Архив

Symantec о майском рецидиве социальной спам-инженерии

Согласно статистике компании Symantec, в мае на долю спам-рассылок приходилось более 80% глобального почтового трафика. Стремясь привлечь внимание интернет-сообщества, спамеры активно эксплуатировали актуальную тематику – общий экономический спад, стихийные бедствия в Юго-Восточной Азии, московский финал футбольной Лиги чемпионов.

Основным источником спама, по данным Symantec, были США, на долю которых в мае приходилось 28% спам-трафика. Россия занимала в этом непочетном рейтинге 2 место, хотя ее показатель был вчетверо ниже. В тематическом распределении спамовых посланий по-прежнему первенствовала категория товаров и услуг, доля которой в общем объеме спама увеличилась и составляла 27%. Распределение спам-рассылок прочих категорий выглядело следующим образом: Интернет-услуги – 17%, финансы 16%, мошеннические письма 12%, медицинские препараты и услуги 10%.

В прошлом месяце в Symantec были зарегистрированы многочисленные спамовые сообщения, предлагающие различные способы сгладить последствия финансового кризиса для получателей. Это ставшие уже традиционными обещания предоставить заем под заманчиво низкий процент, мошеннические предложения владельцам недвижимости, поддельные извещения от имени Налоговой службы США о льготах, реклама хитроумных приспособлений, якобы позволяющих экономить расход бензина. Как отмечают эксперты, многие подобные послания были нацелены на хищение персональных данных получателей.

Проведение многочисленных благотворительных акций в целях ликвидации последствий последнего циклона в Мьянме и землетрясения в Китае вызвало серию спам-рассылок, нацеленных на использование благородного порыва общественности в криминальных интересах. Фишеры и «нигерийские» мошенники атаковали Интернет призывами о (финансовой) помощи от лица «жертв катастрофы» и реальных организаций, заманивая доверчивых пользователей на поддельные веб-страницы, созданные ими для хищения чужих реквизитов и денежных средств.

Среди прочих зафиксированных в Symantec спамерских ухищрений заслуживает внимание продолжающаяся тенденция к использованию спамерами легальных веб-хостингов для маскировки нелегитимной рекламы. В мае самым популярным средством криминального камуфляжа был сервис Google Docs.

Источник: Symantec (pdf)

Symantec о майском рецидиве социальной спам-инженерии

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

Техники, тактики и процедуры атак на промышленные компании

В 2022 году мы расследовали серию атак на промышленные компании в Восточной Европе. В ходе кампаний атакующие стремились организовать постоянно действующий канал для вывода украденных данных, включая данные, размещенные на физически изолированных (air-gapped) системах.

Операция Триангуляция: ранее неизвестная целевая атака на iOS-устройства

В процессе мониторинга собственной корпоративной Wi-Fi сети, мы обнаружили подозрительную активность нескольких iOS-устройств. В результате анализа были обнаружены следы ранее неизвестной вредоносной программы.

Не только стилер: бэкдор Gopuram распространялся посредством атаки на цепочку поставок 3CX

В ходе изучения атаки 3CX на одном из компьютеров мы обнаружили файл guard64.dll. Библиотека с таким же именем использовалась в недавних развертываниях бэкдора, который мы назвали Gopuram и отслеживаем с 2020 года.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике