Слухи
Эта статья нуждается в дополнительных цитатах для проверки . ( апрель 2012 г. ) |
Стабильная версия | 19.0.11
/ 6 апреля 2022 г. |
---|---|
Предварительный выпуск | 5.0
/ 1 октября 2010 г. |
Операционная система | Microsoft Windows |
Доступно в | английский, русский, чешский, немецкий, польский |
Тип | Автоматизированный инструмент для публикации сообщений на форуме/блоге/гостевой книге. |
Лицензия | Собственный |
Веб-сайт | http://www.botmasterlabs.net/xrumer/ |
XRumer — программа, созданная для рассылки спама. [ 1 ] онлайн-форумы и разделы комментариев. Он продается как программа для поисковой оптимизации и был создан BotmasterLabs. Он может регистрироваться и публиковать сообщения на форумах ( форумный спам ) с целью повышения рейтинга в поисковых системах. Программа способна обходить методы безопасности, обычно используемые на многих форумах и блогах для предотвращения автоматического спама, такие как регистрация учетной записи, обнаружение клиентов, многие формы CAPTCHA и активация электронной почты перед публикацией. Программа использует SOCKS и HTTP, прокси-серверы пытаясь затруднить администраторам блокировку сообщений по исходному IP-адресу, а также имеет инструмент проверки прокси-серверов для проверки целостности и анонимности используемых прокси-серверов.
Xrumer проложил путь для множества программ для рассылки ссылочного спама , таких как GSA Search Engine Ranker, Money Robot, Seo Autopilot и Seo Neo. Последняя версия программного обеспечения (Xrumer 23 StrongAI в июне 2024 г.) использует технологию искусственного интеллекта для создания спам-контента, решения графических CAPTCHA , ответов на вопросы и других автоматизированных задач.
Кроме того, программное обеспечение может избежать подозрений администраторов форума , если сначала зарегистрируетесь, чтобы разместить сообщение в форме вопроса, в котором упоминается спам-продукт («Где я могу получить...?»), прежде чем регистрировать другую учетную запись для публикации сообщения. спам-ссылка, в которой упоминается продукт. Побочным эффектом этих невинно выглядящих сообщений является то, что полезные посетители форума могут искать продукт в поисковой системе (например, Google) и сами размещать ссылку, чтобы помочь, тем самым повышая рейтинг продукта в Google, не нарушая при этом политику публикации сообщений на форуме. Программное обеспечение также способно избегать обнаружения, размещая сообщения в разделах форумов, не относящихся к теме, спама и переполнения, таким образом пытаясь сохранить свою деятельность в областях с высокой активностью и низким содержанием целевого форума. Однако существуют и другие платформы, на которых рассылают спам, в том числе спам в комментариях на веб-сайтах.
Метод работы
[ редактировать ]XRumer способен публиковать сообщения в блогах и гостевых книгах в дополнение к своей основной роли инструмента автоматического размещения сообщений на форумах. Он также может создавать профили на форуме с подписью, чтобы не предупреждать администраторов форума о сообщениях, не относящихся к теме. Программное обеспечение также способно собирать и расшифровывать искусственный интеллект, например контрольные вопросы (например, сколько будет 2+2?), часто используемые на форумах при регистрации. Начиная с последней версии [ который? ] XRumer программное обеспечение способно собирать такие контрольные вопросы из нескольких источников и гораздо эффективнее от них отмахивается.
Вспомогательная программа Hrefer также включена. Это программное обеспечение используется для автоматического анализа результатов поисковых систем, включая Google , Yahoo , Bing и Yandex, для форумов и блогов, которые затем можно использовать в качестве целевого списка для основного приложения XRumer. [ нужна ссылка ]
По данным The Register , по состоянию на октябрь 2008 года XRumer может преодолевать капчи Hotmail и Gmail . Это позволяет программному обеспечению создавать учетные записи в этих бесплатных службах электронной почты, которые используются для регистрации на форумах, на которых оно публикует сообщения. [ 2 ] XRumer также изначально публикует сообщения медленно, пытаясь избежать обнаружения за счет неестественной скорости публикации. В период с 2009 по 2011 год XRumer больше не распознавал капчи Hotmail и Gmail из-за изменения формата капчи. Пользователи XRumer могли взломать такие капчи только с помощью внешних сервисов проверки капчи.
Защита
[ редактировать ]Веб-мастера тематических форумов ведут постоянную борьбу с программным обеспечением XRumer, пользователи которого почти всегда нарушают условия обслуживания форума и/или не интересуются актуальной темой форума. Пользователи программного обеспечения создали целую индустрию, единственной целью которой является защита интернет-сайтов от пользователей XRumer. Задачи администрирования форума в отношении XRumer часто представляют собой постоянные ежедневные усилия, которые включают в себя идентификацию новых учетных записей пользователей XRumer, удаление сообщений/тем, созданных программным обеспечением, а также удаление/отключение учетных записей пользователей.
Самый простой способ победить Xrumer — просто потребовать одобрения первого сообщения любого нового участника форума или автора блога, прежде чем оно сможет появиться. Существует несколько ресурсов, помогающих блокировать спам на форуме, которые ссылаются на сообщения о спаме на форуме по имени пользователя и IP-адресу. Если пользователь/IP появился в списках сайта, весьма вероятно, что это черный пользователь XRumer. Обычными защитными действиями веб-мастеров являются запреты на публикацию сообщений по IP-адресам в подсетях, используемых спамерами.
Спам-сообщения на форуме обычно принимают форму « ссылочного спама », который часто включается в старые темы и личные сообщения (PM), оставляя новые темы и опубликованные сообщения «чистыми» от явного спама . Опытные спамеры копируют сообщения из других разделов сайта, создавая впечатление действительного ответа по теме. Лучшим признаком того, что это спамер, является то, что ссылки в профиле пользователя совершенно не связаны с темой форума, а размещенные сообщения, хотя и кажутся входящим в общую тему форума, будут нелогичны и неуместны. внутри ветки темы. В качестве альтернативы спамеры публикуют общие сообщения: «Я рад начать публиковать здесь сообщения и вносить свой вклад». сообщения, нейтральные по содержанию.
Ущерб, причиняемый форумам, классифицируется по нескольким направлениям: в первую очередь, время администратора на очистку форума; во-вторых, пропускная способность сервера для размещения спам-сообщений; в-третьих, требования к хранению на сервере форума спам-сообщений, лишенных содержания; в-четвертых, отчуждение и раздражение сообщества по поводу спама; в-пятых, оскорбление невиновных участников форума, если их сообщения будут ошибочно приняты за спам или их учетные записи заблокированы по ошибке из-за подозрения в рассылке спама; и в-шестых, снижение соотношения информации и шума на форуме, что снижает ценность форума, искажая статистику использования/активных пользователей, используемую для определения расценок на рекламу.
Создание учетной записи электронной почты
[ редактировать ]Согласно последнему обновлению XRumer 7, программа способна автоматически регистрировать учетные записи электронной почты на mail.ru (только российские IP-адреса) и Gmail . Поддержка автоматического создания учетных записей электронной почты в Hotmail и AOL полностью удалена. Методика, используемая XRumer для обхода защиты CAPTCHA в Gmail и mail.ru, — усреднение. Капча — это тест «запрос-ответ», часто используемый интернет-сервисами для проверки того, что пользователь на самом деле является человеком, а не компьютерной программой. Обычно капчи представляют собой динамически создаваемые изображения случайных чисел и/или букв. Эти изображения каким-то образом искажаются, чтобы человеческий глаз мог их распознать, но с целью сделать автоматическое распознавание невозможным. Капчи используются службами бесплатной почты для предотвращения автоматического создания огромного количества учетных записей электронной почты и для защиты автоматической отправки форм в блогах, форумах и каталогах статей. По состоянию на ноябрь 2012 года Xrumer снова взломал Recaptcha и может успешно публиковать сообщения на форумах/блогах, которые его используют.
Усреднение — распространенный в физике метод уменьшения шума во входных данных. Атаку усреднения можно использовать для капч на основе изображений, если выполняются следующие условия:
Преобладающие искажения в капче имеют шумоподобный характер. Можно извлечь серию разных изображений с одной и той же закодированной в них информацией. Усреднение серии изображений можно использовать для улучшения качества изображения (уменьшить искажения или, так сказать, улучшить соотношение сигнал/шум) капч и, следовательно, сделать их более легко распознаваемыми системами OCR ( оптического распознавания символов ).
Используется тот факт, что шум и полезная нагрузка ведут себя по-разному при «перезагрузке». Это позволяет программе разделить их и, следовательно, обойти капчу без необходимости использования сложного алгоритма.
Ссылки
[ редактировать ]- ^ «Xrumer: Инструментарий спамера» . Симантек . Проверено 23 марта 2018 г.
- ^ Джон Лейден (3 октября 2008 г.). «Спам-свинья разрушает CAPTCHA следующего поколения: проверки Hotmail, Gmail и кухни на кухне — все кастрированы» . Регистр . Проверено 17 октября 2008 г.
Внешние ссылки
[ редактировать ]- Брайан Кребс (8 января 2007 г.). «Инструменты автоматизации страшного спама в блогах» . Вашингтон Пост . Архивировано из оригинала 12 января 2012 года . Проверено 13 января 2007 г.
- «Вредоносное ПО нацелено на блоггеров» . ITweb. 3 августа 2007 г. Проверено 30 августа 2007 г.
- «Пример баз данных для работы с XRumer» . Дроп Мертвая Студия. 25 апреля 2024 г. Проверено 25 апреля 2024 г.