Planeta spamer贸w
Ekspert z Kaspersky Lab

W dzisiejszym 艣wiecie nie ma ju偶 prawie stref wolnych od spamu. Od wielu lat spamerzy zaci臋cie walcz膮 o obszary, z kt贸rych mogliby przeprowadza膰 swoje ataki, nieustannie pr贸buj膮c utrzyma膰 zdobyte terytoria, a jednocze艣nie zaw艂aszcza膰 nowe. Jednocze艣nie organy 艣cigania, producenci rozwi膮za艅 do ochrony przed spamem oraz inne zainteresowane strony robi膮, co w ich mocy, aby zapobiec tej "inwazji". W tym artykule zbadamy czynniki, kt贸re wp艂ywaj膮 na migracj臋 藕r贸de艂 spamu, przeanalizujemy zmiany w ich rozk艂adzie oraz om贸wimy trendy, jakie mo偶na wyr贸偶ni膰 w takiej migracji.
2003-2009: kronika
Na ca艂ym 艣wiecie firmy z bran偶y rozwi膮za艅 antyspamowych, organy 艣cigania oraz inne zainteresowane strony walcz膮 ze spamerami, zmuszaj膮c ich do szukania alternatywnych metod dystrybucji niechcianych wiadomo艣ci, rozprzestrzeniania masowych wysy艂ek oraz obchodzenia filtr贸w.
W 2003 roku wiele europejskich pa艅stw przyj臋艂o nowe ustawy antyspamowe zgodnie z wymogami Dyrektywy 2002/58/WE Parlamentu Europejskiego i Rady Europejskiej z dnia 12 lipca 2002 r. dotycz膮cej przetwarzania danych osobowych oraz ochrony prywatno艣ci w sektorze komunikacji elektronicznej (Dyrektywa dotycz膮ca prywatno艣ci i komunikacji elektronicznej). Dyrektywa ta wymaga艂a r贸wnie偶 wprowadzenia zabezpiecze艅 przed niechcian膮 korespondencj膮 handlow膮. W tym samym roku prawo antyspamowe zosta艂o przyj臋te w Stanach Zjednoczonych i Australii. Australia nadal jest uwa偶ana za pa艅stwo, kt贸re posiada jedne z najbardziej efektywnych ustaw antyspamowych na 艣wiecie.
Jednak pomimo wprowadzonych ustaw antyspamowych liczba niechcianych wiadomo艣ci w ruchu pocztowym wci膮偶 ros艂a. W 2004 roku zwi臋kszy艂a si臋 o 14% w stosunku do poprzedniego roku i stanowi艂a 80% ca艂ego ruchu pocztowego. Poziom ten utrzyma艂 si臋 do ko艅ca 2006 roku. W celu zwalczania spamu wszyscy najwi臋ksi dostawcy serwis贸w e-mail zainstalowali filtry antyspamowe, a wiele producent贸w rozwi膮za艅 antywirusowych zacz臋艂o integrowa膰 do swoich produkt贸w silniki antyspamowe.
Nowo przyj臋ta ustawa antyspamowa w Stanach Zjednoczonych nie zdo艂a艂a przeszkodzi膰 temu pa艅stwu w staniu si臋 najwi臋kszym 藕r贸d艂em spamu - wed艂ug niekt贸rych szacunk贸w, ze Stan贸w Zjednoczonych pochodzi艂o prawie 50% wszystkich wiadomo艣ci spamowych na 艣wiecie.
W 2006 roku mia艂a miejsce druga "fala" ustaw antyspamowych, a w latach 2006-2007 takie prawo zosta艂o przyj臋te w Chinach, Pakistanie, Singapurze oraz Nowej Zelandii. R贸wnie偶 Rosja wprowadzi艂a poprawki do swojej federalnej ustawy "o reklamie". Ponadto, wprowadzono technologi臋 do zwalczania spamu, w zwi膮zku z czym spamerzy zmuszeni byli usprawni膰 metody dystrybucji oraz sposoby obchodzenia filtr贸w spamowych. W 2006 r. zosta艂 ostatecznie zdyskredytowany i zlikwidowany system "open relay" wykorzystywany przez spamer贸w do rozprzestrzeniania niechcianych wiadomo艣ci e-mail, w wyniku czego dystrybutorzy zostali zmuszeni do stosowania sieci zombie. Tymczasem spam sta艂 si臋 znacznie bardziej zr贸偶nicowany technicznie: pojawi艂 si臋 pierwszy spam graficzny z szumem w tle, a spamerzy zacz臋li wykorzystywa膰 r贸偶ne cechy HTML-a w celu obej艣cia filtr贸w.
