Архив

Спамеры в роли Нострадамуса или новогодние страшилки

Для русскоязычного спама экономическая тематика нетипична. Тем интереснее выглядит одна из первых попыток «экономического» спама на русском языке, зафиксированная 24 ноября спам-аналитиками «Лаборатории Касперского» в почтовых потоках Рунета.

Специалисты по компьютерным угрозам и нежелательной почте выделяют в англоязычной нежелательной почте самостоятельную и очень популярную тематику — «финансовый» спам. Это всевозможные прогнозы падения/роста акций, советы по инвестициям, предложения консультаций по инвестициям, предложения выгодного размещения наличных средств, прогнозы выгодности тех или иных способов размещения средств, залоговых и кредитных схем и т.п.

Поскольку границы географических и языковых зон Интернета размыты (да и вопрос, существуют ли они в принципе), то пользователи Рунета также периодически сталкиваются с этим видом спама на английском языке.

Для спама на русском языке экономическая тематика нетипична. Тем интереснее выглядит одна из первых попыток развить в спаме экономическую тему, т.е. заинтересовать потенциальных читателей информацией, раскрывающей экономическое положение нашей страны. Первая фраза — «Вы слышали, что скоро в России может быть кризис?» — представляет собой типичный зачин в духе «желтой» прессы и сразу же интригует большинство получателей.

На самом деле это интересный гибрид «экономического» спама, «политического» спама и… существенной доли графоманства, поскольку к сообщению прилагается документ на 48 (!!) страницах. В отличие от англоязычных спам-рассылок экономической тематики, основная цель данного сообщения — это, безусловно, общественная реакция, а не выбор той или иной схемы размещения собственных доходов. Возможно, появление именно такой рассылки так или иначе отражает политизацию экономических процессов в нашей стране, а, возможно, просто демонстрирует личное отношение авторов рассылки к окружающей действительности.

Вот текст сообщения:







Вы слышали, что скоро в России может быть кризис? Возможно, он наступит значительно раньше!

(Подробности в прикрепл. файле).

Дефолтограмма



1. Амплитуда А1 – гибель империи СССР.

2. Амплитуда А2 – удар по России («черный вторник»).

3. Амплитуда А3 – дефолт-1998.

4. Амплитуда А4 – крах пирамиды «Энрон» (огромные проблемы в самой Америке, и не только).

5. Амплитуда А5 – во много раз больше всех предыдущих.

Новый год обещает быть очень веселым!!!


Что же содержится в прикрепленном архиве? Вопреки ожиданиям специалистов по IT-безопасности, привычных ко всему, там оказался вовсе не вирус, и даже не рекламное объявление, а… целая научная работа, правда, по стилю и уровню напоминающая курсовую работу студента второго-третьего курса.

В лучших традициях спамерских рассылок, авторы работы предпочли сохранить анонимность, хотя в тексте имеется постскриптум со словами «Материал является дискуссионным и отражает лишь точку зрения авторов». Идея работы заключается в утверждении, что экономическая теория как таковая не существует, а существует и работает лишь математическая теория игр, и, в соответствии с авторским приложением этой теории, Россия проигрывает Западу.

Анонимные авторы предлагают читателям изменить условия игры и стать «хозяевами своей земли». К сожалению, теоретические изыскания явно перевешивают практическую часть этого опуса (правда, в курсовых обычно так и бывает), поэтому никаких практических рекомендаций, как управлять «играми» России и Запада, авторы не дают. В результате, если и найдется желающий прочесть 48 станиц до конца, то ничего, кроме ощущения, что обещали что-то сказать, а не сказали, он, скорее всего, не вынесет.

Организаторы рассылки явно рассчитывают на общественный резонанс, но сомнительно, что он будет. Для резонанса нужна последовательная программа и внятные предложения, которые можно обсуждать, а здесь ничего подобного нет.

Так что эта рассылка пока остается единственным и уникальным явлением — попыткой с помощью спама (т.е. сохраняя анонимность) донести свою личную общественную позицию и экономические воззрения до многочисленных пользователей электронной почты.

Анна Власова

Источник: «Лаборатория Касперского»

Спамеры в роли Нострадамуса или новогодние страшилки

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике