Спам като инструмент за защита

Има мнение, че 80% от електронните съобщения в света са спам. Тоест, съобщения по електронна поща, които не са нужни на получателя (и това е тъжно). Но, за съжаление, освен това, сред спама често се появяват писма, изпратени с вредоносни цели: например, за кражба или изтриване на данни или изнудване.

КДПВ:

Спам като инструмент за защита

Както знаем, за да може едно писмо наистина да навреди на компютърните системи, просто доставянето на писмото на получателя в повечето случаи не е достатъчно. Нужно е "опонент, склонен към сътрудничество", т.е. потребителят трябва сам да предприеме действия, които да доведат до реализиране на замисъла на извършителя.

Обикновено такава стъпка е "отварянето" на файл, прикачен към писмото, тоест ръчно стартиране на обработка на файла от съответната програма-обработчик в операционната система на потребителя.

Още по-тъжно е, че опонент-помощник е доста често срещано явление, и нашият спамер-извършител може напълно да разчита на него.

И това води до
Спам като инструмент за защита

С други думи, нашата счетоводителка отваря сметката, а там всъщност даже не е сметка, а вирус.

Злонамерените писма, разбира се, имат важни разлики. Но да се надяваме на внимателността и съзнателността на потребителите е лоша идея. Дори най-драматичните концерти на тема "не отваряйте такива" с фойерверки и солово вокално изпълнение на директора (композиция „Полимери“) с времето се изтриват от паметта на офисния работник.

Разбира се, правилно настроените системи ще ни предпазят от повечето от подобни атаки. Но ключовата дума все пак е "от повечето". Никой няма да предостави стопроцентова гаранция; а ако стигне до потребителя, усилването му като едно от най-слабите звена на системите е благородна работа.

В сферата на компютърното злодейство, технологиите и социалната инженерия вървят ръка за ръка. Извършителят предполага, че е трудно да се преструва на този, на когото потребителят безусловно доверява, и затова е принуден да използва и други тактики: заплахи, принуждаване, имитиране на признати авторитети и/или използване на съответни фалшиви наименования – например, да изпраща писма от името на държавни институции и големи компании.

И, как ни учат древните: ако не можем да победим, трябва да водим. Наистина, защо сме по-лоши от спамерите? Ние сме много по-добри! И възможностите ни са по-големи. А самата задача изисква най-малко умения в програмирането и практически няма да засегне съществуващите системи.

Отказ: авторът не е спамер, спамерът не е автор. Авторът е единствено и само на страната на доброто.

Задачата е много проста:

ще изпращаме на нашите потребители писма, подобни на злонамерени. В приложението към тези писма ще прикрепим документи, на които с големи букви ще напишем "НЕ ОТКРИВАЙТЕ ДОКУМЕНТИ ОТ ТАКИВА ПИСМА. Бъдете внимателни и предпазливи."

Така че, нашата задача има следните условия:

Условие 1. Писмата трябва да бъдат различни. Ако изпращаме на всички и всеки път едно и също писмо, това няма да се различава от обичайните напомняния на събрания, към които потребителите имат устойчива имунна система. Трябва да стимулираме у потребителя системата, отговаряща за обучението. Оттук следват следните условия:

Условие 2. Писмата трябва да изглеждат истински. Изпращането на писма от ТОО "Мясо-компани" или Барак Обама е възможно, но неефективно. Има смисъл да се използват наистина съществуващи (и различни!) имена на организации и органи;

Условие 3. Също така важно е писмата да изглеждат малко странно. Те трябва да са значително съмнителни, за да предизвикат подозрение у потребителя и да активират в мозъка системата за обучение;

Условие 4. И при всичко това писмата трябва да привлекат вниманието и да провокират. Е, тук всичко е просто, не е нужно да измисляме нищо: спамерите вече са направили всичко вместо нас. "Глоби", "Съдебни решения" и дори просто "Документи" в приложенията, "Неустойки", "Прерасчети", "Санкции" в заглавието и множество думи "Спешно", "Незабавно", "Задължително", "Платете" в текста – и работата е свършена.

За реализацията на този магически комплект ще са необходими минимални умения в програмирането и скучен вечер. Авторът е използвал Python 3 (защото трябваше да практикува) и JS (за събиране на данни, направо от конзолата на браузъра). Но по-голямата част от кода лесно може да бъде реализирана на нативни инструменти на ОС (bash, cmd), само че с кодировките ще имате проблеми.

В името на справедливостта, трябва да отбележим, че самата идея не принадлежи на автора, а е заимствана от една голяма международна компания. Въпреки това, идеята е толкова очевидна, че, едва след като я чу, авторът с викове "защо не го направих по-рано" се втурнал да я реализира.

И така, на първо място, нуждаем се от частите, от които ще съставим писмото. Започваме с полето From – кой ще заплашва нашите страхливи потребители. Ами, кой: разбира се, банките, данъчните инспекции, съдилищата и всякакви странни дружества. Заедно можем да добавим шаблони за бъдеща автоподмяна, подобно на ПАО CmpNmF. Виж от from.txt

Сега ни трябват, всъщност, имената. ООО Ромашка и Вектор, а също така безкрайно повтарящият се „Московски съд“, едва ли ще предизвикат отзив в душите.

За щастие, интернетът предлага просто невероятни възможности за събиране на информация. Например, списък на действащите съдилища на Руската Федерация може да се получи с проста команда на JavaScript директно в конзолата на браузъра, нещо такова:

for (let el of document.getElementById("mw-content-text").querySelectorAll("li")) {console.log(el.innerText;)}

Така можем бързо да съберем отлична база за нашите задачи (тем повече че авторът вече го е направил за вас 🙂). Ще запазим в Plain text, БД за такава задача е оверкилл. В проекта се използва кодировка UTF-8 с BOM, за случай на използване на най-специфични символи. Вижте файловете txt с съответстващите имена.

Следва да генерираме коректен (от гледна точка на стандарта, но не задължително съществуващ) email адрес на подателя, за да се показва коректно нашето писмо и да се препраща правилно. За част от имената авторът използва фиксирани домейни, а за част – автогенерация от името с помощта на библиотека за транслитерация, нещо такова: ООО „Вектор“ -> warning@ooovektor.ru. Името на пощенската кутия се взема от списък в кода и също така трябва да внушава респект: „vzyskanie“, „shtraf“, „dolg“, ‘alarm’ и други „zapros“.

Сега – темата на писмото.

Темата задължително трябва да привлече вниманието, иначе писмото ще мине незабелязано. Пуснете на свобода вътрешния си плашител на счетоводителите, и всичко ще се получи: „Закриване на сметката(ите) (CmpNm)CmpNm„Главен счетоводител ( CmpNm)
„Искане (за

Текстът на писмото трябва да бъде донякъде странен. Вече привлече вниманието на потребителя, сега задачата ни е – да предизвикаме подозрение. Затова в този пункт не е нужно да се стараем. Ще вземем заплашителни фрази от спамерите и ще ги комбинираме произволно, стоте процентова достоверност само ще ни пречи. Ще получим нещо от рода на:

(важна) Информация (ООО "ТЕСТ") По сметка в реда на съдебно разследване
открийте документите в приложението
постановление в приложението

Виж msg.txt. Допълненията са добре дошли.

И накрая, приложението. В проекта в момента са предвидени 3 типа приложения: pdf, doc, docx. Файловете се копират от шаблони без промяна на съдържанието, на файла приложението се задава име от списъка ("Решение", "Съдебно решение" и пр., виж flnms.txt). За първите два типа размерът се генерира случайно, чрез добавяне на нули в края на файла. С docx това не става (въпреки че след процедурата за възстановяване Word отваря файла; а LibreOffice, например, отваря файлове docx, в които са добавени външни файлове чрез интерфейса на архиваторите, без проблем).

И ще получим такова чудо:

Спам като инструмент за защита

Можем да изпратим:

gen_msg.py buh@oootest.ru

Кодът, разбира се, е на GitHub

Всъщност, това е всичко. Работа за час, а ползата… А ползата ще бъде. Защото теорията е суха, но дървото на живота цъфти – обясненията не стигат, напомнянията се забравят, а хората овладяват уменията само на практика. И е по-добре ние да бъдем учители, отколкото после всичко да възстановяваме от резервни копия, нали?

Само регистрирани потребители могат да участват в анкетата. Влезте, моля.

Пробвахте ли на собствените си потребители? Какви са резултатите?

  • 0,0%Никой не се хванал, изтриха без въпроси0

  • 0,0%Някои съобщиха за подозрителни писма, приложенията не са отваряни0

  • 50,0%Някои отвориха приложенията (ще разкажа в коментарите какво стана по-нататък)3

  • 50,0%Получих оплакване от ръководството3

Гласуваха 6 потребители. 21 потребител се въздържа.

Източник: habr.com

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster