Архив новостей

Падение дома спамеров

Операторы крупнейшей криминальной «партнерки» SpamIt, известной своей приверженностью брэнду Canadian Pharmacy, объявили, что сворачивают программу и с 1 октября прекращают прием трафика.

Это уведомление размещено на сайтах Spamit.biz и Spamit.com. Дирижеры мощнейшего подпольного бизнеса объясняют свое решение повышенным вниманием общественности к своим махинациям. На протяжении ряда лет SpamIt опекала маститых спамеров и владельцев ботнетов, продвигавших услуги интернет-аптек, которые производят безрецептурный отпуск любых лекарств и торгуют опасными для здоровья заменителями.

Примечательно, что домен Spamit.biz зарегистрирован через компанию eNom, которую борцы с сетевым криминалом Knujon обвиняли [PDF 2,85 Мб] в попустительстве спамерам. Владельцем домена Spamit.com, согласно данным WhoIs, является некий Андрей Смернов – не иначе как петербуржец Смирнов, имя которого давно связали с деятельностью Canadian Pharmacy и RBN.

По свидетельству экспертов, SpamIt также является родственной структурой [PDF 1,16 Мб], если не оборотной стороной, партнерской программы Главмед, которая более открыта и напрямую не связана с рассылкой фармаспама. Остается надеяться, что владельцы одиозного сервиса не изменят своего решения и на какое-то время разгрузят почтовые ящики от нелегитимной рекламы.

Падение дома спамеров

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике