Bepillantás a botnetek belső világába

Viszonylag ritka, hogy egy tudományos publikációt mindenféle (bulvár)híroldalról linkelnek, legfeljebb a "brit tudósok" kategóriában fordul elő. Most azonban nem ilyenről van szó. A Berkeley és a San Diegoi Kaliforniai Egyetem (UCSD) kutatóinak közös cikke az első tudományos munka, mely amellett, hogy mélyrehatóan elemzi Storm botnet belső működését, architektúráját és protokollját, valódi mérési eredményekkel is szolgál, amit az interneten élesen működő Storm botnet egy részéről gyűjtöttek.

A mérést úgy végezték, hogy saját proxy csomópontokat helyeztek be a hálózatba, ami rögzítette és egyes kisérletek során módosította is a forgalmat. Ezáltal képet kaphattak arról, hogy mennyire hatékonyan működik a botnet, a fertőzött gépek milyen gyakran térnek vissza a hálózatba, milyen hamar írtják le róluk fertőzést stb. Lényegében átvették az irányítást a botnet egy viszonylag kis része felett és a kiküldött spam üzenetekben lecserélték linkeket, hogy egy saját mérőoldalra mutassanak. Így meg tudták mérni azt is, hogy a kiküldött üzenetek mekkora hányada akad fenn spamszűrőn vagy landol a címzettek postafiókjában, ezen belül mennyi esetben kattintanak a felhasználók rá a linkre, és végül hányan szánják rá magukat, hogy vásárolni is próbáljanak a hirdetett termékből.

A konklúzió: a vizsgált botnet, és maga a spammelés közel sem olyan hatékony, mint azt korábban feltételezték. Vagyis az eredmények cáfolni látszanak azokat a közhiedelemben igencsak elterjedt becsléseket, hogy a hatalmas méreteket öltő botnetek napi szinten millió dolláros nagyságrendű bevételt hoznak az üzemeltetőknek.

Külön figyelmet érdemel, hogy a cikk foglalkozik a mérési módszer etikai kérdéseivel is, az ilyen témájú hozzászólások előtt mindeképpen érdemes ténylegesen elolvasni a szöveget.

A publikáció elérhető itt.

Hozzászólások

View as HTML (Google)

We're sorry...

... but your query looks similar to automated requests from a computer virus or spyware application.
To protect our users, we can't process your request right now.

_______________________________________________________
UBUNTU 8.10 Rock's!
Type cat /vmlinuz > /dev/audio to hear the Voice of God.

Durva, hogy a megfigyelt 347 millio spamből 28 kattintás érkezett és még így is megéri...

Ebben a 28 / 347 millioban benne van a veletlen is. Senki sem abszolut korultekinto es figyelmes 100%-osan a nap 24 orajaban. Mindenki elkovet hibakat. Velem is elofordult mar, hogy bekaptam egy virust vagy spamra kattintottam, pedig nincs annyi ujjam, hogy megszamoljam, hany eve vagyok mar a szakmaban.

Az embereknek nem tilthatod meg, hogy balf....ok legyenek. Asszem valahogy igy volt a Pusztitoban. :-)

347 millio-bol 28.. az a 28 lehet a szakmajabol adodoan klickelte meg (lekovetes celjabol)... lehet hogy pont rendszergazdak akik probaljak finomitani spamvedelmuket:)
_______________________________________________________
UBUNTU 8.10 Rock's!
Type cat /vmlinuz > /dev/audio to hear the Voice of God.

Csak a pontosság kedvéért: az én olvasatomban a 28 az aki megpróbál vásárolni az adott termékből (ez esetben valszeg Viagra). A 10'000-körüli az, aki rákattint. A postcardból meg az april's foolból többen vásároltak, de még így is nevetséges. Sőt még a 10'000 kattintás is nevetséges. Hogy érheti ez meg?…

Gondolom úgy, hogy - egyrészt - nem nekik kell fenntartani a küldéshez szükséges infrastruktúrát, másrészt az elküldött levelek után zsebelik be a pénzt - legalábbis a spammerek.

Az, hogy a megrendelőnek miért éri meg, az mondjuk még mindig rejtély.

----------------
Lvl86 Troll

Ha Viagrát árulnék, akkor reklámfelületnek jó. Persze nem az én cégem lenne mögötte, így nem engem cseszegetnének. Itt inkább a másodlagos hatás az amire játszanak. Mert nem potencianövelő szerről beszélnek az emberek, hanem Viagráról. Így logikus, hogy a gyógyszertárban is azt keresik, és itt keletkezik majd a tényleges és legális bevétel is.

Egy bevezetett márka hírnevét(V*) fenn kell tartani. Most is azt tesszük.

A többiek motivációja más. Ha szoktál pókerezni, akkor a nyeremény hallatán esetleg eszedbe jut, hogy kéne nyomni egy kis online pókert, vagy fogadni kellene a holnapi meccsre. Vagy ha még nincs törzshelyed, akkor regisztrálsz.

A pumpát inkább nem próbálom meg kitalálni :)