據(jù)賽門鐵克MessageLabs實(shí)驗(yàn)室發(fā)布的最新統(tǒng)計(jì)數(shù)據(jù)顯示,全球40%的都來自于一個(gè)計(jì)算機(jī)網(wǎng)絡(luò)。計(jì)算機(jī)安全專家正在繼續(xù)與這個(gè)網(wǎng)絡(luò)做斗爭(zhēng)。
自從4月以來,這個(gè)名為“Rustock”的僵尸網(wǎng)絡(luò)已經(jīng)縮小了。當(dāng)時(shí),有大約2500萬臺(tái)電腦受到這個(gè)惡意軟件的感染,每天發(fā)送大約430億封垃圾郵件。其中多數(shù)是藥品垃圾郵件。
賽門鐵克MessageLabs的一位情報(bào)分析師Paul Wood說,現(xiàn)在,被Rustock惡意軟件感染的計(jì)算機(jī)大約有130萬臺(tái)。這個(gè)僵尸網(wǎng)絡(luò)現(xiàn)在通過增加垃圾郵件的數(shù)量來彌補(bǔ)計(jì)算機(jī)數(shù)量的減少。這些被感染的計(jì)算機(jī)主要在北美和西歐,每天發(fā)送大約460億封垃圾郵件。
Wood說,被感染的計(jì)算機(jī)數(shù)量下降有許多原因。這些計(jì)算機(jī)的也許檢測(cè)到了感染,或者控制Rustock僵尸網(wǎng)絡(luò)的人由于某些原因與這些計(jì)算機(jī)失去了聯(lián)系。
被Rustock病毒感染的計(jì)算機(jī)還停止使用TLS(傳輸層安全)協(xié)議。這個(gè)加密協(xié)議是用于安全地發(fā)送電子郵件的。據(jù)悉,垃圾郵件制造者使用TLS加密其電子郵件是因?yàn)檫@會(huì)使其它網(wǎng)絡(luò)設(shè)備很難檢測(cè)到這個(gè)流量并且很難判斷它是不是垃圾郵件。
但是,使用TLS協(xié)議發(fā)送電子郵件需要更多的資源并且速度較慢。這篇報(bào)告稱,這個(gè)僵尸網(wǎng)絡(luò)的控制者,特別是Rustock惡意軟件背后的人們,也許認(rèn)識(shí)到使用TLS協(xié)議沒有給他們帶來好處,相反卻阻礙了發(fā)送垃圾郵件的容量,因?yàn)門LS協(xié)議需要額外的帶寬和處理開銷。
Rustock已經(jīng)證明是一個(gè)強(qiáng)大的僵尸網(wǎng)絡(luò)。當(dāng)加州圣何塞的服務(wù)提供商McColo在2008年11月被其上游提供商切斷互聯(lián)網(wǎng)連接的時(shí)候,這個(gè)僵尸網(wǎng)絡(luò)幾乎被消滅了。McColo曾托管包括Rustock在內(nèi)的一些僵尸網(wǎng)絡(luò)的指揮與控制。
但是,當(dāng)McColo在最終關(guān)閉之前重新獲得短暫連接的時(shí)候,Rustock的操縱者切換了指揮與控制服務(wù)器,從而使這個(gè)僵尸網(wǎng)絡(luò)到目前為止已經(jīng)運(yùn)行了將近四年時(shí)間。