Z0172CK


EmailBomb

¿Que es una bomba de correo electronico? La bomba de correo electronico, dependiendo de la magnitud, puede ser una forma de broma o un ataque real de denegacion de servicio (DDOS).

Hay tres formas de crear una bomba de correo electronico. Envio masivo de correos: consiste en enviar numerosos duplicados del mismo correo electronico a una direccion de correo electronico. Debido a la simplicidad de este ataque, los filtros de spam pueden detectarlo facilmente. Para realizarlo a gran escala, un atacante puede usar una red bot o zombie, computadoras en todo el mundo que estan bajo el control del atacante debido a alguna forma de malware como troyanos, y luego instruir a la red de bots para que envie millones de correos electronicos a una o varias direcciones a la vez para realizar un ataque de denegacion de servicio. Esto es mas dificil de detectar para los filtros de spam ya que cada correo electronico procederia de un unico fuente

Metodos

Hay tres metodos para perpetrar una bomba de correo electronico: correo masivo, enlace de listas y bombardeo zip.

Correo masivo

El envio masivo consiste en enviar numerosos correos duplicados a la misma direccion de correo electronico.

EmailBomb

Estos tipos de bombas de correo son simples de disenar, pero su extrema simplicidad significa que pueden ser facilmente detectados por los filtros de spam. El bombardeo de correo electronico mediante correo masivo tambien se realiza comunmente como un ataque DDoS mediante el uso de botnets; redes jerarquicas de computadoras comprometidas por malware y bajo el control del atacante.

De manera similar a su uso en el envio de correo no deseado, el atacante ordena a la botnet que envie millones o incluso miles de millones de correos electronicos, pero a diferencia del correo basura normal de la botnet, todos los correos electronicos se dirigen a una o unas pocas direcciones que el atacante desea inundar.

Esta forma de bombardeo por correo electronico es similar en proposito a otros ataques de inundacion DDoS. Como los objetivos son con frecuencia los hosts dedicados que manejan el sitio web y las cuentas de correo electronico de una empresa, este tipo de ataque puede ser tan devastador para ambos servicios del host.

Lista de enlaces

La vinculacion de listas, tambien conocida como "bomba de cluster de correo electronico", significa firmar una direccion de correo electronico particular hasta varias suscripciones de listas de correo electronico.

La victima tiene que darse de baja de estos servicios no deseados manualmente. El ataque puede llevarse a cabo automaticamente con guiones simples: esto es facil, casi imposible de rastrear hasta el perpetrador, y potencialmente muy destructivo.

En agosto de 2016 se observo un ataque masivo de este tipo dirigido a direcciones de correo electronico .gov.


Para evitar este tipo de bombardeo, la mayoria de los servicios de suscripcion por correo electronico envian un correo electronico de confirmacion a la bandeja de entrada de una persona cuando ese correo electronico se utiliza para registrarse para una suscripcion. Sin embargo, incluso los correos electronicos de confirmacion contribuyen al ataque.

Una mejor defensa evitaria que los sitios web sean explotados sin abandonar los formularios de suscripcion.

Zip bombardeo

Una bomba ZIP es una variante del bombardeo por correo. Despues de que la mayoria de los servidores comerciales de correo comenzaron a revisar el correo con un software antivirus y a filtrar ciertos tipos de archivos maliciosos, EXE, RAR, Zip, 7-Zip, el software del servidor de correo se configuro para descomprimir archivos y verificar tambien su contenido. Una nueva idea para combatir esta solucion fue componer una "bomba" que consistiera en un enorme archivo de texto, que contenga, por ejemplo, solo la letra z que se repite millones de veces. Dicho archivo se comprime en un archivo relativamente pequeno, pero su desempaquetado (especialmente en versiones anteriores de servidores de correo) usaria una mayor cantidad de procesamiento, lo que podria resultar en una Denegacion de Servicio.

Un archivo ZIP o .tar.gz puede incluso contener una copia de si mismo, causando una recursion infinita si el servidor comprueba los archivos anidados.

Descarga y Instalacion

Primero descargamos o clonamos el repositorio en Github.


                $ git clone https://github.com/ha-mrx/Emailbomb
                $ cd Emailbomb
                $ chmod +x Emailbomb.py
                $ python Emailbomb.py
            
EmailBomb