Top 10 botnet chuyên gửi Spam bị truy nã nhiều nhất

Spam vẫn ngày càng được phổ biến rộng rãi hơn nhờ có sự phát triển ở những Botnet chạy các chương trình độc hại.

Bọn tội phạm đã sử dụng rất nhiều Botnet để gửi thư rác (spam) vàoe-mail của bạn. M86 Security nói rằng số lượng spam trên khắp toàn cầu đã leo lên đến con số 230 tỉ thư mỗi ngày trong khi đó hồi đầu năm 2010 mới chỉ là 200 tỉ.

M86 Security đã lập ra danh sách 10 botnet chuyên gửi Spam "bị truy nã nhất". Và theo như M86 thì rất nhiều trong số các botnet đó đang được kiểm soát bởi những tên tội phạm ở Đông Âu sử dụng các hệ thống làm hư hại hầu hết tới máy tính cá nhân trên khắp thế giới để phân tán spam.

1. Rustock (tạo ra 43% tổng số spam)

Hiện tại đang giữ vị trí đầu bảng trong danh sách các botnet tạo ra spam, Malware của nó sử dụng Rootkit , chèn một văn bản bất kì nào đó vào spam và có khả năng mã hóa TLS . Botnet này chủ yếu tạo ra các Spam liên quan các loại tân dược.

2. Mega-D (10,2%)

Là một botnet tồn tại từ lâu nên nó cũng phải trải qua nhiều bước thăng trầm do bị chú ý bởi các nhà nghiên cứu. Botnet này cũng tập trung vào các Spam cũng liên quan tới các loại thuốc.

3. Festi (8%)

Là một spambot mới hơn sử dụng Rootkit và nó thường được cài đặt ngay sát cạnh Pushdo trên cùng một hệ thống .

4. Pushdo (6,3%)

Đây là Botnet nhiều mặt và tạo ra được rất nhiều dạng Spam khác nhau. Là một nhà phân phối chính của những kẻ tải về malware, nó có thể trộn lẫn cả những e-mail hăm doạ nhưng cũng gửi cả các loại spam về dược, các loại giả mạo …

5. Grum (6,3%)

Cũng sử dụng Rootkit , Grum là một loạt các dạng spam thay đổi thường xuyên và do nhiều máy chủ Web cung cấp. Hầu hết là các spam về tân dược.

6. Lethic (4,5%)

Malware này hoạt động như một proxy bằng việc tiếp nhận SMTP từ một máy chủ từ xa tới đích đến của nó. Hầu hết là Spam về tân dược và giả mạo.

7. Bobax (4,3%)

Một botnet đã tồn tại từ lâu khác sử dụng những phương pháp rất tinh vi để định vị được máy chủ phát lệnh. Hầu hết là spam về dược.

8. Bagle (3,5%)

Tên gọi của botnet này xuất phát từ một con sâu gửi thư hàng loạt trước đây. Ngày nay các biến thể của Bagle hoạt động như các proxy cho dữ liệu và đặc biệt là spam.

9. Maazben (2,0%)

Đây là một Botnet sử dụng công cụ Spam dựa trên proxy. Tuy nhiên nó cũng có thể sử dụng công cụ Spam dựa trên các hình mẫu nếu Bot đó hoạt động đằng sau một Routermangj. Tập trung vào các spam về bài bạc.

10. Donbot (1.3%)

Donbot được đặt tên theo chuỗi "don" trong phần thân của malware. Chủ yếu là Spam về tân dược.

Các Spambot khác chiếm 10,7% tổng số spam. Theo như công ty an ninh Sophos, 12 quốc gia hàng đầu đang phải chịu đựng spam đó là:

1.Mỹ (15.2%)

2. Ấn Độ (7.7%)

3. Brazil (5.5%)

4. Anh (4.6%)

5. Hàn Quốc (4.2%)

6. Pháp (4.1%)

7. Đức (4.0%)

8. Italy (3.5%)

9. Nga (2.8%)

10. Việt Nam (2.7%)

11. Ba Lan (2.5%)

12. Romania (2.3%)

 Sophos cũng chú ý thêm rằng spam đang ngày càng độc hại hơn vì nó thường được sử dụng để ăn cắp nhận dạng hoặc tài khoản ngân hàng.

 \"\"\"\"