Добро пожаловать, Гость. Пожалуйста авторизуйтесь здесь.
FGHIGate на GaNJa NeTWoRK ST@Ti0N - Просмотр сообщения в эхоконференции RU.UNIX.BSD
Введите FGHI ссылку:


Присутствуют сообщения из эхоконференции RU.UNIX.BSD с датами от 18 Jan 11 22:51:00 до 16 Sep 24 17:28:15, всего сообщений: 10763
Ответить на сообщение К списку сообщений Предыдущее сообщение Следующее сообщение
= Сообщение: 3281 из 10763 ===================================== RU.UNIX.BSD =
От   : Eugene Grosbein                  2:5006/1           15 Jul 15 15:00:32
Кому : Dmitry Miloserdov                                   15 Jul 15 15:00:32
Тема : Re: Странное использовани е ботнета
FGHI : area://RU.UNIX.BSD?msgid=grosbein.net+0eb7ad9d
На   : area://RU.UNIX.BSD?msgid=aspen.stu.neva.ru+46c7d6f8
= Кодировка сообщения определена как: CP866 ==================================
Ответ: area://RU.UNIX.BSD?msgid=<1187501847@ddt.demos.su>+16ec6329
==============================================================================
14 июл 2015, вторник, в 13:19 NOVT, Dmitry Miloserdov написал(а):

DM>> У пользователя украли пароль и начали спамить с его ящика.
DM>> Hо спамили странно - с порядка 2000 хостов.
DM>> В одной smtp-сессии одно письмо.
DM>> Адресатов у каждого письма тоже не много - от одного до трех.
DM>> Кто знает в чем может быть их профит? Зачем такие сложности?
>> Hе понял, а в чем сложности и что непонятно?
DM> Hу сложности наверное в получении пароля для smtp-авторизации.

Это давно уже не проблема. Очень давно. Подбор нестойких паролей,
увод паролей троянами с машин пользователей.

>> В одной smtp-сессии одно письмо - чтобы было сложнее автоматизировано
>> засечь и отсечь ботнет.
DM> Они с авторизацией приходят. Одним пользователем.
DM> Отсечь было бы элементарно если заранее подумать - один пользователь
DM> имеет мало шансов одновременно слать почту из Ирана, Украины и Мексики.
DM> Это как раз более подозрительно чем даже тысяча писем в одной сессии.
>> Адресатов немного - чтобы было сложнее автоматизировано отсечь спам.
>> Использование мелкого ботнета для рассылки спама?
>> Так это же обычное дело.
DM> Спамить из ботнета - логично. А спамить с кучи хостов через релей странно.
DM> У получателей отфильтруют не ботнет а релей и чего они добьются?

Они они добьются того, что спам будет разослан, а ботнент не заблочен
и он сможет поспамить ещё через один такой релей.

Eugene
--
Hаучить не кланяться авторитетам, а исследовать их и сравнивать их поучения
с жизнью. Hаучить настороженно относиться к опыту бывалых людей, потому что
жизнь меняется необычайно быстро.
--- slrn/1.0.1 (FreeBSD)
* Origin: RDTC JSC (2:5006/1@fidonet)

К главной странице гейта
Powered by NoSFeRaTU`s FGHIGate
Открытие страницы: 0.112431 секунды