Спам и фишинг

Спам-патруль 13 — 19 июня 2011 года

На прошедшей неделе количество спама в Рунете незначительно снизилось и составило 83,2%. Это на 1,3 меньше показателя позапрошлой недели.

Тематика «Образование» отвоевывает позиции — несколько недель подряд количество таких писем уменьшалось, а сейчас снова выросло до 56%. На втором месте находится тематика «Ремонт и благоустройство» (8,9%), на третьем — тематика «Недвижимость» (8,5%): спамеры полагают, что летом нужно снимать и покупать дачи, а потом ремонтировать их, отделывать и снабжать кондиционерами.

Интерес к частной жизни знаменитостей не перестает работать на руку спамерам — вот как они эксплуатируют стремление заглянуть в жизнь семейства сенатора МакКейна:

Внутри письма, несмотря на заманчивый «Сабджект», находится ссылка на онлайн-торговцев дешевой виагрой.

А вот еще один пример маскировки спама под легитимное письмо, на этот раз чуть более хитрый. Письмо подделано под стандартное фейсбуковское уведомление о пришедшем комментарии. Правда, в поле From стоит подозрительный адрес, а ссылка под текстом, оказывается, ведет вовсе не на Facebook:

Пользователи социальных сетей, будьте бдительны!

Спам-патруль 13 — 19 июня 2011 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.