Архив новостей

MessageLabs о новогоднем спаме

По оценке MessageLabs, к концу минувшего года потоки спама из новых и неизвестных источников увеличились и в первой половине января составляли 83,9% почтового трафика. Около 4,6% нелегитимных посланий предлагали праздничные скидки на фармацевтические препараты, БАДы, предметы роскоши, а также займы на льготных условиях и варианты трудоустройства.

С начала января самый высокий уровень спама наблюдается в Дании, где он составил 94,8% почтовой корреспонденции. В разделении спам-рассылок по отраслям хозяйственной деятельности по этому показателю лидирует машиностроительная промышленность (95,1%).

Более половины нелегитимных писем, посвященных празднованию Нового года, отсылалось с ботнетов Grum и Pushdo. В настоящее время новогодняя тематика все реже эксплуатируется спамерами, на очереди — празднование Дня святого Валентина.

Согласно статистике MessageLabs, в конце 2009 года 83,4% спама распространялось с помощью ботнетов, 0,9% — с аккаунтов бесплатных почтовых сервисов. Перед Новым годом эксперты зафиксировали активизацию спам-рассылок с относительно нового ботнета Lethic, вклад которого в спам-трафик в первую неделю января составлял немногим менее 4%, а затем резко сошел на нет.

По данным компании, ресурсы Lethic использовались для продвижения интернет-аптек, размещенных на пекинских серверах, и сеульских интернет-магазинов, торгующих поддельными часами престижных марок. Точно такая спам-реклама в это же время распространялась с ботнета Bagle.

MessageLabs о новогоднем спаме

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике