Спам и фишинг

Спам-патруль 9 — 15 мая 2011 года

На прошлой неделе количество спама в потоке писем Рунета составило 83,3%. Это на 3,1 пункта больше, чем показатель позапрошлой недели.

Тройка «лидеров» не изменилась: «Образование» — 60,3% от всего потока спама, «Другие товары и услуги» — 8,4%, «Отдых и путешествия» — 5,7%.

Слегка выросла доля спама с предложением виагры и подобных препаратов.

Существенная часть таких писем была сделана по одному шаблону: в них совпадали поля To и From. Возможно, расчет спамеров был такой: если само письмо заблокируется спам-фильтром и не дойдет до получателя, то с большой вероятностью дойдет «отлуп» от почтового сервера, внутри которого будет текст исходного письма.

Второй «тренд» спамеров, рекламирующих виагру, невольно спровоцировали американские власти своим решением не публиковать фотографий убитого Усамы бин Ладена. В недавних
постингах уже рассказывалось о том, как злоумышленники играют на простом человеческом любопытстве и маскируют под «фото бин Ладена» ссылки на вирусы. Оказывается, что террорист номер один невольно сослужил службу не только вирусописателям, но и торговцам медицинскими препаратами:

В некоторых заголовках фото были «секретные», в некоторых — «конфиденциальные», но имя бен Ладена упоминалось во всех. А по ссылкам, как и следовало ожидать, находились не фотографии, а предложения купить виагру по сходной цене.

Спам-патруль 9 — 15 мая 2011 года

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике