По данным компании MessageLabs, киберпреступники меняют тактику. Вместо крупномасштабных вирусных атак с использованием спам-рассылок все чаще используются целевые спам-атаки и рассылка фишинговых писем.
MessageLabs сообщает, что в августе этого года вредоносные программы, используемые фишерами, составили 30,7% от всего объема вирусной активности. В июле на такие программы приходилось лишь пятая часть от общего потока вирусов и троянцев, обрушившегося на пользователей.
Онлайн-преступники совершенствуют методы фишинга и распространения троянцев, эксплуатирующих уязвимости, в частности, MS06-040. В качестве примера MessageLabs приводит «успехи» российских спамеров, которые эксплуатируют непропатченные сервера и используют печально известную программу для массовых рассылок Pro Mailer DMS и методику «спам-пушки» (spam-cannon), использующую спам-шаблоны для составления писем и позволяющую ежечасно рассылать миллионы сообщений через единичный зомби-компьютер.
В целом, по данным MessageLabs, на спам в августе пришлось 64,5% сообщений. По сравнению с июлем рост составил 1,8%, частично за счет именно использования spam-cannon. Расширяется и аудитория спамеров. В августе служба немедленной передачи сообщений и общественные сети атаковались спамерами столь же рьяно, как и коммерческие сайты.
При этом глобальные вирусные атаки идут на спад. В среднем в августе вирусы содержались только в одном письме из 98,4, тогда как в июле этот показатель составил 1 зараженное письмо на 96,6 сообщений. Таким образом, по мнению MessageLabs, спамеры сосредотачиваются на более криминальном, но и более прибыльном фишинге.
Датская компания SoftScan также отмечает прирост фишинга, но объясняет это использованием более совершенного антивируса. По ее данным, на фишинг-связанные вирусы пришлось в прошлом месяце 89,5% от всего вредоносного ПО, распространяемого в спаме.
Anti-Phishing Working Group (APWG) считает, что целью большинства фишинг-атак является заманивание пользователей на сайты, инфицированные вредоносным ПО. Количество таких сайтов с июня 2005 по июнь 2006 выросло на 40%.
Источник: The Register
Крупномасштабные вирусные атаки сменились фишингом