Архив

MessageLabs: к концу сентября активность спамботов резко упала – надолго ли?

Согласно данным компании MessageLabs, в прошлом месяце наблюдалось снижение уровня спама на 8,1%. Исследователи связывают этот факт с прекращением деятельности американского интернет-провайдера Intercage (он же Atrivo).

В последние годы ресурсы Atrivo активно эксплуатировались криминальными элементами, и его отключение совпало с сокращением объемов спама, рассылаемого тремя крупнейшими ботнетами –
Srizbi, Cutwail
и Mega-D. В итоге, по оценке MessageLabs, уровень спама за отчетный период значительно снизился
и составил всего 70,1% регулируемого почтового трафика.

Однако, операторы трех ботнетов, размещавшие, как предполагается, управляющие серверы в сетях Intercage, уже сменили веб-хостинги и, видимо, в ближайшее время вернутся к прежнему уровню активности. Кроме того, опираясь на статистические исследования последних лет, исследователи ожидают увеличение количества спама в связи с приближающимся праздничным сезоном и расценивают сентябрьский спад как временную передышку.

Что касается географии спама, лидером в сентябре стал Гонконг с показателем 79,6% спама в почтовом трафике. Объемы спама, получаемые в этом административном районе КНР, за месяц увеличились на 13,2%. В отраслевом разделении наиболее высокий уровень спама отмечен в производственном секторе – 78,7%.

Специалисты MessageLabs отметили уменьшение количества спамовых писем с вредоносными ссылками. В сентябре таким образом распространялось 6,3% от общего числа вредоносных программ, обнаруженных в каналах электронной почты.

Источник:
messagelabs.com

MessageLabs: к концу сентября активность спамботов резко упала – надолго ли?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике