Спам и фишинг

Архив

Спам-статистика за период 6-13 февраля 2005

Объем спама и тематические особенности Объем спама удерживается на уровне 68-82%. Особенностью нескольких последних недель является организация спамерских атак, в которых в качестве обратного адреса отправителя указываются реальные адреса пользователей крупных компаний и почтовых служб. В результате пользователи, чьи адреса попали в спамерские списки, начинают получать автоматические уведомления (автоответы) почтовых систем вида «вы прислали нам

Инциденты

Спамеры пытаются спрятаться

В современном киберпространстве существуют программы класса SpamTool, предназначение которых — скрытно устанавливаться на компьютеры пользователей и сканировать их диски с целью сбора адресов электронной почты. Собранные адреса затем отсылаются спамерам для использования в спам-рассылках. Если раньше вредоносные программы этого класса собирали все найденные адреса, то в последнее время все чаще собираются адреса, соответствующие определенным критериям.

Архив

Спамеры продолжают использовать записи SPF и Sender ID и более половины спама рассылают с зомби-машин

Компания MX Logic в январе проанализировала корпоративную почту своих клиентов. Результаты неутешительные: спамеры продолжают публиковать записи SPF и Sender ID и рассылать спам с зомбированных компьютеров. В числе клиентов MX Logic — более 3500 организаций, в том числе сервис-провайдеры и правительственные организации. Из 1,2 миллионов уникальных спамовых писем, которые MX Logic проанализировала с 24 по

Технологии безопасности

Алгоритм Chung-Kwei: автоматическая классификация писем на основе выявления повторяющихся шаблонов

Алгоритм Chung-Kwei основан на применении алгоритма Teiresias для поиска шаблонов в электронных сообщениях и разработан для спам-фильтра компании IBM SpamGuru.

Отчеты по спаму и фишингу

Спам-статистика за период 31 января — 5 февраля 2005

Объем спама и тематические особенности На прошлой неделе были зафиксированы колебания объема спама от 60% (середина недели) до 80 % (конец недели). В целом, ситуация с количественным и качественным распределением спама достаточно стабильная. Популярные тематики No Тематика Описание %% от общего объема Изменение за неделю 1 Разные товары и услуги Предложения других товаров и услуг

Архив новостей

Обзор вирусной активности, январь 2005

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. 0 Email-Worm.Win32.Zafi.d 26,57 2. 0 Email-Worm.Win32.Zafi.b 19,10 3. 0 Email-Worm.Win32.NetSky.q 13,97 4. 0 Email-Worm.Win32.LovGate.w 6,13 5. +2 Email-Worm.Win32.NetSky.b 4,47 6. -1 Email-Worm.Win32.NetSky.aa 3,25 7. +2 Email-Worm.Win32.Bagle.z 3,08 8. New! Email-Worm.Win32.Bagle.ay 2,77 9. +1 Email-Worm.Win32.Mydoom.m 2,54 10. New! Trojan-Spy.HTML.Smitfraud.a 1,75 11. New! Trojan-Spy.HTML.Bankfraud.ca 1,63 12. +3 Email-Worm.Win32.Mydoom.l 1,45

Инциденты

Спам как идеологический канал

Закомпостировать мозги с помощью спама гораздо проще и дешевле на два порядка, чем при использовании телевизора или радио. Там, где пользователей электронной почты много (скажем, в США), спам не имеет равных по воздействию, только нужно его рассылать грамотно. А подготовить письмо, пробивающее любые фильтры (скажем, проходящее сквозь них в течение 6-12 часов), можно. И этот

Архив новостей

Спам и тайна связи

1. Введение. Технические специалисты и закон На нынешнем этапе развития Сети мы столкнулись с очередным диалектическим противоречием, разрешение которого выведет нас на новый этап эволюции. Суть противоречия состоит в неспособности узких технических специалистов управлять глобальной сетью, на которую завязаны не только технические, но все больше «гуманитарные» интересы граждан и организаций — и финансовые, и нравственные,

Отчеты по спаму и фишингу

Спам-статистика за период 24-30 января 2005

Объем спама и тематические особенности Количество спама в Рунете приблизилось к показателям конца 2004 года. Объем спама на прошлой неделе возрос до 80-85 %, а на некоторых публичных почтовых серверах достигал 91%. В то же время тематическое распределение спама постепенно возвращается в стандартные границы. Это связано с активизацией русскоязычных спамеров и резким ростом предложений тематик

Публикации

Наводнение модификаций почтового червя Bagle

За последние двое суток было зарегестрировано появление семи (!) новых вариантов почтового червя Bagle. Все они были добавлены в антивирусные базы под именами Bagle.ax — Bagle.ba (начиная с варианта «ba» все новые появляющиеся варианты подпадают под этот детекшен). Все эти модификации, по сути, являются одним и тем же файлом, но запакованы с незначительными изменениями. Полное

Отчеты по спаму и фишингу

Спам-статистика за период 17-23 января 2005

Объем спама и тематические особенности Количество спама в Рунете постепенно увеличиливается, хотя по-прежнему остается ниже уровня конца 2004 года. Объем спама колеблется в пределах 65-70 %. В прошлом году произошел резкий рост писем, по сути, являющихся мошенничеством: попытки украсть логины, пароли или пин-коды (фишинг); просьбы о помощи в обналичке крупных сумм, заканчивающиеся тем, что мошенник

Архив новостей

Спам 2004: аналитический отчет

Данные этого отчета можно без ограничений цитировать и использовать в публикациях, при условии указания его названия и ссылки на ЗАО «Ашманов и Партнеры». Отчет можно скачать в архиве:     Отчет «Спам 2004» в формате PDF     2004spam.pdf       714 KB       17.01.2004     Отчет «Спам 2004» в формате RTF     2004spam.rtf.zip       93 KB       17.01.2004 Оглавление Краткое содержание отчета 1.

Архив новостей

Обзор вирусной активности, декабрь 2004

Позиция Изменение позиции Вредоносная программа Доля, проценты 1. New! I-Worm.Zafi.d 17,85 2. +2 I-Worm.Zafi.b 13,42 3. 0 I-Worm.NetSky.q 10,85 4. +2 I-Worm.LovGate.w 9,77 5. 0 I-Worm.NetSky.aa 9,50 6. -4 I-Worm.Mydoom.ab 4,69 7. 0 I-Worm.NetSky.b 4,46 8. +6 I-Worm.Sober.i 4,19 9. 0 I-Worm.Bagle.z 3,24 10. 0 I-Worm.Mydoom.m 1,84 11. +1 I-Worm.NetSky.y 1,56 12. -11 I-Worm.Bagle.at 1,29

Архив новостей

Криминальный спам-бизнес и его цена для общества

Сейчас часто можно услышать, что спам стал настоящей проблемой. Но в тоже время люди зачастую не вполне точно понимают, что же такое спам и о чем конкретно идет речь. Для начала давайте уточним терминологию. Итак, Спам — это анонимная массовая нежелательная рассылка (как коммерческая, так и некоммерческая). Поясним это определение. Анонимная: как правило, основной ущерб

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.