Архив

Symantec: в декабре спамеры активно эксплуатировали праздничную тематику

Согласно отчету Symantec, в декабре 2007 года спамеры не отступили от традиции и активно эксплуатировали оживление в почтовом трафике в связи с предпраздничным сезоном. Общие объемы спама в Интернете по сравнению с ноябрем увеличились и составили 75% почтового трафика, а в канун католического Рождества этот показатель вырос до 83%.

За последний месяц ушедшего года специалисты компании зарегистрировали около 93 миллионов спамовых писем с релевантно оформленными ссылками, заголовками либо графическими изображениями. Спамеры наперебой предлагали интернет-сообществу широкий ассортимент праздничных товаров — от подарочных карт и популярной электроники до дешевых подделок и неизменных лекарственных снадобий на все случаи жизни.

Праздничный сезон нашел адекватное отражение и в тематическом распределении спама: в декабрьском рейтинге акцент был смещен в пользу категории промтоваров и услуг (30% от общего объема спама) и интернет-услуг (20%). Согласно статистике Symantec, праздничный спам-трафик увеличился за счет роста нелегитимных рассылок из Европы и Азии (44% и 15% от общего объема спама соответственно).

Специалисты компании отметили также ряд вредоносных спам-рассылок, в том числе масштабное праздничное наступление «штормового» троянца. Инициаторы одной из злонамеренных атак проявили особую изобретательность, эксплуатируя всеобщий интерес к изменению цен на нефть. В спамовых письмах на испанском языке от имени Мексиканского федерального управления по защите интересов потребителей вниманию получателей предлагался список владельцев бензоколонок, которые якобы обманывают клиентов, изменяя показания электронных счетчиков с помощью специальных программ. Для просмотра этого списка получателю «уведомления» предлагалось загрузить некую программу, которая на поверку оказалась троянцем.

«Нигерийские» мошенники, по наблюдениям Symantec, тоже решили преподнести праздничный «подарок» пользователям Интернета. Компания зарегистрировала очередную нелегитимную рассылку от имени необычных «благодетелей», которые предлагали… компенсировать ущерб жертвам «нигерийских» мошенников в сумме 100000 долларов. Эти «нигерийские» письма были традиционно снабжены релевантными ссылками на материалы по якобы состоявшимся выплатам под надзором представителей ООН.

Предвыборная кампания в США также нашла отражение в декабрьских спам-рассылках. По данным Symantec, криминальные элементы провели по каналам электронной почты «опрос» относительно шансов на победу различных кандидатов на пост американского президента, стимулируя потенциальных участников обещанием выслать подарочную карту на сумму 500 долларов. Получатели подобных писем, пожелавшие участвовать в акции, попадали на веб-сайт, созданный мошенниками для хищения персональных данных.

Источник: SYMANTEC

Symantec: в декабре спамеры активно эксплуатировали праздничную тематику

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике