Спам и фишинг

Инциденты

Олимпийские игры. Сделано в Китае

Китай традиционно занимает лидирующие позиции в рейтинге стран-источников мирового спама, а письма от многочисленных китайских фабрик и заводов с предложениями товаров на любой вкус постоянно встречаются в спам-трафике. В октябрьском отчете мы писали, что подобные предложения, как правило, приурочены к популярным мировым праздникам. Но январь обычно не богат на праздники, поэтому в этом месяце спамеры использовали в

Спам и фишинг

Нигерийские письма с русскими словами

Мы много писали о том, как интернет-мошенники используют электронные переводчики, чтобы рассылать письма по всему миру. Иногда результат перевода получается забавным, чаще — просто корявым, а иногда, как сейчас, поистине загадочным. Если заметить в этом шедевре лингвистических технологий слова tseli и svyazatsya, то можно сделать вывод, что письмо автор переводил с русского языка. (Если два слова не разделены

Инциденты

Проверь меня!

Многие люди проводят большую часть свободного времени в социальных сетях, общаясь и рассматривая фотографии виртуальных друзей. Некоторые тратят на подобное общение так много времени, что ставят под угрозу реальные отношения – вторая половинка начинает подозревать их в слишком близком общении с виртуальным другом. Этим пользуются киберпреступники, распространяющие зловреды под видом шпионских программ, якобы позволяющих отследить,

Инциденты

Полиглоты из Нигерии

Нас уже не удивляют послания, в которых банковский служащий или бежавший от государственного переворота миллионер предлагают за определенный процент помочь обналичить немалый капитал.  Большинство подобных писем написано на английском, который давно стал языком международного общения, и поэтому мошенники довольно редко рассылали сообщения на других языках: португальском, французском, испанском, русском и т.д. Но все меняется и

Инциденты

Миллионы от Манделы!

В декабре мы зафиксировали рассылку «нигерийских» писем, в которых мошенники использовали смерть Нельсона Манделы для обмана пользователей. Похожую рассылку мы обнаружили в январе, но на этот раз письма внутри одной рассылки отличались темой, вступлением и подписью автора. Так что на первый взгляд казалось, что письма разные и не связаны друг с другом.   Так,  первое письмо было

Инциденты

Ваша почта под угрозой или червь атакует

В нашей практике мы очень часто сталкиваемся со случаями, когда на множество адресов одновременно производится рассылка сообщений с вредоносным вложением. Но недавно мы наблюдали ряд писем, целенаправленно посылаемых на один и тот же адрес. Судя по всему, основной целью злоумышленников было заражение компьютера — во всех письмах, независимо от заголовков, содержался червь Email-Worm.Win32.NetSky.q, характерной особенностью

Отчеты по спаму и фишингу

Спам в декабре 2013

В декабре спамеры традиционно пытались привлечь потенциальных клиентов самыми разнообразными и нестандартными предложениями подарков и зимнего отдыха, активно используя при этом тематику предстоящих праздников.Не были забыты и сезонные товары и услуги. Очередным поводом для рассылки мошеннических писем в прошлом месяце стала новость о смерти Нельсона Манделы.

Kaspersky Security Bulletin

Kaspersky Security Bulletin. Спам в 2013 году

Доля спама в 2013 году составила 69,6%, что на 2,5% ниже, чем в 2012 году. В прошлом году мы писали, что количество спама, рекламирующего легитимные товары и услуги, постепенно уменьшается. Рекламодатели все чаще предпочитают спаму честную рекламу, различных видов которой в интернете становится все больше, при этом откликов на такую рекламу больше, а цена ее ниже, чем у спам-рекламы.

Спам и фишинг

Миллиарды покойного политика

12 января скончался бывший премьер-министр Израиля Ариэль Шарон. Как обычно, интернет-мошенники воспользовались печальным событием в своих целях. Имя покойного политика немедленно взяли в оборот «нигерийцы»: теперь вам могут предложить его деньги, без сомнения, исчисляющиеся в весьма внушительных цифрах.   В письме нам предлагают 1,8 миллиарда долларов, которые автор обнаружил в банке в Брюсселе: за ними-де

Спам и фишинг

Зашифрованное пожертвование

В сентябре прошлого года мы писали о вредоносном письме, подделанном под извещение от арбитражного суда. К письму прилагался архив с вредоносной программой, которая шифровала документы на компьютере пользователя, попробовавшего прочитать присланную «повестку в суд». Далее злоумышленник предлагал жертве написать письмо по указанному адресу, дабы начать переговоры по восстановлению доступа к зашифрованным файлам. При этом злоумышленник сообщал, что

Отчеты по спаму и фишингу

Спам в ноябре 2013

В ноябре, несмотря на ожидаемое затишье на рынке труда, связанное с приближающимся окончанием финансового года, мы зафиксировали большое количество рассылок с предложениями работы как разового, так и постоянного характера. Такой спам зачастую не содержал практически никаких сведений о потенциальном работодателе или вакансиях. Немало рассылок в прошлом месяце было посвящено зимнему отдыху, а также планированию отпусков на грядущие новогодние праздники и рождественские каникулы.

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.