Rynek domen

Biznes zaczyna się od domeny.


Raport Spamhaus: .com najbardziej spamerską domeną, .eu, .org, .net, .de w pierwszej dwudziestce

Raport Spamhaus: .com najbardziej spamerską domeną, .eu, .org, .net, .de w pierwszej dwudziestce

Na miejscu zlikwidowanych botnetów szybko pojawiają się kolejne. Domeny najchętniej wykorzystywane przez spamerów i cyberprzestępców to .com, .top i .xyz. Tak wynika z raportu Spamhaus za pierwszy kwartał 2021 r.

The Spamhouse Project, organizacja zajmująca się monitorowaniem spamu w sieci, opublikował raport za pierwszy kwartał 2021 r. We wstępie opracowania autorzy przypominają o styczniowym sukcesie polegającym na likwidacji groźnego botneta Emotet. Była to zakrojoną na szeroką skalę organizacja cyberprzestępcza, która oferowała możliwość wynajęcia złośliwego oprogramowania innym kryminalistom. Niestety, jak zaznacza zespół Spamhaus, miejsce zlikwidowanego botneta szybko zajmują kolejne tego typu sieci – tak było w tym przypadku. W raporcie pojawiają się nazwy kilku tego typu tworów: IcedID, Dridex, Quakbot i TrickBot.

Pierwszy kwartał 2021 r. przyniósł intensyfikację aktywności spamerskiej. Laboratorium Spamhaus zidentyfikowało 1660 nowych serwerów Command & Control kontrolowanych przez botnety w porównaniu do 1337 w ostatnim kwartale zeszłego roku. To duży wzrost, wynoszący aż 24 proc. Większość botnetowych serwerów C&C zlokalizowana była w USA. Na drugim miejscu znalazła się Holandia. W pierwszej dwudziestce dominują kraje Zachodu, pojawiają się również cztery nowe lokalizacje: Mołdawia, Hong-Kong, Argentyna i Kolumbia.

Poniższa infografika przedstawia rodziny malware’u powiązane ze zidentyfikowanymi serwerami C&C. Na pierwszym miejscu znajduje się wspomniany Emotet. Większość software’u została zaklasyfikowana jako narzędzie zdalnego dostępu lub złodziej danych uwierzytelniających.

Na szczycie zestawienia domen najczęściej wykorzystywanych do rozsyłania spamu niezmiennie znajduje się .com. Zmiana w stosunku do poprzedniego kwartału jest jednak spora i wynosi aż -27 proc. Spory przyrost spamerskich adresów pojawił się w domenie .top, od dłuższego czasu znajdującej się na drugim miejscu. Jednak w pierwszej dwudziestce dominują spadki. Pojawiło się natomiast sporo nowych końcówek, nieobecnych w poprzednim zestawieniu, m.in. .ru, .org i .de.

Więcej danych na temat aktywności spamersko-malware’owej można znaleźć na stronie Spamhaus.

Tagi: , , , , , , , , , , , , , , ,

Tutaj możesz komentować