Спам и фишинг

Описание вредоносного ПО

Троянец для Windows Mobile: SMS, мошенничество и шантаж

В последнее время среди множества SMS-троянцев наиболее часто упоминаются зловреды для платформ J2ME и Android. Однако это вовсе не значит, что злоумышленники забыли о других операционных системах.

Инциденты

Мошенники в доменной зоне .рф

Совсем недавно мы писали о том, что в новой доменной зоне «.рф» уже появился спам. А ещё раньше, когда регистрация в зоне «.рф» была открыта только для госструктур и владельцев торговых марок, мы писали о возможных угрозах в национальных зонах. Сегодня я обнаружил мошеннический сайт, расположенный в этой зоне и распространяющий поддельные архивы. Название сайта

Отчеты по спаму и фишингу

Спам-патруль 22-28 ноября 2010 года

На прошедшей неделе немного выросла доля медицинского спама (+2,7%), причем половину сообщений в этой рубрике составили русскоязычная реклама массажных аппаратов, электронных сигарет и скидок в клиники.

Архив новостей

Любопытство сгубило хакера

Шотландец Мэтью Андерсон (Matthew Anderson) приговорен к полутора годам тюремного заключения за распространение ботов и бэкдоров с помощью спам-рассылок. Получая удаленный доступ к чужим ресурсам, он шпионил за их владельцами с помощью кей-логгеров и веб-камер, менял передаваемые в Сеть изображения, копировал с жесткого диска персональную информацию и понравившиеся фотоматериалы. Осужденный был арестован четыре года назад

Архив новостей

ОЭСР: ISP — важное звено в борьбе с ботнетами

Организация экономического сотрудничества и развития (ОЭСР) опубликовала результаты масштабного исследования о роли интернет-провайдеров в борьбе со спамботами. Как оказалось, половина всех заражений привязана к сетям лишь 50 операторов связи из 17 стран, что вселяет надежду на реальность успешного противостояния спамерам и ботоводам. К такому выводу пришла объединенная команда исследователей из двух американских университетов, изучив 109

Архив новостей

Team Cymru: IRC-ботнеты уходят в небытие

По оценке некоммерческой организации Team Cymru, в настоящее время число ботнетов, управляемых по http-каналам, в 5 раз превышает популяцию тех, что используют IRC-трафик. Количество зомби-сетей, управляемых по http-каналам, удваивается каждые полтора года. С появлением специализированных комплектов на черном рынке злоумышленникам стало проще создавать и обслуживать такие ботнеты. Их командный трафик трудно обнаружить в общем потоке

Архив новостей

Koobface потерял три ключевых сервера

В ночь с 12 на 13 ноября британский интернет-провайдер Coreix отключил от Сети три сервера, непосредственно связанные с управлением ботнета Koobface. По данным [PDF 1,97 Мб] канадского исследовательского альянса Information Warfare Monitor, один из этих серверов содержал базу данных об инфраструктуре ботнета и выполнял основные C&C функции. Второй осуществлял мониторинг активности и взаимодействия в пределах

Архив новостей

Демография жертв онлайн-мошенничества — Великобритания

Как оказалось, британские представительницы прекрасного пола гораздо хуже распознают ловушки, расставленные в Сети мошенниками, чем мужчины. Наиболее доверчивыми и невнимательными оказались молодые леди в возрасте 25-34 лет. Такие результаты показало тестирование, проведенное на информационном ресурсе Knowthenet. Этот некоммерческий образовательный веб-сайт был запущен администратором доменной зоны .uk Nominet в рамках национальной борьбы с сетевым мошенничеством. В

Архив новостей

Анатомия социального спама

Согласно результатам [PDF 1,29 Мб], полученным американскими исследователями, более 70% несанкционированных постов на «стенах» пользователей Facebook размещают фишеры. Объединенная команда на базе двух американских университетов полтора года изучала сообщения от «друзей», публикуемые в профилях названной социальной сети. Под наблюдение попали около 3,5 млн. пользовательских аккаунтов; за весь период исследования было проанализировано свыше 187 млн. постов,

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике