垃圾邮件发送者也利用备份技术

DoSECU 安全报道 7月2日消息:美国东部时间7月1日,外媒报道。灾难恢复专家注意到,最大和最活跃的僵尸网络–设在美国的Cutwail可在其主机ISP和Pricewert被关闭数小时后得到恢复。这说明垃圾邮件发送者使用备份和恢复技术多么娴熟。

"仅仅用时几个小时Cutwail就已经恢复到了其原有水平的三分之一,自从去年11月McColo关闭后垃圾邮件发送者已经加快了其恢复进度。"赛门铁克MessageLabs Intelligence高级分析师Paul Wood说:"垃圾邮件发送者已经认识到了对指挥控制渠道进行备份的重要性。"Paul Wood在MessageLabs2009年6月MessageLabs Intelligence报告发布之后进行了上述评论。

研究还显示,6月份僵尸网络发出的垃圾邮件占全球全部垃圾邮件总量的83.2%。其余垃圾邮件来自遭到违规的邮件服务器和网络邮件帐户。图像式垃圾邮件占所有垃圾邮件的8%到10%。最新版本的垃圾邮件来自于僵尸网络,其中背景噪声模式以电子邮件附件的形式发出,而不再是通过远程主机发送。

同时,报告还显示来自于即时消息应用的405份邮件中就有一封邮件带有超链接,78个这些超链接中就有一个会连接到带有恶意内容的网站,与过去的6个月相比增加了78%。2008年末,MessageLabs Intelligence 已经确定这一数字:200个通过共用即时消息应用共享的超链接中就有一个是恶意的。按照目前的速度,每月80个即时消息用户中可能有一个用户会收到恶意的即时信息。