Инциденты

Добро пожаловать в спам, Кнут!

Белый медвежонок Кнут, родившийся весной в Берлинском зоопарке, сразу же стал в Германии всеобщим любимцем. Его регулярно показывают в новостях, о нем говорят, им интересуются.

Этот популярный персонаж появился и в спаме на немецком языке. Пока, правда, не видно предложений обзавестись фигуркой или плюшевой игрушкой с изображением Кнута, но зато его имя использовали, как ни странно, в спаме про акции.

Спамеры разослали стандартные, казалось бы, рассылки, продвигающие акции некоей фирмы (типичная схема pump and dump — «накачки и сброса»). Но если раньше упор делался на перспективности компании или благоприятной ситуации на сырьевых рынках, то теперь главным аргументов, который должен убедить пользователя срочно бежать за акциями, оказался белый медвежонок Кнут. Именно из-за него стоимость акций некой фирмы, продающей через Интернет товары для животных, просто обязана резко подняться — утверждали спамеры.

В письме спамеры объясняли, что из-за истории с Кнутом мировоззрение людей изменилось, и они стали добрее к братьям нашим меньшим, вследствие чего увеличились объемы продаж рекламируемой компании. В другом аналогичном письме с темой «Как Кнут помог развитию фирмы» доверительно сообщалось, что благодаря истории с Кнутом люди стали больше забирать зверей из питомников. Теперь фирма, нуждающаяся в новых инвестициях для расширения объемов производства, готова предложить свои акции частным клиентам, которым, дескать, предоставляется великолепный шанс разбогатеть.

Добро пожаловать в спам, Кнут!

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике