку цифрову доріжку своїх дій.
- Повторне та автоматичне виконання вищевказаних кроків.
Ratware часто використовується разом із програмним забезпеченням для віддаленого управління. Керуйте своїм пристроєм з іншого місця.
Як працює надсилання пошти?
Ratware повинен бути прихованим і повинен забезпечувати масовий обмін повідомленнями. Для досягнення маскування та секретності Ratware використовує порт 25 для обходу більшості блоків електронної пошти Інтернет-провайдера. Отже, за останні п’ять років порт 25 суттєво контролюється та контролюється більшістю постачальників послуг Інтернету.
Однак блокування порту 25 є проблематичним, оскільки це також обмежує корпоративні клієнти використовувати власні служби електронної пошти для своїх співробітників. Багато інтернет-провайдерів для великих клієнтів вирішили тримати порт 25 відкритим для своїх клієнтів та використовувати інші технології брандмауера, щоб вимкнути спамерів, які намагаються приховати свої мережі та надсилати спам.
Через порт 25 та інші засоби захисту спамерам довелося еволюціонувати та вдаватися до інших засобів надсилання настирливих листів. 40% успішних програм для розсилки спаму використовують т. Зв техніка зомбі. Використовує комп’ютери та пристрої інших користувачів.
Як це триває ?
Використовуючи хробаків, таких як Sobig, MyDoom і Bagle, спамери заражають комп'ютери вірусом. Черви відчиняють двері, які дозволяють хакерам, які надсилають спам, віддалено контролювати ПК жертви та перетворювати його на робототехнічну спам-зброю.
Цим хакерам платять від 15 до 40 центів за кожен зомбі-комп’ютер, який вони можуть отримати за свого клієнта зі спамом. Потім шкідливе програмне забезпечення буде випущено через ці зомбі-машини.
Рівень успішності електронної пошти зі спамом становить менше 0,25%, тому необхідно надсилати повідомлення неодноразово. Мінімальний пакет - надсилати відразу 50 000 електронних листів. Деякі програми для зловмисного програмного забезпечення можуть відправити понад 2 мільйони повідомлень за десять хвилин. Найчастіше такий спам містить пропозицію щодо фармацевтичних препаратів, порнографії або спрямований на phisihng.
Моя електронна адреса зламана?
Існує близько чотирьох нечесних способів отримання програм електронної пошти для програм Ratware:
- покупки на чорному ринку,
- шляхом примусової реєстрації на веб-сайті,
- публічні каталоги,
- атакуючи інший веб-сайт, метою якого є отримання електронних адрес.
Де знайти таке програмне забезпечення?
Ви не можете знайти цей інструмент у Google. Часто програмуються на замовлення, на вимірювання. Ratware є незаконним і порушує CAN-SPAM, але іноді сума для програмування заманлива.
Джеремі Джейнс та Алан Ральскі - два найвідоміші спамери, засуджені за розсилку спаму. Обидва заробили понад 1 мільйон доларів від шахрайства зі спамом. Звичайно, вони працювали самостійно. Джеремі - перша людина в історії, засуджена за розсилку спаму. Алан довгий час стверджував, що це легальний маркетинг електронною поштою, але врешті-решт його захист не був успішним.