Архив

Дорого… к Пасхе (пасхальные идеи от спамеров)

В канун католической Пасхи исследователи компании Marshal зафиксировали новую спам-рассылку с ботнета Rustock. В качестве праздничного подарка спамеры рекламировали VPXL — специфическую продукцию индийских фармацевтов, призванную польстить мужскому тщеславию.

Специалисты Marshal отмечают, что текст cпамовых сообщений предельно краток и содержит ссылку на сайт интернет-аптеки компании Express Herbals, специализирующейся на продаже сомнительных медикаментов. Письма спамеров снабжены поддельными заголовками почтовых клиентов Apple Mail и Microsoft Entourage.

Согласно статистике компании BitDefender, в январе на долю нелегитимной рекламы VPXL приходилось 75% от общего объема фармацевтического спама в Интернете.

Программа-бэкдор Rustock, зарегистрированная в «Лаборатории Касперского» как SpamTool.Win32.Mailbot.bd, включает функциональный модуль для рассылки спама. По данным Marshal, на долю спама, рассылаемого с зараженного Rustock ботнета, в феврале приходилось около 13% глобального спам-трафика; в начале марта этот показатель вырос до 17,5%.

Лидерство по рассылке спама с ботнетов по-прежнему удерживает троянец Srizbi, на долю которого в настоящее время приходится уже 43,7% спам-трафика. На третьем месте — Ozdok (16,5% от общего объема спама). Эффективность Hacktool.Spammer, Pushdo и «штормового» троянца скромнее — 6,8%, 5,1% и 1,4% соответственно.

Источник: MARSHAL

Источник: MARSHAL

Дорого… к Пасхе (пасхальные идеи от спамеров)

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике