Архив новостей

Игра стоит свеч?

Со второй декады октября Commtouch наблюдает масштабную спам-кампанию, использующую регистрацию целевых сайтов «на лету».

По свидетельству экспертов, эти мусорные письма продвигают игорные сайты. Объемы разовых спам-рассылок составляют несколько сотен миллионов сообщений, снабженных ссылкой. Число URL, задействованных в каждой такой атаке, измеряется тысячами, однако все они на момент рассылки не зарегистрированы. Авторы казино-спама регистрируют свои сайты примерно через час после начала атаки в надежде обмануть системы URL-фильтрации. Дело в том, что спам-фильтры в первую очередь проверяют дату регистрации ресурса, рекламируемого в письме. Если тот зарегистрирован накануне рассылки, весьма вероятно, что соответствующее сообщение отослано спамерами.

Трюк, используемый в наблюдаемых спам-рассылках, не нов. Commtouch отмечает, что из-за такого запаздывания с регистрацией первые получатели казино-спама при всем желании не смогут попасть на целевые веб-сайты. Тем не менее, спамерам, видимо, в данном случае важнее увеличить процент доставки последующих писем, кои вбрасываются в Сеть мощными очередями.

Игра стоит свеч?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

MosaicRegressor: угроза в недрах UEFI

Мы обнаружили скомпрометированный образ прошивки UEFI, содержащий вредоносный имплант для установки дополнительного вредоносного ПО на компьютеры жертв. Насколько мы знаем, это второй общеизвестный случай обнаружения активного заражения в прошивке UEFI.

Microcin снова в деле

В феврале 2020 года мы обнаружили троянца на ПК дипломатической организации. Мы с высокой степенью уверенности приписываем эту кампанию группе SixLittleMonkeys (также известной как Microcin).

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике