ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

Srizbi的重新复活 助长大型僵尸网络

时间:2008-12-02 03:54:24来源:IDC评述网编辑:星辉

反垃圾邮件技术已经成为网络与信息安全领域的重要研究内容之一。采用规则匹配的邮件过滤技术,对用户要求高,易用性差。采用机器学习、文本分类的反垃圾邮件技术易用性好,却无法阻挡图片垃圾邮件。新兴的OCR指纹分析技术则能有效阻挡图片垃圾邮件。然而我们只有将各种技术融合才能全面有效阻挡各种垃圾邮件。

而安全研究员在周三表示,全球六大垃圾邮件僵尸网络之一的Srizbi在关闭两个星期后又重新复活,并重新被犯罪分子所控制。

FireEye公司的首席安全官Fengmin Gong表示,该僵尸网络在周二开始复活,被感染的电脑能够重新连接到具有新的命令与控制的服务器上,而且这些服务器位于爱沙尼亚境内。这些垃圾邮件的危害可真是不少的,它们的传播方式有字典型攻击、伪装邮件主题、冒充熟悉的朋友、连锁信等。

Srizbi曾经在两周前被关闭。那时候, McColo公司被指控为垃圾邮件制造者,该公司也因此而遭受断网处罚。在遭受断网处罚期间,被Srizbi或者其他僵尸木马感染的计算机也因此无法与控制服务器连接,因为这些服务器是由McColo提供的。结果,垃圾邮件数量也急剧下降了许多。

另据Gong透露,当Srizbi僵尸网络无法与McColo的命令与控制服务器相连时,它们会使用内部算法通过域名尝试连接到新的服务器。他还表示,域名产生的周期为三天时间,FireEye能够根据其内部算法进行解析,并阻止其重新连接。一旦FireEye停止攻占Srizbi制造者,他们就会在下一个周期中注册五个域名,而这些域名会帮助Srizbi僵尸网络连接到新的命令与控制服务器上,进而,这些服务器会立即对受到的感染计算机更新恶意软件。

“一旦获得更新,后续命令就会给它们发送垃圾邮件,”Gong说道。另据悉,FireEye将协同另外几家公司一起解决此该问题——包括域名注册机构Network Solutions, VeriSign 公司以及微软公司——FireEye已经确定感染Srizbi的电脑数量达到了100000多台。期间所带来的损失也是无法计算的,数据还在增长着。

此外,另外一个名为“Rustock”僵尸网络的命令与控制服务器也是由McColo提供,并且也恢复了部分功能。这样一来,使得邮箱方面的危害又增加了一环了。

而我们将目光定位到现阶段的反垃圾邮件的技术细节上,从基础的邮件结构和相对成熟的技术上将其分类,大致可以分为:邮件服务系统的安全加固技术、过滤技术、特征分析、可信度评测、内容识别技术等。但是,上述技术中的任何一项单独拿出来,在SPAM面前就好像螳臂挡车,技术融合才是治理垃圾邮件的有效手段。

而且,面对汹涌而来的垃圾邮件,“自扫门前雪”已经不足以宣泄很多互联网用户胸中的愤懑,对垃圾邮件的深恶痛绝和思维中流淌的公益道德使得很多用户正在行动起来,向垃圾邮件发起最有力的反击。事实上,我们每一个受到过垃圾邮件侵害的用户都应该积极响应这种行动,以法律、道德的两把利剑惩罚那些忽视消费者利益的厂商和个人。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13