Спам и фишинг

Архив новостей

Калифорния ― процесс над фишерами близится к завершению

Трое калифорнийцев и два жителя Лас-Вегаса признаны соучастниками масштабной фишинговой схемы, реализация которой принесла исполнителям свыше 1 млн. долларов. Обвиняемые проходят по делу интернациональной группировки, возбужденному в Лос-Анджелесе осенью 2009 года. Судебные расследования в отношении 53 американцев и 47 египтян были начаты в обеих странах по итогам межнациональной операции, проведенной правоохранительными органами США и АРЕ.

Исследование

Мошенники «уцепились» за новость о кончине Элизабет Тейлор

Новость о кончине Элизабет Тейлор уже вовсю используется мошенниками для социального инжиниринга на Твиттере. Вот один из примеров сообщения в Твиттере: «Загрузить фильмы Легенда кино Элизабет Тейлор скончалась в возрасте 79 лет». Статистика сервиса Bit.ly показывает, что с ноября 2010 года эта же короткая ссылка неоднократно использовалась в измененном виде в различных мошеннических схемах для

Архив новостей

Свержение колосса ― круги по воде или мелкая рябь?

После отключения от Сети центров управления Rustock среднесуточное количество спама, регистрируемого экспертами IBM, сократилось на 35-40%. Судя по тому, что спад продолжается уже несколько дней, это не обычная флуктуация. В IBM полагают, что причина все-таки кроется в уходе этого ботнета со спам-арены. Такая же картина наблюдалась в конце декабря, хотя в тот раз изменения были

Исследование

«Стильное» мошенничество

Недавно, просматривая мою новостную ленту в социальной сети «ВКонтакте», я обнаружил интересный статус у одного из моих друзей — «попробуй новые стили ВКонтакте». Статус содержал ссылку. Мне все это показалось странным, и я решил проверить, что же находится по URL. Перейдя по ссылке, я оказался на сайте durov-stil.co.cc, где посетителям предлагалось выбрать «новый стиль» для

Инциденты

«Отец разбился и умер»: очередная ловушка для пользователей Facebook

В прошлые выходные многие пользователи социальной сети Facebook стали получать от своих друзей вредоносные сообщения в чате. Вот как выглядели сообщения: «Father crashes and dies because of THIS message posted on his daughters profile wall!» («Отец разбился и умер из-за ЭТОГО сообщения, размещенного на стене дочери») — затем следует сокращенная (с помощью сервиса bit.ly) ссылка.

Архив новостей

«Биржевое» мошенничество окончилось крахом

В США арестован организатор мошеннической схемы, которого обвиняют в махинациях с ценными бумагами и рассылке спама. Согласно обвинительному акту [PDF 780 Кб], 42-летний техасец Кристофер Рэд (Christopher Rad) возглавлял интернациональную группировку, которая больше года грабила американских инвесторов, обманом вынуждая их покупать неликвидные акции. Аферисты заранее приобретали эти акции у безвестных компаний, искусственно вздували цены, а

Инциденты

«Горячие» новости о землетрясении в Японии

Специалистами «Лаборатории Касперского» была обнаружена рассылка спама, содержащего ссылки якобы на информацию о землетрясении в Японии. На самом деле «горячая» тема использовалась, чтобы заразить компьютеры пользователей. Ссылки в спам-сообщениях ведут на вредоносный сайт, который использует JAVA-эксплойты для установки вредоносных приложений на компьютере: Данные эксплойты уже детектируются «Лабораторией Касперского» как Downloader.Java.OpenConnection.dn и Downloader.Java.OpenConnection.do, таким образом наши

Архив новостей

О чем молчал Rustock?

Убедившись в успехе, Microsoft сочла возможным обнародовать, что прекращение спам-активности Rustock ― ее рук дело. Падение потоков спама с этого ботнета и бездеятельность его C&C серверов отметили многие ― после того, как небезызвестный Брайан Кребс (Brian Krebs) привлек внимание интернет-общественности к этому факту. M86 Security и MessageLabs даже опубликовали актуальные графики, подтверждающие, что крупнейший ботнет-спамер

Отчеты по спаму и фишингу

Спам в феврале 2011 года

Февраль в цифрах Доля спама в почтовом трафике по сравнению с январем увеличилась на 1,1% и составила в среднем 78,7%. Доля фишинговых писем в общем почтовом потоке по сравнению с январем не изменилась и составила 0,03%. В феврале вредоносные файлы содержались в 3,18% всех электронных сообщений, что на 0,43% больше, чем в прошлом месяце. Обзор

Архив новостей

Старые песни на новый лад?

Теневой бизнесмен Роберт Солоуэй (Robert Soloway), получивший за свою активность в Сети прозвище «король спама», отбыл назначенный срок и покинул место заключения. Он клянется, что покончил с неправедной жизнью, хотя верится в это с трудом: закоренелый спамер никогда не скупился на покаянные речи. Солоуэй занимался рассылкой заказного спама и продажей спамерского инструментария с 16-ти лет.

Спам и фишинг

Проверяем, не заражен ли компьютер троянцем Bohu

В начале этого года достаточно активно распространялась троянская программа под названием Bohu, которая привлекла к себе внимание тем, что способна блокировать «облачные» антивирусные сервисы, что пока еще встречается нечасто. Программа распространяется с помощью приемов социальной инженерии и ориентирована прежде всего на китайских пользователей. Коллеги из MMPC (Microsoft Malware Protection Center – антивирусного центра Microsoft) опубликовали

Спам и фишинг

Спам-патруль 14-20 февраля 2011 года

На прошлой неделе первые пять лидирующих тематик распределились следующим образом: Образование — 30,4% (-1,3%) Недвижимость — 11,3% (+8,0%) Медикаменты; товары/услуги для здоровья — 10,1% (-4,9%) Спам «для взрослых» — 6,3% (-0,4%) Компьютеры и Интернет — 5,7% (-0,3%) За последнюю неделю доля спама в почтовом потоке российского сектора интернета составила 78,7%. Стоит сто раз подумать, прежде

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.