W 2006 r., opr贸cz Stan贸w Zjednoczonych, w tr贸jce najwi臋kszych globalnych 藕r贸de艂 spamu znalaz艂a si臋 Rosja oraz Chiny. W rosyjskoj臋zycznym sektorze Internetu Rosja stanowi艂a najwi臋kszego dystrybutora spamu: niechciane wiadomo艣ci z tego pa艅stwa stanowi艂y 22% ca艂ego ruchu pocztowego. Na drugim miejscu znalaz艂y si臋 Stany Zjednoczone (20%), za kt贸rymi uplasowa艂y si臋 Chiny (11%). W Europie Zachodniej i Ameryce Stany Zjednoczone uplasowa艂y si臋 jako g艂贸wne 藕r贸d艂o spamu, przed Rosj膮, Chinami i licznymi pa艅stwami z Europy Zachodniej.
30 marca 2006 roku Chiny uchwali艂y ustaw臋 dotycz膮c膮 "Regulacji internetowych serwis贸w e-mail" i od 2007 roku ilo艣膰 spamu pochodz膮cego z tego pa艅stwa znacznie spad艂a.
W 2007 roku Stany Zjednoczone znalaz艂y si臋 na pierwszym miejscu rankingu najwi臋kszych 藕r贸de艂 spamu (z pa艅stwa tego pochodzi艂o 11,2% wszystkich niechcianych wiadomo艣ci), a tu偶 za nimi uplasowa艂a si臋 Rosja (10,8%). Trzecie miejsce zaj臋艂a Polska - drugi i ostatni przedstawiciel Europy Wschodniej w rankingu 20 najwi臋kszych spamer贸w. W 2007 roku nowo艣ci膮 w pierwszej 10 by艂y Indie, kt贸re cztery lata p贸藕niej sta艂y si臋 najwi臋kszym dystrybutorem spamu na 艣wiecie. Chiny zaj臋艂y nisk膮 9 lokat臋. W rankingu znalaz艂o si臋 r贸wnie偶 pi臋膰 pa艅stw z Ameryki 艁aci艅skiej.
W tym samym roku w艂a艣ciciele sieci bot贸w rozpocz臋li swoje "poszukiwania nowych terytori贸w". Wyp艂oszeni z Chin z powodu polityki surowej kontroli Internetu, zadomowili si臋 w s艂abiej chronionych pa艅stwach w Azji, na Bliskim Wschodzie i w Ameryce 艁aci艅skiej. Poza brakiem stosownych ustaw antyspamowych regiony te znane s膮 r贸wnie偶 z niskiego poziomu wiedzy komputerowej i s艂abego rozpowszechnienia oprogramowania antywirusowego. To daje oszustom 艂atwy dost臋p do komputer贸w u偶ytkownik贸w.
W 2008 r. Stany Zjednoczone i Rosja zamieni艂y si臋 miejscami w rankingu najwi臋kszych 藕r贸de艂 spamu: Rosja odpowiada艂a za 22% ca艂ego dystrybuowanego spamu, a Stany Zjednoczone - za 16% (co pozwoli艂o im uplasowa膰 si臋 na drugim miejscu). Kraje te z 艂atwo艣ci膮 zdeklasowa艂y inne. W tym samym roku do rankingu Top 10 wesz艂o inne pa艅stwo wschodnioeuropejskie - Ukraina.
W drugiej po艂owie 2009 r. liczba niechcianych wiadomo艣ci pochodz膮cych ze Stan贸w Zjednoczonych znacznie zwi臋kszy艂a si臋 i stanowi艂a 24,4% ca艂ego ruchu spamowego. Jednocze艣nie ros艂a liczba zainfekowanych ameryka艅skich domen. To oznacza艂o, 偶e tw贸rcy wirus贸w wykazali wzmo偶one zainteresowanie Stanami Zjednoczonymi albo przeprowadzali ataki 艂膮czone, kt贸rych celem by艂o zainfekowanie ameryka艅skich domen w celu przy艂膮czenia niezabezpieczonych komputer贸w do botnet贸w (np. atak przy u偶yciu Bredolaba). W 2009 roku udzia艂 Stan贸w Zjednoczonych w dystrybucji spamu kr膮偶膮cego w Internecie wynosi艂 艣rednio 16%. Z kolei udzia艂 Rosji stopniowo spada艂, wynosz膮c ostatecznie 8,5%. Za tymi dwoma g艂贸wnymi graczami uplasowa艂a si臋 Brazylia (7,6%), Indie (5,9%) oraz Korea Po艂udniowa (48%). W艂a艣ciciele bot贸w umacniali swoje pozycje w krajach rozwijaj膮cych si臋: ranking Top 10 nie zawiera艂 ani jednego pa艅stwa z Europy Zachodniej.
2010: zamkni臋cia botnet贸w oraz program贸w partnerskich
Przed 2010 rokiem Stany Zjednoczone i Rosja znajdowa艂y si臋 w czo艂贸wce rankingu pa艅stw, w kt贸rych zlokalizowane by艂y najbardziej rozwini臋te biznesy spamowe. W pewnych latach 艂膮czny udzia艂 tych dw贸ch pa艅stw wynosi艂 22-42% ca艂ego kr膮偶膮cego spamu. Jednak w 2010 r. sytuacja uleg艂a zmianie.
Rok 2010 przejdzie do historii jako ten, w kt贸rym mia艂 miejsce odwet os贸b zwalczaj膮cych botnety. Niekt贸re centra kontroli botnet贸w zosta艂y zamkni臋te ju偶 wcze艣niej - dostawca us艂ug hostingowych McColo, kt贸ry hostowa艂 centra kontroli kilku botnet贸w, zosta艂 zamkni臋ty w 2008 r. - jednak kampania antybotnetowa nigdy przedtem nie by艂a tak szeroko zakrojona i tak skuteczna. W tym samym roku wniesiono spraw臋 s膮dow膮 przeciwko kilku spamerom oraz w艂a艣cicielom botnet贸w. Warto zaznaczy膰, 偶e nie by艂y to odizolowane przypadki i podobne inicjatywy nadal s膮 prowadzone: przyk艂adem mo偶e by膰 zamkni臋cie centrum kontroli Rustocka w marcu 2011 r.
Kampania antybotnetowa z 2010 r. bez w膮tpienia spowodowa艂a relokacj臋 wielu 藕r贸de艂 spamu. Wykres przedstawiaj膮cy dystrybucj臋 藕r贸de艂 spamu wed艂ug regionu pokazuje dynamik臋 tych zmian.
Spam wed艂ug regionu w 2010 r.
Co ciekawe, udzia艂 spamu pochodz膮cego z Europy Wschodniej wzr贸s艂 w marcu i pa藕dzierniku, ale wsp贸艂czynniki spamu dla Ameryki 艁aci艅skiej by艂y wy偶sze w czerwcu. Z kolei udzia艂 Stan贸w Zjednoczonych i Kanady zacz膮艂 spada膰 od wrze艣nia.
Znacz膮cy spadek ilo艣ci spamu pochodz膮cego ze Stan贸w Zjednoczonych by艂 spowodowany zamkni臋ciem centr贸w kontroli botnet贸w Pushdo/Cutwail. Likwidacja programu partnerskiego SpamIt, specjalizuj膮cego si臋 w spamie farmaceutycznym, prawdopodobnie r贸wnie偶 mia艂a wp艂yw na ilo艣膰 spamu wysy艂anego ze Stan贸w Zjednoczonych.
Kampania antybotnetowa zmusi艂a cyberprzest臋pc贸w do eksplorowania nowych i korzystniejszych dla nich terytori贸w, z kt贸rych mogliby wysy艂a膰 spam. W pa藕dzierniku ilo艣膰 spamu z Rosji, Ukrainy i innych pa艅stw wschodnioeuropejskich znacznie wzros艂a. Tendencja wzrostowa utrzyma艂a si臋 r贸wnie偶 w listopadzie - w miesi膮cu tym zwi臋kszy艂a si臋 te偶 ilo艣膰 spamu pochodz膮cego z Wietnamu, Indii oraz Indonezji. W 2010 roku udzia艂 w dystrybucji spamu mia艂 prawie ka偶dy region 艣wiata. Nawet z Afryki - kt贸ra wcze艣niej nie stanowi艂a 藕r贸d艂a niechcianych wiadomo艣ci - pochodzi艂o 1,64% og贸艂u spamu.
Analiza liczby wiadomo艣ci e-mail zawieraj膮cych szkodliwe za艂膮czniki mo偶e pom贸c zidentyfikowa膰 nowe obszary na 艣wiecie, z kt贸rych spamerzy zaczynaj膮 przeprowadza膰 masowe wysy艂ki. Podczas tworzenia botnetu spamerzy zwykle wysy艂aj膮 do u偶ytkownik贸w wiadomo艣ci z takimi za艂膮cznikami. Wiadomo艣ci te zawieraj膮 boty, kt贸re infekuj膮 komputery u偶ytkownik贸w w celu rozprzestrzeniania spamu. Mi臋dzy pa藕dziernikiem a grudniem 2010 r. znacznie zmniejszy艂 si臋 odsetek szkodliwych program贸w wykrytych w poczcie elektronicznej w Stanach Zjednoczonych i Europie Zachodniej, podczas gdy w Europie Wschodniej i Azji ilo艣膰 szkodliwego oprogramowania wykrywanego w ruchu pocztowym wzros艂a.
Odsetek szkodliwego oprogramowania wykrywanego w wybranych krajach z rankingu Top 10 w okresie pa藕dziernik-grudzie艅 2010 r.
2011: stabilizacja
W przeciwie艅stwie do poprzedniego roku, w 2011 roku nie zarejestrowali艣my waha艅 w udziale spamu rozprzestrzenianego z r贸偶nych region贸w. Og贸lnie, pierwszy kwarta艂 2011 r. by艂 stosunkowo stabilny.
Odsetek spamu wed艂ug regionu w pierwszej po艂owie 2011 r.
Jednym z najbardziej wyra藕nych trend贸w pierwszej po艂owy 2011 r. by艂 stopniowy wzrost udzia艂u Azji i Ameryki 艁aci艅skiej w globalnym spamie, czemu towarzyszy艂 spadek w ruchu spamowym pochodz膮cym z Europy Zachodniej i Wschodniej. Jak ju偶 wspomniano wcze艣niej, z wielu wzgl臋d贸w Azja i Ameryka 艁aci艅ska s膮 atrakcyjne dla spamer贸w. To dlatego w regionach tych wzros艂a liczba zainfekowanych komputer贸w wykorzystywanych do rozsy艂ania spamu.
W 2011 r. w rankingu pa艅stw stanowi膮cych najwi臋ksze 藕r贸d艂a spamu pojawi艂y si臋 spore zmiany: nie mo偶na ju偶 powiedzie膰, 偶e za po艂ow臋 spamu kr膮偶膮cego na 艣wiecie odpowiadaj膮 tylko trzy pa艅stwa. Obecnie rozk艂ad maszyn zombie wykorzystywanych do rozprzestrzeniania niechcianych wiadomo艣ci jest do艣膰 r贸wnomierny.
殴r贸d艂a spamu wed艂ug pa艅stwa w pierwszej po艂owie 2011 r.
"wolne" od sieci zainfekowanych komputer贸w: zainfekowane komputery rozsy艂aj膮ce spam mo偶na znale藕膰 teraz w Afryce Po艂udniowej oraz na dalekich wyspach Oceanu Spokojnego. Kraje rozwijaj膮ce si臋 przyci膮gaj膮 w艂a艣cicieli botnet贸w ze wzgl臋du na brak prawa antyspamowego oraz niski poziom bezpiecze艅stwa IT, podczas gdy kraje rozwini臋te s膮 dla nich atrakcyjne z powodu szybkiego, og贸lnie dost臋pnego Internetu. Taki rozk艂ad sygnalizuje koniec ekspansji geograficznej spamer贸w. Nie zosta艂y ju偶 偶adne terytoria.
Przyczyny migracji 藕r贸de艂 spamu
Na podstawie posiadanych informacji mo偶emy wskaza膰 kilka przyczyn zmiany rozk艂adu 藕r贸de艂 spamu wed艂ug regionu.
- Sukcesy na froncie prawnym
Na przyk艂adzie Chin wida膰, w jaki spos贸b rozk艂ad spamu zale偶y od skuteczno艣ci prawa antyspamowego danego pa艅stwa: po wprowadzeniu w 偶ycie ustawy antyspamowej liczba niechcianych wiadomo艣ci pochodz膮cych z Chin znacz膮co zmniejszy艂a si臋 i obecnie wynosi mniej ni偶 1% globalnego ruchu spamowego. Ponadto, wprowadzenie pod koniec 2009 r. ostrzejszych zasad rejestracji adres贸w internetowych wykorzystuj膮cych domen臋 ".cn" spowodowa艂o znaczny spadek liczby szkodliwych i spamerskich stron w tej strefie. Naturalnie opr贸cz uchwalania ustaw chroni膮cych przed spamem i szkodliwym oprogramowaniem nale偶y r贸wnie偶 zapewni膰 narz臋dzia niezb臋dne do egzekwowania takich ustaw i wygl膮da na to, 偶e Chiny posiadaj膮 takie narz臋dzia.
Kolejnym przyk艂adem do na艣ladowania mo偶e by膰 Australia. Wykres 藕r贸de艂 spamu wed艂ug regionu pokazuje, 偶e Australia i wyspy pacyficzne rozprzestrzeniaj膮 mniej spamu ni偶 jakikolwiek inny region, mimo 偶e Australia to du偶y kraj z szerokim dost臋pem do Internetu. Przyczyn膮 takiego stanu rzeczy jest obowi膮zuj膮ca obecnie australijska ustawa antyspamowa z 2003 roku - najostrzejsza ustawa chroni膮ca przed spamem. Australijski rz膮d w艂膮czy艂 dostawc贸w us艂ug internetowych do aktywnej walki ze spamem: przepisy wymagaj膮 od nich wykrywania komputer贸w zombie w swoich sieciach (zainfekowanych komputerach u偶ytkownik贸w ko艅cowych, kt贸re rozprzestrzeniaj膮 szkodliwe oprogramowanie i spam) i pomagania swoim u偶ytkownikom w leczeniu zainfekowanych maszyn. Ponadto, u偶ytkownikom oferuje si臋 艂atwe narz臋dzie do zg艂aszania spamu: jedno klikni臋cie myszki wystarczy, aby wys艂a膰 pr贸bk臋 niechcianej wiadomo艣ci do organ贸w pa艅stwowych odpowiedzialnych za walk臋 ze spamem. - Ekspansja geograficzna
Rozw贸j Internetu oraz jego globalna ekspansja spowodowa艂y wzrost liczby pa艅stw rozprzestrzeniaj膮cych spam. Przez ostatnie pi臋膰 lat spam zacz膮艂 by膰 wysy艂any z pa艅stw po艂o偶onych w Ameryce 艁aci艅skiej, Azji, na Bliskim Wschodzie i w Afryce. Ekspansja geograficzna spamer贸w praktycznie dobieg艂a ko艅ca. - Zamkni臋cie botnet贸w
Zamkni臋cie botnet贸w wp艂ywa na ilo艣膰 i rozk艂ad spamu w czasie rzeczywistym. Wprawdzie niekt贸re sieci zombie zawieraj膮 komputery zlokalizowane na ca艂ym 艣wiecie, zwykle jednak s膮 skoncentrowane w jednym regionie. Zamkni臋cie centr贸w kontroli botnet贸w w okre艣lonym regionie prowadzi do znacznego zmniejszenia ilo艣ci spamu pochodz膮cego z tego obszaru. - Zamkni臋cie program贸w partnerskich
Takie przypadki s膮 rzadkie i w du偶ym stopniu zale偶膮 od aktywno艣ci organ贸w 艣cigania. Najlepszym tego przyk艂adem by艂o zamkni臋cie programu partnerskiego SpamIt specjalizuj膮cego si臋 w spamie farmaceutycznym, kt贸re mia艂o miejsce w pa藕dzierniku 2010 r. i wywar艂o wp艂yw na tre艣膰 oraz rozk艂ad geograficzny spamu.
Wnioski i prognozy
Obecnie lwia cz臋艣膰 spamu jest rozsy艂ana przy pomocy botnet贸w - sieci zainfekowanych komputer贸w po艂膮czonych z centrami kontroli obs艂ugiwanymi przez cyberprzest臋pc贸w. Pozosta艂y spam jest wci膮偶 rozprzestrzeniany bezpo艣rednio z serwer贸w spamer贸w. Lokalizacja takich serwer贸w i botnet贸w zale偶y od wielu czynnik贸w, w tym od istnienia i skuteczno艣ci prawa antyspamowego w r贸偶nych pa艅stwach oraz dzia艂a艅 antybotnetowych zar贸wno rz膮dowych jak i pozarz膮dowych inicjatyw. Ponadto, spamerzy bior膮 jeszcze pod uwag臋 takie czynniki, jak poziom wiedzy komputerowej i ochrony IT w danym kraju oraz cz臋stotliwo艣膰 aktualizacji oprogramowania na maszynach u偶ytkownik贸w.
Statystyki pokazuj膮, 偶e rozk艂ad 藕r贸de艂 spamu na 艣wiecie jest dzisiaj jeszcze bardziej r贸wnomierny. Mo偶na to 艂atwo wyja艣ni膰 tym, 偶e zanika przepa艣膰 mi臋dzy krajami rozwijaj膮cymi si臋 a rozwini臋tymi pod wzgl臋dem dost臋pu do Internetu, podczas gdy jako艣膰 kana艂贸w komunikacji wzrasta. Naturalnie, jest to proces, kt贸ry mo偶e trwa膰 ca艂e dekady, ostatecznie jednak doprowadzi do sytuacji, w kt贸rej wszystkie pa艅stwa b臋d膮 r贸wnie atrakcyjne dla w艂a艣cicieli botnet贸w.
Grupa pa艅stw BRICS (Brazylia, Rosja, Indie Chiny i Republika Po艂udniowej Afryki) oraz inne szybko rozwijaj膮ce si臋 kraje znajd膮 si臋 w czo艂贸wce rankingu najwi臋kszych 藕r贸de艂 spamu, poniewa偶 s膮 one szczeg贸lnie interesuj膮ce dla spamer贸w z punktu widzenia "prawa/ochrony IT/liczby u偶ytkownik贸w/pr臋dko艣ci 艂膮cza".
Spodziewamy si臋, 偶e ilo艣膰 spamu pochodz膮cego ze Stan贸w Zjednoczonych wzro艣nie, chocia偶 nie osi膮gnie wcze艣niejszego poziomu. Powszechny dost臋p do Internetu oraz du偶a liczba u偶ytkownik贸w przyci膮gaj膮 uwag臋 w艂a艣cicieli botnet贸w mimo wielu ustaw antyspamowych przyj臋tych w tym kraju oraz wysokiego poziomu ochrony IT. W maju 2011 r. Stany Zjednoczone zaj臋艂y 2 miejsce w rankingu pa艅stw, w kt贸rych najcz臋艣ciej wykrywano szkodliwe oprogramowanie w ruchu pocztowym, i od tego czasu nie spad艂y poni偶ej 4 miejsca, co bezpo艣rednio 艣wiadczy o obecno艣ci botnet贸w na tym obszarze.
Rok 2010 pokaza艂, 偶e spam mo偶e by膰 skutecznie zwalczany zar贸wno przy u偶yciu filtrowania jak i innych 艣rodk贸w, takich jak zamykanie centr贸w kontroli botnet贸w oraz poci膮ganie winnych do odpowiedzialno艣ci karnej. Mamy nadziej臋, 偶e wszechstronne 艣rodki ochrony antyspamowej podj臋te do tej pory b臋d膮 stosowane r贸wnie偶 w przysz艂o艣ci.
殴ród艂o: |



