Бүткүл дүйнөлүк кооптуу спам шылуундары - Semaltтан алынган эскертүү

Зыянкеч программа жаратуучулар жеке маалыматтарды алуу максатында веб-негизделген тармактык медиа аркылуу көңүлдөрүн бурушту. Бул кесепеттүү программа жаратуучуларынын артка кетенчиктегени таң калтырат. Сеанс менен үзгүлтүксүз кабарлашуу үчүн кадимки техниканын ордуна, кесепеттүү программа азыр оңой стратегияны кабыл алат.

Оливер Кинг, Semalt Digital Services Кардарлардын Ийгиликтери боюнча Менеджери, дүйнө жүзүндөгү хакерлердин коркунучтуу чабуулдары жөнүндө эскертүү берет.

Көпчүлүгүбүз санариптик капиллярларды генийдин программисттери катары эсептейбиз, ал эми капюшеттин көлөкөсүнүн артынан эң мыкты кол салууларды жасашат, бирок фактылардын көпчүлүгү негизги усталар болуп саналат. Коопсуздуктун татаал алкактарын ачуу үчүн заманбап ыкмаларды ойлоп табууга алар кыйналбайт. Колдонуучуну дайындарды тапшырып же байланышты басканда, эмне үчүн ушундай ыңгайсыздыкты жоюуга аракет кыласыз?

Зыянкеч программа жаратуучулар IP ката бойкотторун кеңешип, спамга каршы күрөшүүгө мүмкүндүк берүү менен, табылгандан жана кирүү кутусунун баасын жогорулатуудан стратегиялык аралыкты сактап калышат.

Романтикалык жабдуу зыяндуу программаларды жаратуучуларга таза жана боорукер таза машиналардын бар-жогун аныктоого мүмкүндүк берет. Бул серверлер бул бойкоттордун биринде эмес, тирүү же жок экендигин аныктоо үчүн, булганган хост / зомбиди текшерүү үчүн колдонулат. Текшерилген бойкоттор дүйнө жүзүнүн ар кайсы бурчунан келген жана бир кыйла алыскы аймакта болуп, жаратуучу белгилүү бир районго салыштырмалуу дүйнөлүк масштабга ээ болууга аракет кылып жаткандыгын көрсөтүп турат. Ушул текшерүүлөрдү жүргүзүп жаткан кесепеттүү программа Sarvdap деп белгиленсе, булганган машинаны бойкоттон тапса болот.

Эгерде булганган машиналарда көйгөйлөрдү чечүү программалары табылса, ал жабылат, андыктан анын кесепеттери кесепеттүү программанын кесепеттүү аналитиктин жакындыгын көрсөтүп турат. Эгер ушул текшерүүлөр өтүп кетсе, ошол учурда Сарвдап Microsoftтун сайтына кирип, бардыгын текшерүү үчүн байланышууга аракет кылат жана андан кийин анын чакыруу жана башкаруу серверине туташат.

Бул VXers трояндарынын жугуштуу радарлардын астына кирип кетишин текшерүүгө аракет кылып, вируска окшогон зыянкеч программаларды идентификациялоонун сынамык администраторлорун салыштырмалуу стратегия.

Бул тузак жайылып кетиши мүмкүн. Зыянкеч программанын авторлору ар дайым атаандаштардан алышат. Спамга негизделген чоң ботнеттердин жаратуучулары спам соккусун көбөйтүү үчүн бойкот чектерин кошуп, олуттуу киреше табышы мүмкүн.

Киберкылмыштын негизги түрү болгонуна карабастан, спам кесепеттүү программаларды, ransomware жана фишинг билдирүүлөрүн - ар кандай өлчөмдөгү бирикмелерге жеткирип, спам дагы эле курчуп баратат - Эдмундс "пайдалуу кадамдар" бар деп ырастады. бул салгылаштарга толугу менен тоскоол болуу максатында жасалган.

Алардын бири DMARC аймакка негизделген Билдирүүлөрдү тастыктоо, жарыялоо жана шайкеш келүү - жана электрондук почта тастыктоо конвенциясын колдонуу, бул кардарларга анык электрондук почта деген эмне экендигин жана спам кандай өзгөрүүнү жана коопсуздукту өркүндөтүү үчүн кеңири мүмкүнчүлүктөрү менен аяктагандыгын билүүгө мүмкүнчүлүк берет.

mass gmail