martedì 22 gennaio 2008

Una curiosa analisi grafica di spam Storm Worm

Sophos pubblica una curiosita' al riguardo dell'attivita' di spam relativa alle mails con link a malware (withlove.exe e with_love.exe) inviate dalla rete botnet Storm Worm in questi ultimi giorni.

Monitorando l'invio delle mail si e' visto che l'epidemia di spam è ben lungi dall'essere terminata
e si e' ottenuto un grafico che mostra la quantita' di mails inviate con la presenza di un andamento ciclico con 3 picchi nel corso delle 24 ore.


Per spiegare la presenza di questi picchi e' stata estratta una parte del grafico che rappresenta un intervallo di due giorni.
Dopo averne capovolto la direzione e allineato la traccia per le 10 ora locale, in quanto questo è il momento in cui si presume la maggior parte della gente dovrebbe avere i loro PC acceso, il grafico e' stato sovrapposto ad una mappa del mondo.

Come previsto, si vede che i picchi di spam possono essere facilmente attribuiti a computer online in parti del mondo dove la presenza di macchine infette e' piu' alta e queste zone corrispondono a quanto si e' gia' osservato in precedenza al riguardo alla diffusione delle reti botnet.


Edgar

Nessun commento: