- Những kẻ chuyên phát tán thư rác (spammer) vẫn kiếm được những khoản lợi nhuận khổng lồ cho dù chỉ có duy nhất một trong mỗi 12,5 triệu email được chúng gửi đi nhận được phản hồi từ phía người dùng Internet.
Đó là những phát hiện của một đội ngũ nghiên cứu gồm 7 chuyên gia hàng đầu trong lĩnh vực công nghệ thông tin đến từ các trường ĐH California, Berkely và UC sau hơn một tháng dòng dã nghiên cứu một hệ thống mạng thư rác..
Trong khoảng thời gian này các chuyên gia nghiên cứu đã tiến hành đột nhập vào một hệ thống mạng máy tính ma (Botnet) được dựng nên bằng cách sử dụng con sâu máy tính nguy hiểm STORM tấn công chiếm đoạt quyền kiểm soát PC cá nhân người dùng Internet. Những chiếc PC “bị bắt cóc” này sau đó được tin tặc sử dụng vào mục đích gửi thư rác.
Ở thời kỳ đỉnh điểm hệ thống mạng Botnet này quy tụ được tới hơn một triệu PC khác nhau.
Giáo sư Stefan Savage đến từ trường ĐH UC đồng thời cũng là trưởng nhóm nghiên cứu cho biết ông đã chiếm lấy quyền điều khiển một phần mạng Storm Botnet nói trên để phục vụ cho công tác nghiên cứu. “Phương thức tốt nhất để đánh giá thư rác là hãy trở thành một kẻ phát tán thư rác”.
Để làm được điều này các nhà khoa học đã xây dựng những “proxy bots” – hệ thống đóng vai trò trung chuyển thông tin giữa hệ thống ra lệnh điều khiển trung tâm mạng Botnet với các PC bị bắt cóc thực hiện vai trò gửi thư rác.
Nhờ đó mà đội ngũ các chuyên gia nghiên cứu đã đoạt được quyền kiểm soát tới 75.869 chiếc PC bị bắt cóc khác nhau và chuyển hướng chúng tới một chiến dịch phát tán thư rác giả mạo do chính họ dựng nên. Cụ thể đó là một chiến dịch giả mạo cách thức sâu Storm phát tán và một chiến dịch giả mạo quảng cáo dược phẩm.
Trang web dược phẩm còn được xây dựng giống hệt phương thức đối tượng chủ sở hữu sâu Storm xây dựng mạng Botnet trên đã sử dụng và chỉ khác một điểm duy nhất đó là sẽ đưa ra cảnh báo gặp lỗi khi người dùng nhập chi tiết thẻ tín dụng của họ để thực hiện mua hàng hóa.
Cụ thể sau 26 ngày thực hiện chiến dịch đã có tổng cộng 350 triệu thư rác quảng cáo website dược phẩm được gửi đi nhưng chỉ có duy nhất 12 người dùng truy cập vào website và thực hiện giao dịch mua bán sản phẩm.
Nhưng mặc dù tỉ lệ hồi đáp chỉ đứng ở mức dưới 0,00001% nhưng số tiền mà các chuyên gia kiếm được cũng đã lên tới con số 2.731 USD – tức trung bình khoảng trên 100 USD một ngày. Nếu như mở rộng ra toàn bộ hệ thống Botnet thì con số lợi nhuận có thể lên tới 7.000 USD một ngày và 2 triệu USD một năm.
Các chuyên gia nghiên cứu kết luận rõ ràng với một lợi ích kinh tế lớn như thế nên cho đến nay thư rác vẫn là một nạn dịch trên thế giới mạng Internet và chúng ta vẫn chưa có được giải pháp triệt để để chống lại nó.
Hoàng Dũng - (BBC)
(theo VnMedia)
|