Архив

Предварительные итоги эксперимента по аккумуляции спама

Проведенный по инициативе McAfee глобальный эксперимент S.P.A.M. (расшифровку «Spammed Persistently All Month» можно приближенно перевести как «Месячник интенсивного получения спама»), в котором приняли участие 50 добровольцев из 10 стран, принес интересные, а подчас и неожиданные результаты. В настоящее время исследователи приступили к их анализу и систематизации.

Весь апрель участники эксперимента, вооружившись незащищенным лэптопом, специально выделенным почтовым адресом и псевдонимом, ежедневно по нескольку часов отвечали на каждое обращение спамеров – будь то нелегитимное письмо или всплывающее окно на странице веб-сайта. Они активизировали все указанные спамерами ссылки и заполняли предлагаемые ими формы, регистрируя последствия своих действий.

За время проведения эксперимента в базу McAfee было занесено более 126000 спамовых сообщений, причем 8000 из них поступили в течение первой недели апреля. Больше всех спама досталось активистам из США: на их адреса было прислано более 27000 нелегитимных писем. В кругу участников был также установлен персональный рекорд – 11000 единиц спама.

3% спама, зарегистрированного на всех подставных адресах за первые сутки апреля, было оформлено на французском языке. Большая часть спамовых писем, отправленных с европейских компьютеров, была посвящена спортивной тематике, послания из США носили, в основном, финансовый характер и в большинстве своем были связаны с налогообложением.

В целом участниками было обработано много сообщений с рекламой «ролексов», медикаментов, а также «нигерийских» писем. Два жителя Германии получили идентичные тексты от «нигерийцев», но одно послание было написано на английском языке, а другое – на польском. Из новых тематик в McAfee была зафиксирована реклама интернет-магазина по продаже матрацев и бескорыстные (?) предложения, адресованные любителям домашних питомцев.

Регистрация участников эксперимента на рекламируемых спамерами порносайтах вызвала на удивление вялую ответную реакцию. Похоже, владельцы подобных сервисов ограничили круг своих интересов, хотя эксперты McAfee были готовы к активизации спам-рассылок с рекламой специфической фармацевтики на оставленные при посещении данных сайтов подставные адреса.

Добровольцы проверили и рекламные объявления, предлагающие бесплатно скачать музыкальные опусы. Как выяснилось, адресованные меломанам предложения спамеров либо умело скрывали под маской благотворительности все тот же коммерческий расчет, либо вовлекали посетителя сайта в тяжбу с ФБР по причине нарушения авторских прав.

Воодушевленные приобретенным в ходе эксперимента опытом специалисты McAfee строят планы по организации дальнейших «встреч лицом к лицу со спамом» в каналах IM- и мобильной связи – ввиду получения участниками эксперимента многочисленных просьб от спамеров сообщить номер мобильного телефона для «поддержания деловых контактов».

Источник: SecurityProNews

Источник: echannelline.com

Предварительные итоги эксперимента по аккумуляции спама

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике