Архив новостей

MXLogic: к Пасхе спама станет больше

Согласно оценке компании MXLogic, уровень спама в мартовском почтовом трафике составлял 84,8%.

В целом количество спамовых писем, зарегистрированных исследователями в минувшем месяце, на 34% превосходило февральские объемы. Большинство этих писем было посвящено продвижению товаров, предлагаемых интернет-аптеками. По свидетельству экспертов, реклама, распространяемая фармаспамерами, все чаще бывает оформлена единой «картинкой», размещенной в теле письма.

В мартовскую пятерку лидеров по рассылке спама, по данным MXLogic, вошли следующие страны: США, Бразилия, Россия, Украина, Индия (указаны в порядке убывания занимаемых позиций).

Среди уловок, используемых для распространения вредоносных программ, по-прежнему популярны рассылки фальшивых уведомлений о заказе авиабилетов и рассылки поддельных накладных. Кроме того, в отчетный период исследователи отметили расширение использования злоумышленниками такой формы, как послание от «друга» из социального интернет-сообщества. Зафиксированные в MXLogic сообщения от «Аманды», отосланные якобы с веб-сайта Facebook или Classmates, были снабжены ссылкой на «эротический» видеоролик, размещенный на зараженной веб-странице.

В минувшем месяце была также проведена вредоносная спам-рассылка с ботнета Waledac.

Самым курьезным спамовым сообщением в марте, по мнению экспертов, было поддельное «нигерийское» уведомление, разосланное от имени мифической службы ФБР, якобы заведующей телеграфными извещениями о денежных переводах из-за рубежа. В этом письме сообщалось, что один из банков Нигерии готов перевести на счет получателя в Банке Америки унаследованные им 30 миллионов долларов.

С приближением пасхального сезона исследователи ожидают дальнейшей активизации вредоносных спам-рассылок, в особенности с ботнета Waledac. Увеличится в апреле и поток спама и фишинговых посланий, тематически привязанных к завершению периода налоговой отчетности.

MXLogic: к Пасхе спама станет больше

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике