Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Ашманов и ПартнерыSubscribe.ru
Электронный журнал "Спамтест" No. 58

в этом номере:


Новости

В Интернете появились исходники вируса Bagle

05.07.2004

Два новых варианта вируса Bagle и исходный код вируса были распространены в Интернете 4 июля.

Вирус, впервые появившийся в Сети в январе этого года, распространяется с помощью собственного SMTP-движка и используется для превращения зараженных компьютеров в спам-машины или в средства для совершения DDoS-атак.

Упакованный в формате UPX вирус распространяется в виде защищенного паролем ZIP-файла, внутри которого лежит исполняемый файл с расширением .EXE, .COM или .SCR, после запуска которого вирус устанавливает себя на машине, сканирует адресную книгу почтовой программы и принимается рассылать себя по всему списку обнаруженных адресов, подставляя в поле "From:" адреса, взятые из собственной базы данных. В некоторых случаях вирус даже отправляет копии исходного файла, написанного на ассемблере.

По мнению Микко Хиппонена (Mikko Hypponen), директора фирмы F-Secure, специализирующейся на исследованиях в области антивирусов, исходный код вируса написан серьезным программистом, однако модификация кода вируса особых познаний не требует, и изменить используемый порт или тип рассылаемых вирусом посланий достаточно просто.

Возможно, последствия распространения в Сети исходного кода Bagle проявятся в ближайшее время новыми атаками с "зомбированных" машин.

Источник: www.internet.ru  
ZDNet  

"Яндекс" начинает поддерживать мировой антиспамовый стандарт

05.07.2004

"Яндекс" объявила о поддержке протокола антиспамовой идентификации: с 1 сентября "Яндекс" будет учитывать идентификацию других почтовых серверов как параметр Спамообороны - антиспамового фильтра, которым защищена вся почта "Яндекса". "Яндекс" предлагает всем владельцам почтовых служб и провайдерам присоединиться к этому стандарту.

"Яндекс" поддерживает спецификации SPF (Sender Policy Framework) и Caller-ID for E-Mail. Обе системы позволяют подтвердить подлинность отправителя, обратившись к серверу DNS и сверив IP-адрес, с которого было отправлено сообщение, со списком почтовых серверов, в действительности соответствующих данному IP-адресу. Сейчас происходит процесс объединения этих протоколов в общий стандарт, который будет называться Sender-ID. Пока "Яндекс" поддерживает обе спецификации.

"Яндекс" объявила, что уже сейчас для любого письма с обратным адресом в доменах, принадлежащих "Яндексу", можно проверить подлинность отправителя. Павел Завьялов, менеджер проекта Яндекс.Почта, сообщил, что с 14 июня проверка идентификации была в тестовом режиме доступна ограниченному количеству корреспондентов почтового сервиса mail.yandex.ru. За тестовый период предложенной возможностью воспользовались 11,3% серверов из тех, кому она была доступна.

Поддержка протоколов идентификации отправителя уже реализована в популярных почтовых программах, а также рекомендована в предложениях ASTA (Anti Spam Technical Alliance).

В настоящее время, по информации компании, почтой "Яндекса" пользуются более 4 миллионов человек.

Источник: yandex.ru  

Корпорация Symantec приобрела компанию Brightmail

07.07.2004

Корпорация Symantec завершила приобретение компании Brightmail. Об этом сообщила пресс-служба Symantec.

В результате приобретения Brightmail Symantec сможет предложить своим клиентам наиболее полное решение для защиты почтовых сообщений. Компания намерена также сконцентрировать усилия на интеграции решений Brightmail, предназначенных для борьбы со спамом, со своими продуктами для защиты шлюзов с целью создания нового класса средств обеспечения безопасности.

Сделка по приобретению Brightmail, о которой первоначально было объявлено 19 мая 2004 г., получила одобрение со стороны органов государственного регулирования, что позволило завершить ее ранее намеченного срока. Стоимость покупки составила $370 млн.

Всего же за последние 4 года Symantec купил 13 компаний, потратив на это в общей сложности $1,7 млрд., что приблизительно равно 1/10 капитализации Symantec.

Джузеппе Веррини (Giuseppe Verrini), вице-президент компании Symantec в регионе EMEA, не исключает из списка потенциальных приобретений и российские компании. Повышенное внимание, которое в последнее время уделяет российскому рынку Symantec, Джузеппе Веррини объясняет огромным потенциалом нашего рынка: в прошлом году в России было продано 3,8 млн. ПК, что ставит нашу страну на 4-е место после Германии, Франции и Великобритании.

Источник: ПРАЙМ-ТАСС  
CNews.ru  

ООН: объединив усилия, спам можно победить за два года

07.07.2004

Глобальную войну со спамом можно выиграть за два года, если страны объединятся в этой борьбе, - заявили участники Международной конференции по борьбе со спамом, организованной одним из подразделений ООН - Международным телекоммуникационным союзом (ITU).

В работе конференции приняли участие около 200 экспертов из 60 стран мира и представители международных организаций, в частности, Совета Европы и ВТО. Организаторы форума объявили, что намерены представить проект международного соглашения по борьбе со спамом, а также рассмотреть различные законодательные акты, которые позволили бы правительствам применять санкции к провайдерам, позволяющим спамерам использовать их системы.

Участники конференции отмечали, что ни одна страна не справится в одиночку со спамом, который превратился в международную проблему. Для успешной борьбы со спамом необходимо полномасштабное международное сотрудничество на уровне правительств и производителей программного обеспечения. "Если мы не объединим усилия, - заявил Роберт Шо (Robert Shaw), эксперт ITU по интернет-стратегиям, - то станем свидетелями того, как миллионы пользователей покинут Сеть, попросту почувствовав разочарование и отвращение".

По данным ITU, в настоящее время доля спама достигает 85% почтового трафика. Ущерб, наносимый спамом мировой экономике, составляет около $25 миллиардов в год. При этом потери от снижения производительности труда могут в четыре раза превысить эту сумму.

Источник: Reuters  

В Мосгордуме принята законодательная инициатива по борьбе со спамом

08.07.2004

7 июля депутаты Московской городской думы приняли постановление "О проекте федерального закона "О внесении дополнений в некоторые законодательные акты Российской Федерации в части противодействия массовой рассылке сообщений электросвязи рекламного характера".

В документе предлагается внести изменения в Федеральный закон "О рекламе", в Кодекс РФ об административных правонарушениях, в Уголовный кодекс РФ и Уголовно-процессуальный кодекс РФ.

В проекте законодательной инициативы вводится понятие массовой рассылки, устанавливается административная и уголовная ответственность. Массовой признается рассылка в 2,5 тысяч адресов в течение 24 часов или в 25 тысяч адресов в течение 30 дней, или в 250 тысяч адресов в течение одного года. Согласно вносимым изменениям, не допускается использование рекламодателями сети связи общего пользования для массовой рассылки рекламы, за исключением рассылки с предварительного согласия адресатов и рассылки лицам, связанным договорными отношениями с рекламодателем. Рассылка спама влечет наложение штрафа на граждан в размере 10-15 минимальных размеров оплаты труда (МРОТ), на должностных лиц - 20-30 МРОТ, на юридических лиц - 500-1000 МРОТ.

Напомним, что проект постановления в первом чтении был принят Мосгордумой 23 июня 2004 года.

Согласно поправкам, внесенным ко второму чтению документа, полномочия по составлению протоколов будут переданы должностным лицам органов внутренних дел, которые в настоящее время занимаются административными правонарушениями в области связи и информации.

За принятие документа депутаты проголосовали единогласно.

Источник: Пресс-центр МГД  

Российский антиспамовый закон: первый блин комом

09.07.2004

Как стало известно CNews.ru, 8 июля состоялось заседание Экспертного совета Комитета Государственной Думы по безопасности, посвященное обсуждению проекта ФЗ "О внесении изменений в Федеральный закон "О рекламе", Уголовный кодекс Российской Федерации и Кодекс Российской Федерации об административных правонарушениях", предложенного депутатом Государственной Думы В. Мединским. О ходе заседания CNews.ru рассказал координатор рабочей группы проекта "АнтиСпам" Евгений Альтовский.

Целью заседания, в котором участвовали члены Экспертного совета и приглашенные специалисты, было решить отвечает ли внесенный законопроект, направленный на противодействие распространению спама, поставленным задачам.

Старший научный сотрудник Института государства и права РАН Ирина Богдановская сделала краткий обзор зарубежного законодательства, касающегося спама, и обобщила существующие подходы к решению этой проблемы. По мнению г-жи Богдановской, в зарубежной практике противодействие спаму обычно сконцентрировано в законодательных актах, регулирующих вопросы электронной коммерции, связи, защиты прав потребителей и обращения персональной информации. Существуют также различные подходы к юридическому определению термина "спам", правилам его распространения - принципы "opt-in" и "opt-out", критерию определения массовости сообщений и т.д. По ее мнению, в представленном законопроекте произошло смешение различных подходов. По словам г-жи Богдановской, очевидна "попытка трансплантировать зарубежные нормы на российскую почву", при этом контекст зарубежного законодательства, откуда эти нормы были взяты, не учитывался.

Заместитель начальника управления информационной безопасности аппарата Совета Безопасности РФ Анатолий Стрельцов отметил, что в предлагаемых поправках к ФЗ "О рекламе" не предусмотрены случаи, когда в виде спама рассылаются объявления частных лиц, открытые оферты, ругательства и т.д. Заместитель руководителя Департамента законодательства о государственной безопасности и правоохранительной деятельности Министерства юстиции Татьяна Полякова обратила внимание, что в тексте дополнений к Уголовному кодексу и Кодексу об административных правонарушениях отсутствует описание объективной стороны правонарушения. Соответствующие статьи являются по сути "бланкетными", то есть отсылающими к другим законодательным актам, в частности, к ФЗ "О рекламе". Однако в Кодексе об административных правонарушениях уже существует статья, предусматривающая ответственность за нарушение ФЗ "О рекламе". Таким образом, предлагаемое дополнение к Кодексу дублирует уже существующую в нем норму.

Другие участники заседания, среди которых были представители законодательных органов власти, правоохранительных органов, интернет-сообщества и правозащитники высказали свои замечания к законопроекту. Заместитель председателя Комитета Государственной Думы по безопасности Валерий Дятленко подвел итог дискуссии следующей фразой: "Наша цель - побороть явление, а не принять закон".

Комментируя итоги заседания, координатор рабочей группы проекта "АнтиСпам" Евгений Альтовский в очередной раз подчеркнул актуальность борьбы со спамом и необходимость принятия конкретных мер в этой связи. "К сожалению, рассмотренный на заседании законопроект не только не поможет в борьбе со спамом, но и, наоборот, узаконит его, - считает г-н Альтовский. - Законопроект разрешает рассылать спам, при условии, что объем рассылки невелик, и спам не рассылается в адрес лиц, отказавшихся от его получения. При этом в законопроекте не прописан механизм оценки масштабов рассылки. Порядок отказа от получения спама, установленный в законопроекте, юридически несостоятелен. Таким образом, спам фактически легализуется. Авторы законопроекта не учли печальный опыт других стран, убедившихся в неэффективности принципов "opt-out" и Do Not Spam List, проигнорировали ряд замечаний со стороны своих коллег и независимых экспертов, высказанные к законопроекту на стадии его обсуждения. Одновременно, нечеткость формулировок законопроекта создает опасность уголовного преследования любого частного лица или компании, которые ведут обширную переписку".

Аналитики в беседах с обозревателем CNews.ru отмечали, что в законопроекте, предлагаемом Мосгордумой, спаму дается чуть более широкое определение, а предлагаемые меры наказания спамеров несколько менее строгие, хотя основные положения сходны с проектом "Единой России".

По мнению экспертов, можно ожидать, что в нынешнем виде этот проект также получит критическую оценку Экспертного совета Комитета Государственной Думы по безопасности. Таким образом, несмотря на эйфорию, поднятую рядом СМИ по поводу одного факта появления антиспамерских законопроектов, до принятия действующих и эффективных законов еще далеко. Любые законопроекты должны быть тщательнейшим образом проработаны экспертами в области юриспруденции, информационных технологий, телекоммуникаций.

Текст: CNews.ru  


Спам в Рунете: I полугодие 2004 года

Аналитический отчет

А. Власова, А. Тутубалин, И. Ашманов

© ЗАО "Ашманов и Партнеры"
Москва, 13 июля 2004 г.

О нашем исследовании:
как мы анализируем спам

Аналитический отчет подготовлен компанией "Ашманов и Партнеры" по материалам Лаборатории "Спамтест".

Компания "Ашманов и Партнеры" является ведущим производителем антиспам-фильтров в России. Наши фильтры установлены на интернет-сервисах Mail.ru, Петерлинк, РТКомм, РБК и во многих частных компаниях. Ежедневно наши фильтры обрабатывают до 20 миллионов писем.

Лаборатория "Спамтест", которая является одним из подразделений компании, получает и анализирует 100-150 тысяч спамерских писем в день. Источником такого обширного трафика служат как специальные ящики-"ловушки", так и "срезы" различных по качеству и плотности почтовых потоков Рунета. Такой представительный поток данных позволяет нам составить достоверную, детализированную картину распределения потоков спама, его качественного и количественного состава. Наши фильтры автоматически разбирают входящий поток спама примерно по 550 рубрикам, так что тематическая и календарная картина спама оказывается полностью открытой для анализа.

При использовании материалов данного обзора ссылка на ЗАО "Ашманов и Партнеры" обязательна.

Содержание

1. Количественное распределение спама в I полугодии 2004 года: постепенный, но уверенный рост

    1.1 Объем спама в общем почтовом трафике Рунета достигает 80%
    1.2 Сезонные колебания в количественном распределении спама
    1.3 Спам, вирусы и почтовый "мусор"

2. Качественный состав спама в I полугодии 2004 года

    2.1 Лидеры спамерских тематик
    2.2 Тематическое распределение спама по месяцам
    2.3 Спамерские тематические "новинки"
        2.3.1 "Нигерийские" письма с русским акцентом
        2.3.2 Предложения и советы по инвестированию
        2.3.3 Спам как средство пропаганды
        2.3.4 Спамеры в роли борцов со спамом
        2.3.5 Открытки "с секретом"

3. Технические особенности рассылки спама

    3.1 Технологии рассылки
    3.2 Приемы обхода фильтров

Краткое резюме

К концу I полугодия 2004 года объем спама достиг значения 70-80% от общего объема почтового трафика Рунета. Хотя это меньше значения, которое прогнозировали в конце 2003 года эксперты, сохраняется тенденция к увеличению доли спама в почтовом трафике: к началу лета 2004 года прирост составил 10-15% от общего объема почты.

Следует учитывать, что в трафике различных почтовых серверов и в почте индивидуальных пользователей показатели количественного распределения спама могут существенно различаться.

Спам подвержен сезонным всплескам и провалам, коррелирующим с движением почты в целом и с периодами традиционной активности и затишья рекламных кампаний. Минимум спама был зафиксирован 3 мая (в некоторых потоках доля спама снизилась до рекордно низких 5%), максимум - 22 января и 13 мая (до 85% в отдельных потоках).

Типичные сезонные спады в объеме спама были отмечены в первой декаде января (до 48%) и в первой декаде мая (40%). Падение спамерской активности в это время обусловлено, прежде всего, праздничными/отпускными периодами, для которых характерен низкий уровень спроса и предложений в торговле и рекламе. Время майских праздников - традиционно "мертвый" сезон для Рунета, когда резко падает как почтовая активность пользователей, так и объем русскоязычных рекламных предложений. В этот период доля некоторых спамерских тематик, обычно представленных русскоязычными письмами, составила менее 1%.

После сезонного падения спамерской активности начала января и мая спамеры стремительно наращивали объемы рассылок. В течение второй и третьей декады января был отмечен лавинообразный рост объема спама, доля которого к концу января достигла 78,8%. После "провала" во время майских праздников доля спама в почтовом трафике Рунета резко возросла и к концу мая - середине июня вплотную приблизилась к значению 80%.

Тематики коммерческих рассылок меняются в зависимости от сезона, покупательской способности и многих других факторов. Лидерами спамерских тематик Рунета являются тематики "Для взрослых" (25%), "Медицина и Здоровый образ жизни" (15%), "Образование" (до 13%). Далее следуют тематики "Личные финансы" (6%), "Услуги по электронной рекламе" (4,4%) и "Отдых и путешествия" (2,8%). Суммарная доля этих тематик составляет более 50% всего потока спама. Следует отметить, что тематики "Отдых и путешествия" и "Образование" представлены преимущественно русскоязычными сообщениями.

В первом полугодии 2004 года в спамерских потоках Рунета было отмечено несколько новых разновидностей спама, среди которых многие относятся к категории "scam" (мошенничество): их авторы пытаются украсть логины/пароли от известных банковских систем или от почтовых ящиков и т.п. Среди "новинок" - "нигерийские" письма либо на русском языке, либо на английском, но эксплуатирующие ситуацию, сложившуюся в российской экономике; предложения и советы по инвестированию (попытка повлиять на предпочтения инвесторов и курс акций); спам, используемый как средство пропаганды; а также спамерские послания, предлагающие антиспамерское ПО. В последнем случае некоторая часть писем действительно предлагает бесплатные демонстрационные версии популярных западных антиспамерских фильтров, что вызывает тревогу у фирм-производителей данного ПО и расценивается как дискредитация фирмы/торговой марки. Еще одна "новинка" - открытки "с секретом", представляющие собой пример тесной консолидации спамеров и создателей вирусов.

В 2004 году развивалась тенденция объединения спамерских и хакерских технологий: в первом полугодии было зафиксировано несколько вирусных атак, в которых вирусы рассылались с использованием электронной почты. Например, серьезную угрозу интернет-сообществу представляли эпидемии сетевых червей Novarg, Bagle и NetSky. Следует также отметить, что большинство крупных вирусных и browser атак последнего времени носили явно коммерческий характер: их целью была установка на пользовательской машине троянской компоненты с последующим ее использованием в недобросовестных целях (рассылка спама, кардинг, DoS-атаки). Помимо всего прочего, вирусовые эпидемии приводили к росту спамерского трафика, и разработчикам антиспам-фильтров в некоторых случаях приходилось принимать меры (в частности, вносить образы вирусных писем в свои базы).

Принципиально новые методы рассылки спама за отчетный период зафиксированы не были. Основные технологии, используемые спамерами, остаются прежними: использование "троянского" ПО; использование настроенных по умолчанию клиентских устройств доступа; использование открытых релеев, CGI-скриптов на сайтах и подобных средств; осуществление "NDR-attack". Однако на сегодняшний день распространение происходит, в основном, массово - через почтовые вирусы (Bagle, Lovgate) и через уязвимости в Web-браузерах. Резко увеличился объем мощностей, доступных спамерам.

Спамеры продолжают совершенствовать приемы обхода фильтров, наработанные ими в прошлом году. Наибольшее распространение получил прием использования графики в спаме: помимо "мутирующих" писем-картинок с вносимыми при рассылке незаметными модификациями появились "мутирующие" изображения с модификациями видимыми. Количество же писем с текстовыми модификациями, напротив, стало сокращаться. Возможно, это вызвано, в частности, недовольством заказчиков "безграмотными" текстами в рекламе. В то же время продолжается использование других приемов - например, случайных цитат и т.п.

Полный текст Отчета - на сайте Спамтест.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) ЗАО "Ашманов и Партнеры", 2003-2004


http://subscribe.ru/
E-mail: ask@subscribe.ru
Адрес подписки
Отписаться

В избранное