Архив новостей

MessageLabs: в апреле спама стало больше на 9,6%

По оценке компании MessageLabs, в прошлом месяце спам из новых и неизвестных источников составлял 85,3% почтовой корреспонденции, тогда как мартовские показатели были значительно — почти на 10% — ниже.

Количество почтового «мусора» в Великобритании увеличилось на 25,6%. В отчетный период эта страна вышла на первое место по уровню спама с показателем 94%, опередив экс-лидеров Гонконг и Китай (89,9% и 90,3% соответственно). В разделении по отраслям хозяйственной деятельности наивысший уровень спама наблюдался в сфере розничной торговли – 82,9%.

Увеличение спам-трафика в апреле эксперты объясняют реанимацией такой разновидности нелегитимных сообщений, как графический спам. В попытках обойти системы фильтрации авторы спам-рассылок размещают рекламные «картинки» на легитимных ресурсах и маскируют целевой веб-хостинг чередой редиректов с «белой» репутацией. В связи с ужесточением контроля со стороны интернет-провайдеров и аккредитованных в ICANN регистраторов спамеры вынуждены регистрировать домены у более толерантных зарубежных реселлеров.

Исследователи отмечают, что в настоящее время графический спам продвигает, в основном, медицинские препараты и услуги. Для создания видимости легитимности такая реклама нередко оформляется в соответствии со стандартными требованиями к коммерческим рассылкам, таким как наличие механизма отказа от подписки и ссылка на декларацию конфиденциальности. Не утратил популярности у спамеров и такой трюк, как рандомизация контента, причем текстовые вставки, не имеющие отношение к предмету рекламы, зачастую внедряются в html-код и остаются невидимыми для получателя.

Распространители вредоносных программ продолжают активно эксплуатировать обстановку экономической нестабильности. В отчетный период они провели ряд целевых кибератак, используя тему саммита ведущих финансистов из стран «большой двадцатки», прошедшего в Лондоне в начале апреля. По данным MessageLabs, в прошлом году такие атаки проводились с интенсивностью 53 в сутки, а в первом квартале 2009 года этот показатель увеличился до 60. Перед саммитом и сразу после него количество вредоносных атак возросло до 100 в сутки.

Вредоносные письма были адресованы, в основном, финансовым организациям, включая сотрудников Центробанков стран «большой двадцатки». В эти сообщения был вложен pdf-файл, содержащий троянский даунлоудер, который при активации загружал на машину жертвы программу-шпион.

MessageLabs: в апреле спама стало больше на 9,6%

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.