Архив

Symantec: в сентябре спамеры предлагали американцам дешевое жилье, а русским – швейцарские часы и ключ доступа в

Согласно данным отчета Symantec, в сентябре уровень спама несколько превысил показатель за предыдущий месяц и составил 70% от общего объема электронной почты. Благодаря усилиям специалистов по сетевой безопасности объемы графического спама продолжают сокращаться: в сентябре количество спамовых сообщений-«картинок» уменьшилось на 3%, их доля в общем объеме спама составляла 7%.

Спамеры вновь вернулись к текстовому и HTML-формату, применяя разные уловки для маскировки URL. Эксперты Symantec зафиксировали такие трюки спамеров, как использование одних и тех же URL в разных спам-рассылках, включение в нелегитимные письма искаженных ссылок на спамовые страницы, созданные на либеральном ресурсе Geocities; использование JavaScrip (в Symantec за неделю заблокировали 400000 спамовых писем с HTML-тэгами, вставленными в ссылку).

Тематическое разделение спама от Symantec в сентябре 2007 года выглядело следующим образом: промтовары и услуги — 26%, Интернет – 19%, финансы – 13%, медикаменты и релевантные услуги – 12%, мошеннические письма – 10%.

Больше всего спама было разослано с территории Северной Америки – примерно 43% (на этот регион приходится около 60% общемирового почтового трафика). Треть спама разослали из Европы (доля от глобального объема почтового трафика — менее 30%); менее 15% спама было разослано из азиатских стран, на которые приходится менее одной пятой глобального почтового трафика.

В сентябре в Symantec отметили возрастание злонамеренных спам-рассылок, ориентированных на владельцев и покупателей недвижимости. Спамеры оперативно отреагировали на падение процентных ставок на американском рынке жилья и стали атаковать пользователей заманчивыми предложениями, провоцируя получателей спамовых писем выслать персональные данные – якобы для оценки их перспектив как «претендентов».

Специалисты Symantec зарегистрировали также массовую спам-рассылку «Work at home» («Работа на дому») объемом более 100 миллионов писем. Вербовка агентов для отмывания денег, замаскированная под легитимные предложения вакансий, — одна из наиболее популярных тем спамовых писем.

Эксперты отмечают тенденцию к переводу англоязычного спама на другие языки стран Европы. В сентябре спам-фильтры Symantec блокировали письма порноспамеров на французском языке с URL, ранее использовавшимся в англоязычных спам-рассылках; спам-рекламу препаратов для похудания на португальском языке; «казино-спам» на привычном итальянском, а также на немецком и испанском языках. Спамовые письма на русском языке рекламировали швейцарские часы, содержали резюме (за 4 часа специалисты Symantec заблокировали более 12000 писем с резюме выпускника экономического вуза) и атаковали клиентов Альфа-Банка с целью хищения персональных данных (более 10000 писем за сутки).

Источник: Symantec

Symantec: в сентябре спамеры предлагали американцам дешевое жилье, а русским – швейцарские часы и ключ доступа в

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике