Архив новостей

Спам-трафик лихорадит от «свиного» гриппа

Специалисты по сетевой безопасности зафиксировали всплеск спам-рассылок, эксплуатирующих тему распространения «свиного» гриппа для продвижения нелицензированных интернет-аптек.

По оценке компании McAfee, в настоящее время эти «мусорные» потоки составляют немногим более 2% спам-трафика. С начала новой спам-кампании количество зарегистрированных доменных имен со словом «swine» («свиной») увеличилось в 30 раз.

Эксперты компании Marshal определили, что основная часть спам-рассылок, посвященных растущей угрозе, осуществляется с ботнета Rustock. Письма оформлены одной строкой и снабжены ссылкой на интернет-аптеку, в ассортимент которой якобы входит средство от новой формы гриппа. В большинстве случаев эти ссылки привязаны к веб-сайтам одиозной сети Canadian Pharmacy.

Сообщений, использующих тему «свиного» гриппа для распространения вредоносного ПО, пока зарегистрировано не было. Однако эксперты компании F-Secure
обнаружили письмо со ссылкой на веб-сайт noswineflu.com, который в качестве меры защиты от опасного заболевания предлагает приобрести некое «руководство по выживанию» за 19,95 доллара. Разумеется, чтобы скачать соответствующий pdf-файл, посетитель должен зарегистрироваться и ввести номер кредитной карты.

Спам-трафик лихорадит от «свиного» гриппа

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике