提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉Rustock再次成為垃圾郵件威脅方面的熱門話題。幾個月前,Rustock沉寂了大約兩周,然后于2011年3月16日被關(guān)閉。Rustock的關(guān)閉對全球垃圾郵件數(shù)量產(chǎn)生了極大影響。繼前一個月增加8.7%之后,3月的日均垃圾郵件數(shù)量下降了27.43%。伴隨著垃圾郵件發(fā)送總量的下降,垃圾郵件所占郵件發(fā)送總數(shù)的比例也相應(yīng)減少。此外,垃圾郵件發(fā)送者繼續(xù)利用日本地震來發(fā)送垃圾郵件、制造騙局、傳播惡意軟件并發(fā)動釣魚攻擊。總而言之,3月份垃圾郵件數(shù)量占郵件發(fā)送總量的74.68%,而2月為80.65%。
3月份的釣魚攻擊總量減少了22.71%。自動工具包攻擊與特殊域名攻擊的數(shù)量較上月也有所減少。利用自動工具包創(chuàng)建的釣魚網(wǎng)站數(shù)量減少了大約41.54%,而特殊URL攻擊的數(shù)量則下降了14.02%,含有IP域名的釣魚網(wǎng)站數(shù)量下降了約30.94%。Web托管服務(wù)占釣魚攻擊總數(shù)的13%,比上月減少22.31%。非英語類釣魚網(wǎng)站的數(shù)量猛降58.22%。在非英語類釣魚網(wǎng)站中,葡萄牙語、意大利語和西班牙語釣魚網(wǎng)站所占比例最高。
2011年3月:垃圾郵件主題分析
2011年3月,在線購藥、假冒軟件、成人約會垃圾郵件出現(xiàn)在主題名單的前10名之列。
Rustock的關(guān)閉
全球垃圾郵件數(shù)量在2011年3月16日明顯下降,原因則是Rustock被關(guān)閉,這是一項由政府牽頭并協(xié)同微軟公司開展的行動。全球垃圾郵件數(shù)量在3月16日比前一天減少了24.7%,而在3月17日又減少了11.9%。之后,垃圾郵件發(fā)送數(shù)量一直處于低水平。
Rustock實(shí)際上在2010年底就處于休眠狀態(tài)。在本期報告中,賽門鐵克探討了Rustock僵尸網(wǎng)絡(luò)在2010年12月25日消失,又在2011年1月10日回歸的現(xiàn)象。隨著最近這次關(guān)閉,我們現(xiàn)在有兩個時段來得出其它衡量標(biāo)準(zhǔn)方面的關(guān)聯(lián)。由于Rustock曾經(jīng)是全球最“多產(chǎn)”的僵尸網(wǎng)絡(luò)之一,因此關(guān)閉行動產(chǎn)生的影響在垃圾郵件數(shù)量之外的其它衡量標(biāo)準(zhǔn)上也得到了顯現(xiàn)。
下圖表明了含有.ru的頂級域URL的垃圾郵件的比例。當(dāng)Rustock在去年年底臨時關(guān)閉時,含有.ru的頂級域URL的垃圾郵件比例下降了,但當(dāng)該僵尸網(wǎng)絡(luò)回歸后,此類垃圾郵件數(shù)量相應(yīng)增加。之后,在3月16日時,該比例再次猛降。
另外,類似的趨勢還可在郵件大小衡量標(biāo)準(zhǔn)里得出。下圖表明了2KB至5KB垃圾郵件的比例。
賽門鐵克還觀察到在接近3月底時,附件為壓縮文件的垃圾郵件有所增加。所有觀察到的樣本均假冒那些來自速遞服務(wù)公司的合法送貨提醒或通知。郵件正文要求收件人打開壓縮的可執(zhí)行文件,以便了解送貨所需的進(jìn)一步詳情或行動。