Архив новостей

Symantec зафиксировала резкий спад потоков спама

Согласно статистике Symantec, уровень спама в октябрьском почтовом трафике составил 64,8%, т.е. уменьшился более чем на 10 процентных пунктов по сравнению с предыдущим месяцем.

По мнению экспертов, одной из причин падения этого показателя является отсутствие потоков, генерируемых Festi. Этот ботнет-спамер проявлял высокую активность в начале сентября, а в минувшем месяце выход с него практически исчез. Молчание Festi не преминуло отразиться на рейтинге его основного плацдарма, Саудовской Аравии. Эта страна, доселе занимавшая далеко не последние позиции в Тор 10 спамеров, в минувшем месяце вовсе выпала из этого нелестного списка. Октябрьский Тор 10 от Symantec по исходящему спаму возглавила Индия, сохранив свое первенство, но уменьшив вклад в глобальный спам-трафик (11,9%). Второе место заняла Бразилия (7,9%), поднявшись сразу на 4 ступени. США (6,6%) и Канада (5,0%) поменялись местами в ведущей пятерке, которую по итогам октября замыкает Россия (4,6%).

Наиболее высокие уровни спама наблюдались в Саудовской Аравии (79,4%), а в разделении по областям хозяйственной деятельности – в сфере образования (66,8%). В тематическом составе мусорной почты преобладала реклама порноресурсов и сайтов знакомств, доля которой увеличилась почти на 15 пунктов и составила 62,73%. Вырос и вклад спамерских предложений трудоустройства – до 10,45%. Доля фармаспама и рекламы реплик элитных товаров сократилась в 3 раза и в октябре составила 9,79 и 3,74% соответственно.

Присутствие домена .com в ссылках спамеров увеличилось до 63,1%, российского национального домена – сократилось почти в 3 раза, до 4,3%. Средний размер нелегитимных сообщений подрос, доля категории 5-10КБ почти удвоилась и вышла на уровень 0-5КБ (40,9 и 41,8% соответственно).

Вклад фишеров в глобальный почтовый трафик уменьшился на 0,059 пункта и составил 0,35% (1 письмо на 286,9). Наиболее высокие показатели по фишингу зафиксированы в ЮАР и Великобритании (1 на 134,5 и на 145,1 соответственно), а также в госсекторе (1 на 61,4). Лидеры географического рейтинга фишерских рассылок в октябре поменялись местами, возглавила его Великобритания (25,8% потоков), за ней следуют США (20,4%). Новая Зеландия (11,5%) опустилась по этому показателю на 4 позицию, пропустив вперед Австралию (17,5%).

Общее количество фишинговых сайтов, обнаруженных экспертами, уменьшилось на 22%. Около половины из них составляют легитимные ресурсы, взломанные фишерами с целью размещения поддельных страниц. Доля сайтов-ловушек, созданных автоматизированными средствами, увеличилась на 5% – до 44,5%. Число неанглоязычных имитаций выросло на 17%; среди них преобладают сайты, оформленные на французском, итальянском, португальском и – впервые – китайском языках.

Статистика по географическому распределению фишинговых сайтов представлена в отчете по итогам сентября. Фишеры по-прежнему предпочитают размещать свои сайты в США (54,2% общего количества), Германии (5,0%, меньше, чем в августе) и Великобритании (3,8%). Основными объектами внимания фишеров являются банки (32,7%), поднявшиеся в октябре на верхнюю строчку списка мишеней, а также сервисы электронной коммерции (31,3%) и информационные сайты (28,9%), спустившиеся с 1 места на 3-е.

Доля вредоносных сообщений в почтовой корреспонденции сократилась, по оценке Symantec, на 0,04 пункта и в октябре составила 0,44% (1 письмо на 229,4). 23,5% таких посланий, заблокированных почтовыми антивирусами компании, были снабжены ссылками на зараженные ресурсы – на 1,3 процентных пункта больше, чем в сентябре. Чаще прочих от вредоносных писем страдали жители Германии (1 письмо на 71,4) и представители госсектора (1 на 50,4).

Больше половины вредоносных сообщений по-прежнему распространяется с территории Великобритании. Вклад США как источника зловредных писем в октябре уменьшился в полтора раза и составил 16,4%; тем не менее, страна сохранила 2 место по этому показателю. 3-ю строчку октябрьского рейтинга распространителей зловредов по почте заняла Германия (7,8%), которая в предыдущем месяце находилась за пределами Тор 10. Еще одним дебютантом непочетного списка стала Франция (1,7%), занявшая по итогам октября 8 место.

Symantec зафиксировала резкий спад потоков спама

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике