רכיבים

מחקר: ספאם של ויאגרה רווחי, אך שוליים קלים

פרופ’ אהוד שפירא - מדע על הבר 2019

פרופ’ אהוד שפירא - מדע על הבר 2019
Anonim

אחת הרשתות הידועים לשמצה ביותר של מחשבים פרוצים המשמשים לשליחת דואר זבל עשויה להניב עד 3.5 מיליון דולר בשנה כדי למכור תרופות כגון ויאגרה, על פי מחקר חדש. ספקי דואר אלקטרוני יאהו, גוגל ומיקרוסופט עוצרים כמות עצומה של דואר זבל, מסרים מצווחים ומגיעים לקונים פתוחים.

המחקר בוצע על ידי חדירת ה- bormnet של סטורם, מערכת עמית-עמית חזקה שמפקידה מיליוני פריצות מחשבים שולח הודעות דואר זבל.

[המשך קריאה: כיצד להסיר תוכנות זדוניות ממחשב Windows]

החוקרים שינו את מערכת השליטה והבקרה של סטורם כדי להוסיף קישורים משלהם להודעות ספאם המוליכות לאתרי אינטרנט שהם יצרו במקום מפיצי דואר הזבל שלנו פרסום מחדש.

אחד האתרים פרסמו תרופות, והשני מחקה אתר דואר גלויה. דואר זבל דואר אלקטרוני לעתים קרובות מוביל אתרי אינטרנט המנסים להדביק מחשבים עם תוכנות זדוניות שגורמת למכונות לשלוח דואר זבל הקשורים סטורם.

שני האתרים החוקרים יצרו היו מזיקים: אתר התרופה יחזיר שגיאה אם ​​מישהו ניסה לקנות משהו, ואת גלויות דואר האתר הכיל הפעלה שפיר. האתרים דיווחו על ניסיון ברכישה והאם הרץ פועל.

החוקרים עקבו אחר מספר ההודעות שהגיעו לתיבת הדואר הנכנס, והאם ההודעות הובילו לרכישה או נגוע במחשב עם תוכנות זדוניות.

במהלך מסעות הפרסום של ספאם, מיליון הודעות דואר אלקטרוני נשלחו. מתוך 350 מיליון הודעות התרופות, 10,522 משתמשים ביקרו באתר, אך רק 28 אנשים ניסו לבצע רכישה, שיעור תגובה של.0000081 אחוז.

"עם זאת, שיעור המרות נמוך מאוד לא בהכרח אומר הכנסה נמוכה או רווחיות, כתבו החוקרים.

מחיר הרכישה הממוצע היה 100 $. חישוב כמה סמים ספאם סטורם שולחת מדי יום, הכנסות יכול העליון $ 7,000 ליום. בשנה הבאה, ההכנסות יפגעו ב -3.5 מיליון דולר. "

" מספר זה יכול להיות גבוה עוד יותר אם בתי המרקחת המפרסמים דואר זבל יחזרו לעסקים חוזרים ", הם כתבו. עם זאת, שליחת דואר זבל יקרה. זה יעלה 25,000 $ כדי לשלוח 350 מיליון הודעות, וזה יותר מדי כדי להרוויח כסף על שיעור ההמרה שנצפה.

החוקרים אמרו שזה מציע מודל עסקי שבו אלה מפעיל את botnet סטורם מעורבים גם בניהול אתרי אינטרנט של סמים. "אם נכון, ההיפותזה מדהימה", כתבו. "זה אומר כי השוק הקמעונאי של צד שלישי להפצת דואר זבל לא גדל גדול או יעיל מספיק כדי לייצר תמחור תחרותי."

התוצאה היא כי שולחי דואר זבל מפעילי רשת סטורם אולי עובד על שולי הדוק כדי להרוויח, וקמפיינים שלהם "רגישים מבחינה כלכלית להגנות חדשות", אומר המחקר.

שיעור התגובה לספאם לפתות אנשים לאתרי דואר אלקטרוני היה גבוה יותר. החוקרים העריכו כי מסע הסברה עצמית של סטורם, שמטרתו להדביק מחשבים חדשים כדי לשמור על הרשת, עלול לגרום ל -3,500 עד 8,500 רובוטים חדשים ביום.

המחקר נעשה על ידי מחלקות מדעי המחשב של אוניברסיטת קליפורניה בקמפוסים בברקלי ובסן דייגו