Архив

Крупномасштабные вирусные атаки сменились фишингом

По данным компании MessageLabs, киберпреступники меняют тактику. Вместо крупномасштабных вирусных атак с использованием спам-рассылок все чаще используются целевые спам-атаки и рассылка фишинговых писем.

MessageLabs сообщает, что в августе этого года вредоносные программы, используемые фишерами, составили 30,7% от всего объема вирусной активности. В июле на такие программы приходилось лишь пятая часть от общего потока вирусов и троянцев, обрушившегося на пользователей.

Онлайн-преступники совершенствуют методы фишинга и распространения троянцев, эксплуатирующих уязвимости, в частности, MS06-040. В качестве примера MessageLabs приводит «успехи» российских спамеров, которые эксплуатируют непропатченные сервера и используют печально известную программу для массовых рассылок Pro Mailer DMS и методику «спам-пушки» (spam-cannon), использующую спам-шаблоны для составления писем и позволяющую ежечасно рассылать миллионы сообщений через единичный зомби-компьютер.

В целом, по данным MessageLabs, на спам в августе пришлось 64,5% сообщений. По сравнению с июлем рост составил 1,8%, частично за счет именно использования spam-cannon. Расширяется и аудитория спамеров. В августе служба немедленной передачи сообщений и общественные сети атаковались спамерами столь же рьяно, как и коммерческие сайты.

При этом глобальные вирусные атаки идут на спад. В среднем в августе вирусы содержались только в одном письме из 98,4, тогда как в июле этот показатель составил 1 зараженное письмо на 96,6 сообщений. Таким образом, по мнению MessageLabs, спамеры сосредотачиваются на более криминальном, но и более прибыльном фишинге.

Датская компания SoftScan также отмечает прирост фишинга, но объясняет это использованием более совершенного антивируса. По ее данным, на фишинг-связанные вирусы пришлось в прошлом месяце 89,5% от всего вредоносного ПО, распространяемого в спаме.

Anti-Phishing Working Group (APWG) считает, что целью большинства фишинг-атак является заманивание пользователей на сайты, инфицированные вредоносным ПО. Количество таких сайтов с июня 2005 по июнь 2006 выросло на 40%.

Источник: The Register

Крупномасштабные вирусные атаки сменились фишингом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике