Архив

MessageLabs: бесплатные веб-сервисы не теряют привлекательности для спамеров

По данным MessageLabs, уровень спама в октябре был несколько ниже, чем в предыдущем месяце, и составлял 69,7% почтового трафика.

В октябре отмечен рост числа рассылок с почтовых аккаунтов Apple MobileMe (ранее mac.com) и числа нелегитимных писем со ссылками на сайт Google Blogspot.

Расширение эксплуатации бесплатных сетевых служб со стороны спамеров исследователи объясняют наличием на теневом рынке доступных средств взлома CAPTCHA – системы защиты от автоматической регистрации.

Спам-сообщения с обратным адресом ресурса MobileMe, используемого владельцами ПК Macintosh, содержали ссылки на легитимно оформленные страницы Blogspot. При заходе на такую страницу посетитель через несколько секунд автоматически перенаправлялся на целевой спам-хостинг.

Адреса аккаунтов, открытых спамерами на MobileMe, теперь используются ими при создании поддельных профилей в социальных сетях – таких, как Bebo. В результате, на пользователей этих ресурсов, согласившихся на назойливые предложения «дружбы» от подставных лиц, обрушился поток непрошеной рекламы.

Спам-рассылки, использующие доверие пользователей к известным и общедоступным сервисам, в основном продвигают непатентованные заменители широко рекламируемых в спаме лекарственных препаратов.

Зафиксирована масштабная рассылка фармаспама, проведенная с ботнета Srizbi. По оценке MessageLabs, на долю этой спам-кампании пришлось около 1% общего объема спама, циркулировавшего в это время в Интернете. Одной из тем заголовков рекламных писем было празднование Хеллоуина.

Отмечено увеличение числа фишинговых атак, связанных с экономическим кризисом. Согласно статистике компании, в октябре их количество возросло более чем в два раза. В числе наиболее активных источников фишингового спама — ботнет Cutwail, включающий в настоящее время 1 миллион зомби-компьютеров.

Лидером по получению нелегитимных сообщений остается Гонконг, хотя количество спама в этом административном районе КНР сократилось на 1,4%. В отраслевом разделении чаще других электронный «мусор» получали промышленные предприятия. Уровень спама в производственном секторе составил 75,7% от общего объема электронной почты.

Источник: messagelabs.com

MessageLabs: бесплатные веб-сервисы не теряют привлекательности для спамеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике