Архив

Sophos: итоги и тенденции 2004 года

По информации компании Sophos, в 2004 году объемы спама и вирусов продолжали расти. Интернет-преступность становится все более организованной и совершенствует свои технологии. Прогноз неутешительный — угрозы только возрастут.

В этом году основным поставщиком спама в мире остались США. Несмотря на вступление в силу в стране антиспамового закона, из нее в 2004 году было разослано более 42% всех спамовых писем. Это почти втрое превосходит объемы спама, разосланного из Южной Кореи, которая занимает второе место в ‘горячей десятке’ стран-спамеров 2004 года.

Страны, из которых рассылался спам в 2004 году:

  страна разослано спама
1 США 42,1%
2 Южная Корея 13,4%
3 Китай (включая Гонконг) 8,4%
4 Канада 5,7%
5 Бразилия 3,3%
6 Япония 2,6%
7 Франция 1,4%
8 Испания 1,2%
9 Великобритания 1,1%
10 Германия 1,0%
11 Другие 19,7%

В 2004 году спамерские технологии стали более изощренными. Спамеры умело маскируются, меняют доменные имена и прячут информацию о владельцах спамерских доменов. По информации Sophos, в настоящее время спамеры меняют свои домены в среднем раз в два дня, тогда как три месяца назад они делали это еженедельно. За прошедший год скорость использования спамерами новых технологий сократилась с недель и дней до минут — и, как считают аналитики Sophos, недалек тот день, когда спамерские ‘новинки’ будут появляться в течение секунд.

Среди новых спамерских тематик года:

  • предложения работы на дому;
  • предложения обучающий курсов и хорошо оплачиваемой работы в финансовом секторе;
  • поддельные часы Rolex и другие фальшивки;
  • спам религиозной тематики.

Специалисты Sophos отмечают, что интенет-преступность становится все более организованной.

В этом году развивался и укреплялся ‘творческий союз’ спамеров и вирусописателей, основной движущей силой которого является жажда наживы. Более 40% спама рассылается с инфицированных ‘зомби’-машин. Армия ‘зомби’ была использована и для осуществления DdoS-атак, в частности, на сайты SCO, Microsoft, Kazaa, 10 Downing Street, RIAA, а также на правительственный сайт Пакистана и сайты некоторых антивирусных и антиспамовых компаний.

Кроме того, в Интернете растет число мошеннических писем. Фишинг-письма становятся все более опасными: поддельные сайты, на которые ведут ссылки в этих письмах, все труднее отличить от оригинальных. Появился также новый вид фишинг-атак с использованием ‘троянов’ — в результате жертвы попадают на фальшивые сайты при попытке выйти на настоящие.

Всего же в течение года компания Sophos идентифицировала 10724 новых вирусов, что на 51,8% увеличило число известных вирусов, которое к концу года достигло 97535. Среди всех вирусных новинок года лидирует Netsky-P, которым было заражено 41,6% всех инфицированных писем.

Таким образом, несмотря на усиление законодательной базы, объемы спама и вирусов продолжают расти, и, по мнению аналитиков Sophos, эта тенденция сохранится и в 2005 году. Продолжится также объединение вирусописателей и спамеров, в результате атаки станут еще более опасными. Чтобы противостоять им, необходимы объединенные усилия интернет-сообщества, специалистов по безопасности Сети и властей.

Источник: PRNewswire

Sophos: итоги и тенденции 2004 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике