976
需用时 01:57
垃圾邮件背后的黑幕

每个人都或多或少地收到过垃圾邮件吧?就算邮件服务器的过滤规则写得再复杂,总会有一些漏网之鱼让你心烦意乱。每天国内和国际网络中发送的邮件,绝大部分都是垃圾邮件,它们的攻势可以说是让人防不胜防。这些无聊的垃圾邮件看似无利可图,但每天成千上万的发送量实际上让它变成了一个十分赚钱的产业。

那些络绎不绝的廉价药广告和骗钱圈套都是由僵尸网络发出的。这种网络中的计算机被植入特定的恶意程序,被劫持的电脑不受用户所控制。它们就像被控制者租赁了一样,提供源源不断的邮件发送服务。在去年的八月份,国际安全系统实验室的研究人员成功接管了一个名为Cutwail的僵尸网络,近日他们发表了一篇关于僵尸网络内部工作的文章。

其中出人意料的是,Cutwail的主控机竟公然对外销售他们的服务,他们为客户提供了英语和俄语网页界面,这样客户只要点击几下就可以进行一次垃圾邮件发送。甚至他们还为客户们提供了操作指南和在线帮助,这样任何一个公司都可以自己定制邮件。

研究人员控制了运行Cutwail僵尸网络的16台服务器,单在2009年的五月份,它所发送的邮件数量就占所有垃圾邮件的一半。他们对入侵和感染电脑的软件进行了深入研究,并确定了其中的僵尸主控机。借助网络服务商的力量,他们成功关闭了僵尸服务器,并史无前例地得到了获取僵尸主控机数据的权限。

他们对规模庞大的僵尸网络操作进行了研究,并得出了有关数据。平均每天僵尸网络中的主机数就达到了12万台,其中38%来自于印度。研究人员认为僵尸主控机之所以把目标锁定在印度的计算机上,主要是因为它们便宜方便——一些网上团体专门为上千的计算机植入僵尸网络恶意软件,用于牟利。

Cutwail服务器中的记录显示,在2009年6月到2010年8月间,它一共发送了一万七千亿封垃圾邮件。这个让人咂舌的数字足以达成发送者的目的了。研究人员还发现,当邮件到达目的服务器时,只有30%的邮件会因为非法和邮件地址黑名单等因素而被阻止。但是如果考虑到客户端的垃圾邮件过滤器的话,用户所能看到的垃圾邮件数量将大大减少。

只要有少部分邮件能到达普通用户的收件箱,那么他们就能从这样的邮件轰炸中获利。主控机对外的收费标准是:

每发送一百万封收取100-500美元,他们还提供了包月折扣:只要每月支付1万美元就可以享受到每天发送1亿封邮件的待遇。根据这种折扣来计算,研究人员估计自2009年6月以来Curtwail的控制者可能获得了170-420万美元的盈利——换言之,平均发送一封邮件就可以赚得万分之一美分。

没想到每天都能看见的垃圾邮件的后面有这样的黑幕吧。作为沟通的一种手段,电子邮件有着即时通讯工具所没有的魅力,你手中的“伊妹儿”有广阔的前景,只待你去开发与创新了!


来源: gizmodo

The End

发布于2011-04-06, 本文版权属于果壳网(guokr.com),禁止转载。如有需要,请联系果壳

举报这篇文章

小杨

软件工程师

pic