Komponenter

Studie: Viagra Spam är lönsamt, men marginaler är täta

Is Organic Really Better? Healthy Food or Trendy Scam?

Is Organic Really Better? Healthy Food or Trendy Scam?
Anonim

Ett av de mest notoriska nätverket av hackade datorer som används för att skicka spam kan generera så mycket som 3,5 miljoner US-dollar per år som droger som Viagra, enligt ny forskning.

Medan filter som används av e -mailleverantörer Yahoo, Google och Microsoft stannar en hel del skräppost, meddelanden sipprar igenom och når mottagande köpare.

Studien genomfördes genom att infiltrera Storm botnet, ett robust peer-to-peer-system som kommandon miljontals hackade datorer för att skicka spamkampanjer.

[Ytterligare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Forskarna modifierade Storms kommando- och kontrollsystem för att infoga egna länkar i skräppostmeddelanden som leder till webbplatser de skapade i stället för sin spammare vi reklam.

En av webbplatserna annonserade läkemedel, och den andra efterliknade en e-postkorts webbplats. E-postkorts skräppost leder ofta till webbplatser som försöker infektera datorer med skadlig programvara som gör att maskinerna kan skicka stormrelaterad skräppost.

Båda webbplatser som forskarna skapade var ofarliga: Drogplatsen skulle returnera ett fel om någon försökte köpa något, och e-postadressen innehåller en godartad körbar. Webbplatserna rapporterade försök till inköp och om körbar körning.

Forskarna övervakade hur många meddelanden som nådde inkorgen och om meddelandena ledde till ett inköp eller infekterade en dator med skadlig kod.

Under spamkampanjerna var ungefär 469 miljoner e-postmeddelanden skickades. Av de 350 miljoner läkemedelsmeddelandena besökte 10 522 användare webbplatsen, men endast 28 personer försökte göra ett köp, en svarsfrekvens på.0000081 procent.

"En mycket låg omvandlingsfrekvens betyder emellertid inte nödvändigtvis låginkomst eller lönsamhet, "forskarna skrev.

Det genomsnittliga köpeskillingen var $ 100. Beräkning av hur mycket läkemedelsspam Storm skickar ut dagligen kan intäkterna överstiga 7 000 dollar per dag. Per år kommer intäkterna att uppgå till 3,5 miljoner dollar.

"Det här numret kan vara ännu högre om spam-annonserade apotek upplever upprepade affärer," skrev de.

Det är fortfarande dyrt att skicka spam. Det skulle kosta upp till 25 000 dollar för att skicka 350 miljoner meddelanden, vilket är för mycket för att sannolikt göra en vinst på den observerade konverteringsfrekvensen.

Forskarna sa att det föreslår en affärsmodell där de som kör Storm botnet också är involverade i att köra drogwebbplatser. "

" Om sant är hypotesen uppmuntrande ", skrev de. "Det föreslår att tredjeparts detaljhandelsmarknaden för skräppostdistribution inte har blivit stor eller effektiv nog för att producera konkurrenskraftig prissättning."

Resultatet är att spammare och stormnätoperatörer kan arbeta med snäva marginaler för att göra vinst, och deras kampanjer är "ekonomiskt mottagliga för nya försvar", säger studien.

Svarsfrekvensen för att lura folk till e-postadresser var högre. Forskarna uppskattade att en Storm självförökningskampanj, som syftar till att infektera nya datorer för att upprätthålla nätverket, skulle kunna resultera i 3.500 till 8.500 nya robotar per dag.

Forskningen gjordes av datavetenskapliga avdelningar vid University of California vid dess Berkeley och San Diego campus.