Архив

Россия – лидер международного спам-трафика

По данным IBM, Россия генерирует 11,6% мирового спама, а более 38% ссылок в спамовых письмах ведут на американские сайты. В целом спам стал легче и лаконичнее.

Согласно опубликованному IBM в конце июля отчету, столь популярный в 2007 году спам со вложенными изображениям, похоже, уходит в прошлое, а на его место приходит URL-спам. По мнению экспертов, это вызвано преимуществами его использования. Далеко не все спам-фильтры способны идентифицировать спам, если он представлен в виде нескольких слов и ссылки на сайт. Срок жизни URL, указанных в спаме, стремительно сокращается: еще 2 года назад эти ссылки работали по месяцу и больше, сейчас более 90% URL «живет» неделю, а то и того меньше. Одним из следствий отказа от спама с PDF и вложенными изображениями стало потеря спама в весе. В среднем размер спам сообщения в этом году составил менее 4 KB.

Еще одна тенденция этого года — рост объемов рассылок писем, содержащих простой короткий текст, без каких-либо ссылок или приложенных файлов. Чаще всего, это так называемый stock-спам, направленный на повышение курса определенных акций.

Россия (11,6%), Турция (8,0%) и США (7,1%) составили «большую тройку» стран, обеспечивающих более четверти международного спам трафика. IBM уточняет, что поскольку бот-сети могут управляться из любого уголка мира, применимо к данному рейтингу следует говорить лишь о местоположении серверов, рассылающих спам. А вот при составлении рейтинга стран, куда ведут URL, указанные в спаме, получается совсем другая картина. Тут бесспорное лидерство досталось США — 38,1% сайтов, на втором месте Южная Корея с ее 7,2%, Россия в этом списке только пятая (4,0%).

Фишинг по-прежнему популярен и медленно, но верно набирает обороты. Однако общий спам-трафик растет быстрее, поэтому объемы фишинга на общем фоне даже уменьшились на 0,4%. В рейтинге стран, на чьей территории расположены сервера-участники фишинг-атак, на первом месте Испания (16,7%), на втором — Италия (15,1%), Россия же вообще не вошла в этот рейтинг. А основной улов пользователей, попавшихся на удочку фишеров, опять приходится на США (26,1%) и Южную Корею (23,8%). Причем 18 из 20 целей фишеров являются финансовыми учреждениями.

Источник: IBM (PDF)

Россия – лидер международного спам-трафика

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике