de Alena Mižiková · Publicat 13 noiembrie 2017 · Actualizat 19 iulie 2018
Ratware este numele argoului pentru orice software de mesagerie în masă. Acest software generează, trimite și automatizează trimiterea de spam. Ratware este un instrument pe care spammerii profesioniști îl folosesc pentru a inunda un utilizator cu e-mailuri enervante care promovează droguri, pornografie sau încearcă să-și atragă victima într-o înșelătorie de phishing.
Ratware maschează adresa de e-mail a expeditorului. Adresa oficială de e-mail a, de exemplu, [email protected] va fi convertită la forma fără sens „twpvhoeks @” sau „qatt8303 @”. Această formă de adresă de e-mail ar trebui să vă avertizeze că ați fost infectat cu ratware.
Exemple de rapoarte Ratware
- „Rețetă garantată pentru pierderea în greutate” (vânzarea produselor farmaceutice)
- „Aveți un mesaj nou pe badoo” (înșelătorie de phishing pentru a vă fura informațiile de identitate)
- "STEAMY HOT LESBIAN ACTION LIVE ON CAMERA" (promovare pornografie)
- „Autentificare gratuită de 60 de secunde” (furt de identitate)
- „Aveți 14 mesaje noi” (înșelătorie de phishing)
- „Unde ești?” (Trafic de pornografie)
- „Câștigă un iPhone” (înșelătorie de phishing)
- „Comanda dvs. a fost autorizată” (vânzarea de produse farmaceutice)
- V * i * a * g * r * a la un preț excelent (vânzarea de medicamente)
Ați primit vreodată un astfel de e-mail? Probabil da.
Ratware se concentrează pe atingerea a patru obiective
- Conectați-vă la servere de internet sau computere private și descărcați liste de adrese de e-mail.
- Trimiterea unui număr mare de e-mailuri într-un timp foarte scurt, folosind computere compromise.
- Deconectați și mascați orice urmă digitală a acțiunilor dvs.
- Executarea repetată și automată a pașilor de mai sus.
Ratware este adesea utilizat împreună cu software-ul de gestionare la distanță. Controlează-ți dispozitivul din altă locație.
Cum funcționează trimiterea e-mailului?
Ratware-ul trebuie să fie ascuns și trebuie să realizeze mesaje masive în bloc. Pentru a obține mascarea și secretul, ratware-ul folosește portul 25, care ocolește majoritatea blocurilor de e-mail ale ISP. Prin urmare, în ultimii cinci ani, portul 25 a devenit puternic monitorizat și controlat de majoritatea ISP-urilor.
Cu toate acestea, blocarea portului 25 este problematică, deoarece restricționează și clienții corporativi să își ruleze propriile servicii de e-mail pentru angajații lor. Mulți furnizori de servicii Internet pentru clienții mari au ales să păstreze portul 25 deschis clienților lor și să folosească alte tehnologii firewall pentru a dezactiva spammerii care încearcă să-și ascundă rețelele și să trimită spam.
Datorită portului 25 și a altor mijloace de apărare, spammerii au trebuit să evolueze și să recurgă la alte mijloace de a trimite e-mailuri enervante. 40% dintre ratware-urile de spam folosesc așa-numitele tehnica zombi. Utilizează computerele și dispozitivele altor utilizatori.
Pe măsură ce continuă ?
Folosind viermi precum Sobig, MyDoom și Bagle, spammerii infectează computerele cu un virus. Viermii deschid ușile care permit hackerilor care trimit spam să preia controlul computerului victimei de la distanță și să-l transforme într-o armă de spam robotizată.
Acești hackeri sunt plătiți de la 15 cenți la 40 de cenți pentru fiecare computer zombie pe care îl pot obține pentru clientul lor de spam. Malware-ul va fi apoi lansat prin intermediul acestor mașini zombie.
Rata de succes a e-mailurilor spam este mai mică de 0,25%, deci este necesar să trimiteți mesaje în mod repetat. Lotul minim este de a trimite 50.000 de e-mailuri simultan. Unele programe pentru rat pot trimite mai mult de 2 milioane de mesaje în zece minute. Cel mai adesea un astfel de spam conține o ofertă pentru produse farmaceutice, pornografie sau vizează phisihng.
Adresa mea de e-mail a fost compromisă?
Există aproximativ patru moduri necinstite în care ratware obține adrese de e-mail:
- cumpărături pe piața neagră,
- prin forțarea înregistrării pe un site web,
- cataloage publice,
- atacând un alt site web în care scopul este de a obține adrese de e-mail.
Unde să găsiți un astfel de software?
Nu puteți găsi acest instrument cu Google. De multe ori este programat să comandăm, să măsurăm. Ratware este ilegal și încalcă CAN-SPAM, dar uneori suma pentru programare este tentantă.
Jeremy Jaynes și Alan Ralsky sunt cei mai renumiți doi spammeri condamnați pentru trimiterea de spam. Ambele au câștigat mai mult de 1 milion de dolari din frauda spam. Desigur, au lucrat independent. Jeremy este prima persoană din istorie condamnată pentru trimiterea de spam. Alan a susținut de multă vreme că este vorba de marketing legal prin e-mail, dar în cele din urmă apărarea sa nu a avut succes.