Архив

Спамеры в роли Нострадамуса или новогодние страшилки

Для русскоязычного спама экономическая тематика нетипична. Тем интереснее выглядит одна из первых попыток «экономического» спама на русском языке, зафиксированная 24 ноября спам-аналитиками «Лаборатории Касперского» в почтовых потоках Рунета.

Специалисты по компьютерным угрозам и нежелательной почте выделяют в англоязычной нежелательной почте самостоятельную и очень популярную тематику — «финансовый» спам. Это всевозможные прогнозы падения/роста акций, советы по инвестициям, предложения консультаций по инвестициям, предложения выгодного размещения наличных средств, прогнозы выгодности тех или иных способов размещения средств, залоговых и кредитных схем и т.п.

Поскольку границы географических и языковых зон Интернета размыты (да и вопрос, существуют ли они в принципе), то пользователи Рунета также периодически сталкиваются с этим видом спама на английском языке.

Для спама на русском языке экономическая тематика нетипична. Тем интереснее выглядит одна из первых попыток развить в спаме экономическую тему, т.е. заинтересовать потенциальных читателей информацией, раскрывающей экономическое положение нашей страны. Первая фраза — «Вы слышали, что скоро в России может быть кризис?» — представляет собой типичный зачин в духе «желтой» прессы и сразу же интригует большинство получателей.

На самом деле это интересный гибрид «экономического» спама, «политического» спама и… существенной доли графоманства, поскольку к сообщению прилагается документ на 48 (!!) страницах. В отличие от англоязычных спам-рассылок экономической тематики, основная цель данного сообщения — это, безусловно, общественная реакция, а не выбор той или иной схемы размещения собственных доходов. Возможно, появление именно такой рассылки так или иначе отражает политизацию экономических процессов в нашей стране, а, возможно, просто демонстрирует личное отношение авторов рассылки к окружающей действительности.

Вот текст сообщения:







Вы слышали, что скоро в России может быть кризис? Возможно, он наступит значительно раньше!

(Подробности в прикрепл. файле).

Дефолтограмма



1. Амплитуда А1 – гибель империи СССР.

2. Амплитуда А2 – удар по России («черный вторник»).

3. Амплитуда А3 – дефолт-1998.

4. Амплитуда А4 – крах пирамиды «Энрон» (огромные проблемы в самой Америке, и не только).

5. Амплитуда А5 – во много раз больше всех предыдущих.

Новый год обещает быть очень веселым!!!


Что же содержится в прикрепленном архиве? Вопреки ожиданиям специалистов по IT-безопасности, привычных ко всему, там оказался вовсе не вирус, и даже не рекламное объявление, а… целая научная работа, правда, по стилю и уровню напоминающая курсовую работу студента второго-третьего курса.

В лучших традициях спамерских рассылок, авторы работы предпочли сохранить анонимность, хотя в тексте имеется постскриптум со словами «Материал является дискуссионным и отражает лишь точку зрения авторов». Идея работы заключается в утверждении, что экономическая теория как таковая не существует, а существует и работает лишь математическая теория игр, и, в соответствии с авторским приложением этой теории, Россия проигрывает Западу.

Анонимные авторы предлагают читателям изменить условия игры и стать «хозяевами своей земли». К сожалению, теоретические изыскания явно перевешивают практическую часть этого опуса (правда, в курсовых обычно так и бывает), поэтому никаких практических рекомендаций, как управлять «играми» России и Запада, авторы не дают. В результате, если и найдется желающий прочесть 48 станиц до конца, то ничего, кроме ощущения, что обещали что-то сказать, а не сказали, он, скорее всего, не вынесет.

Организаторы рассылки явно рассчитывают на общественный резонанс, но сомнительно, что он будет. Для резонанса нужна последовательная программа и внятные предложения, которые можно обсуждать, а здесь ничего подобного нет.

Так что эта рассылка пока остается единственным и уникальным явлением — попыткой с помощью спама (т.е. сохраняя анонимность) донести свою личную общественную позицию и экономические воззрения до многочисленных пользователей электронной почты.

Анна Власова

Источник: «Лаборатория Касперского»

Спамеры в роли Нострадамуса или новогодние страшилки

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Таргетированная атака на промышленные предприятия и государственные учреждения

Эксперты Kaspersky ICS CERT выявили волну атак на предприятия и государственные учреждения нескольких стран Восточной Европы и Афганистана. В ходе исследования выявлено вредоносное ПО, ранее использованное в атаках, которые другие исследователи отнесли к APT TA428.

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике