Спам и фишинг

Спам-патруль 9 — 15 мая 2011 года

На прошлой неделе количество спама в потоке писем Рунета составило 83,3%. Это на 3,1 пункта больше, чем показатель позапрошлой недели.

Тройка «лидеров» не изменилась: «Образование» — 60,3% от всего потока спама, «Другие товары и услуги» — 8,4%, «Отдых и путешествия» — 5,7%.

Слегка выросла доля спама с предложением виагры и подобных препаратов.

Существенная часть таких писем была сделана по одному шаблону: в них совпадали поля To и From. Возможно, расчет спамеров был такой: если само письмо заблокируется спам-фильтром и не дойдет до получателя, то с большой вероятностью дойдет «отлуп» от почтового сервера, внутри которого будет текст исходного письма.

Второй «тренд» спамеров, рекламирующих виагру, невольно спровоцировали американские власти своим решением не публиковать фотографий убитого Усамы бин Ладена. В недавних
постингах уже рассказывалось о том, как злоумышленники играют на простом человеческом любопытстве и маскируют под «фото бин Ладена» ссылки на вирусы. Оказывается, что террорист номер один невольно сослужил службу не только вирусописателям, но и торговцам медицинскими препаратами:

В некоторых заголовках фото были «секретные», в некоторых — «конфиденциальные», но имя бен Ладена упоминалось во всех. А по ссылкам, как и следовало ожидать, находились не фотографии, а предложения купить виагру по сходной цене.

Спам-патруль 9 — 15 мая 2011 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.