Архив

Кому была выгодна полумиллиардная рассылка?

Рассылка в течение суток 500000000 спамовых писем с рекламой акций стала самой большой спам-кампанией в истории. Спамовые письма, содержащие файлы в формате PDF, призывали получателей вкладывать деньги в акции небольшой компании Prime Time из Флориды, которая занимается розничными продажами. За период, пока шла рассылка, цена акций подскочила на 84%.

А на днях компания Prime Time приостановила выпуск акций и заявила, что не имеет никакого отношения к спамерской деятельности, и даже дала санкцию на поиск инвесторов, нарушивших правила торговли на бирже в период «накачки» стоимости акций Prime Time, в списках NOBO (Non-Objecting Beneficial Owner — невозражающий собственник-выгодоприобретатель). В таких списках обычно содержится информация об индивидуальных инвесторах, которые не возражают против раскрытия факта их собственности. Получить эти списки можно у банка-кастоди или брокеров-дилеров.

Директор Sophos Марк Харрис (Mark Harris) считает, что не все покупатели акций, цена на которые искусственно поднимается по схеме «накачки и сброса» («pump-and-dump»), столь наивны и не понимают, что делают. Они просто тоже надеются получить прибыль с акций, даже если цена на них вздута заведомо жульническим путем. «Пока такие люди будут добровольно участвовать в подобных схемах в надежде на своего рода «чаевые», спам категории pump-and-dump не прекратится», — добавил Харрис.

Источник: Techworld

Кому была выгодна полумиллиардная рассылка?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике