image

Onderzoekers leggen zwakke plek spammers bloot

woensdag 8 augustus 2007, 09:59 door Redactie, 6 reacties

Amerikaanse onderzoekers hebben een interessante ontdekking gedaan die mogelijk erg belangrijk is in de oorlog tegen spammers. De infrastructuur die gebruikt wordt voor het verspreiden van spam is behoorlijk verschillend van de infrastructuur die de reacties op de spambericht ontvangt. 94% van alle embedded links in spamberichten worden namelijk op één webserver gehost, aldus de onderzoekers

"Een gegeven spamcampagne mag dan duizenden relay agents gebruiken om miljoenen berichten te verspreiden, er wordt slechts een enkele server gebruikt voor het verwerken van alle mensen die reageren. Het uit de lucht halen van zo'n server of redirect, kan ernstige gevolgen hebben voor de opbrengsten van de hele spamcampagne."

De onderzoekers laten verder weten dat de huidige scam infrastructuur voornamelijk kwetsbaar is voor standaard blocking technieken zoals blacklisting. Voor het onderzoek maakte het team van de universiteit van Californië gebruik van de 'spamscatter' aanpak, waarbij miljoen spamberichten via een "live feed" te volgen zijn. Op deze manier kan men in real time spamberichten, redirects en URLs identificeren.

Reacties (6)
08-08-2007, 10:08 door [Account Verwijderd]
[Verwijderd]
08-08-2007, 10:09 door Anoniem
umz, zijn de mensen die gebruik zouden maken van zulke
blacklists niet toch al slim genoeg om spam te negeren?
08-08-2007, 12:40 door Anoniem
De gewone gebruikers kennelijk niet, er wordt toch nog regelmatig
gereageerd op spam. Anders is het medium spam niet vooralsnog
populair.
08-08-2007, 15:07 door spatieman
wie gelooft word zalig..
08-08-2007, 23:41 door Anoniem
Door spatieman
wie gelooft word zalig..

Het is zalig om te worden gelooft......;)

"Een gegeven spamcampagne mag dan duizenden relay
agents gebruiken om miljoenen berichten te verspreiden, er
wordt slechts een enkele server gebruikt voor het verwerken
van alle mensen die reageren. Het uit de lucht halen van
zo'n server of redirect, kan ernstige gevolgen hebben voor
de opbrengsten van de hele spamcampagne."

Maar dat verwerken van gegevens gaat meestal ook via relay
agents.....(zombie pc's)

Remote fingerprinting is dus toch nog actueel...........
10-08-2007, 18:13 door Anoniem
This paper claims discovery of a technique that was actually
discovered by KnujOn.com and has been used by knujon.com for
about three years. The authors have failed to give credit
when they knew better. However, the paper nicely validates
the KnujOn technique. Please contact me for full details.
See http://www.coldrain.net and http://www.knujon.com

Full Disclosure: I am directly involved with KnujOn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.