บ้าน Securitywatch สแปม SMS สามารถกำจัดให้หมดไปได้

สแปม SMS สามารถกำจัดให้หมดไปได้

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (กันยายน 2024)

วีดีโอ: Faith Evans feat. Stevie J – "A Minute" [Official Music Video] (กันยายน 2024)
Anonim

บริษัท รักษาความปลอดภัย Cloudmark คอยจับตาดูสิ่งที่นักวิจัย Andrew Conway เรียกว่า "โลกมหัศจรรย์แห่งสแปม" มาเป็นเวลาหลายปีและในขณะที่คนร้ายที่ใช้งานการดำเนินการเหล่านี้อาจเริ่มฉลาดขึ้นมีความหวังโลกปลอดสแปม - ถ้าเพียง บนโทรศัพท์มือถือ

"สแปมอีเมลลดลง" คอนเวย์กล่าว "ผู้ส่งอีเมลขยะที่เหลืออยู่นั้นเป็นคนที่ฉลาดและปรับตัวได้และพวกเขากำลังจะย้ายไปยังพื้นที่อื่น" ซึ่งรวมถึงแคมเปญสแปมเครือข่ายสังคมและสแปม SMS ซึ่งมีการส่งข้อความที่ไม่พึงประสงค์ไปยังหมายเลขโทรศัพท์มือถือ

ดูที่ SpamSoldier

ต้นปีนี้ Cloudmark ออกรายงานเกี่ยวกับ SpamSoldier ซึ่ง บริษัท เชื่อว่าเป็นบ็อตเน็ตแบบกระจายรายแรกที่ใช้สแปม SMS จากการวิจัยของพวกเขาการโจมตีเริ่มขึ้นเมื่อวันที่ 26 ตุลาคม 2555 และดำเนินต่อไปจนถึงปลายปีที่ 19 ธันวาคมของปีนั้น หลังจากนั้นโดเมนของผู้ส่งสแปมจะออฟไลน์โดยไม่มีองค์กรใดอ้างสิทธิ์เครดิตในการหยุดการโจมตี

การโจมตีเริ่มต้นด้วยข้อความ "seed" ที่เสนอเหยื่อดาวน์โหลดเกมชื่อดังฟรีสำหรับ Android ลิงก์ในข้อความนี้นำผู้ที่ตกเป็นเหยื่อไปยังเว็บไซต์ที่ดาวน์โหลดสำเนาของเกมที่โฆษณามาพร้อมกับโปรแกรมโหลดที่เพิ่มโทรศัพท์ที่ติดไวรัสไปยังบ็อตเน็ตของโทรศัพท์ที่ส่งสแปม โทรศัพท์ซอมบี้จะเชื่อมต่อกับเซิร์ฟเวอร์คำสั่งและควบคุมรับรายการหมายเลขใหม่เพื่อสแปมส่งข้อความและเริ่มต้นใหม่อีกครั้ง

ผู้ใช้ Android ที่ชาญฉลาดอาจสังเกตเห็นบางอย่างเกิดขึ้นเพราะมีกล่องโต้ตอบปรากฏขึ้นขณะติดตั้งเกมเตือนว่าแอปต้องการเข้าถึงข้อมูล SMS และการอนุญาตการเข้าถึงอาจทำให้เงินของผู้ใช้

“ นั่นเป็นบ็อตเน็ตที่ไม่มีความซับซ้อนพอสมควร” คอนเวย์กล่าวเปรียบเทียบกับบอตเน็ตอีเมลและพีซีที่มีความซับซ้อนมากขึ้น "มันเป็นโทรจันคุณต้องติดตั้งลงในเครื่องทุกอย่างกลับไปเป็นที่อยู่ IP เดียว" อย่างไรก็ตามเรื่องนี้ Cloudmark ประเมินว่ามีอัตราการติดไวรัสประมาณหนึ่งข้อความต่อทุกๆ 1, 000-5, 000 ข้อความที่ส่ง เมื่อพิจารณาแล้วว่าแคมเปญมีส่วนเกี่ยวข้องกับข้อความกว่าเจ็ดล้านข้อความนั่นก็ยังเป็นเรื่องที่น่าวิตกมาก

ที่น่าสนใจคือ Cloudmark รายงานว่า 70% ของข้อความสแปมได้รับการออกแบบมาเพื่อสร้าง botnet ส่วนที่เหลือประมาณสองล้านข้อความเป็นความพยายามในการสร้างรายได้โดยปกติจะเสนอการสมัครบัตรของขวัญหรือโปรแกรมพันธมิตรอื่น ๆ

อนาคตของสแปม SMS

แม้ว่าถนนจะเป็นถนนยาว Conway เชื่อมั่นอย่างมั่นคงว่าในที่สุดสแปม SMS สามารถถูกกำจัดได้ในที่สุด

สิ่งหนึ่งที่ผู้ใช้สามารถทำได้เพื่อช่วย ส่งต่อข้อความ SMS สแปมทั้งหมดที่พวกเขาได้รับไปยังรหัสย่อ 7726 หมายเลขนี้ดำเนินการโดย Cloudmark ในนามของ GSMA ซึ่งเป็นกลุ่มผู้ให้บริการโทรศัพท์ระหว่างประเทศ ด้วยข้อความ บริษัท รักษาความปลอดภัยและผู้ให้บริการสามารถวิเคราะห์ข้อมูลและป้องกันการส่งสแปมเพิ่มเติม

“ มันเป็นปัญหาทางเศรษฐกิจ” คอนเวย์กล่าว "ผู้ส่งอีเมลขยะจะไปตามทางที่มีการต่อต้านน้อยที่สุด" การกำจัดแผนการส่งข้อความแบบไม่ จำกัด และกลับไปยังรุ่นที่มีราคาสมเหตุสมผลซึ่งมีเพดานบางประเภทจะช่วยได้

ยิ่งไปกว่านั้น Conway กล่าวว่าการเปลี่ยนแปลงในระดับผู้ให้บริการสามารถดำเนินการเพื่อให้การส่งสแปม SMS ยากขึ้น ผู้ให้บริการสามารถแนะนำการกรองเนื้อหาตามข้อความ SMS ในลักษณะเดียวกับการสแกนอีเมลเพื่อสแปมและทำการปิดกั้นในระดับหมายเลขโทรศัพท์ การย้ายไปยังแอป SMS ที่ซึ่งข้อความสามารถถูกจัดเรียงในโฟลเดอร์ต่างๆและสแปมที่ตามมาจะเป็นอีกวิธีในการปกป้องผู้ใช้

อย่างไรก็ตามการทำเช่นนั้นจะใช้เวลา “ ผู้ให้บริการมีความระมัดระวังอย่างมากเกี่ยวกับผลบวกที่ผิดพลาด” คอนเวย์อธิบาย "ในขณะนี้พวกเขาต้องการส่งข้อความสแปมมากกว่า 100 ข้อความแทนที่จะลบข้อความของแท้หนึ่งข้อความ"

"มันจะแย่ลงก่อนที่มันจะดีขึ้น" คอนเวย์เตือนผู้คาดว่าจะมีการโจมตีทางสแปม SMS ที่มีความซับซ้อนมากขึ้นในปีนี้ "ฉันคิดว่าเรากำลังดูกรอบเวลาในช่วงหลายปีก่อนที่ผู้ส่งอีเมลขยะจะถูกบังคับให้เข้าสู่ทุ่งหญ้าที่สดใหม่และใหม่"

แต่ที่สำคัญสามารถทำได้

สแปม SMS สามารถกำจัดให้หมดไปได้