Спам и фишинг

Отчеты по спаму и фишингу

Спам-патруль 22-28 ноября 2010 года

На прошедшей неделе немного выросла доля медицинского спама (+2,7%), причем половину сообщений в этой рубрике составили русскоязычная реклама массажных аппаратов, электронных сигарет и скидок в клиники.

Архив новостей

Любопытство сгубило хакера

Шотландец Мэтью Андерсон (Matthew Anderson) приговорен к полутора годам тюремного заключения за распространение ботов и бэкдоров с помощью спам-рассылок. Получая удаленный доступ к чужим ресурсам, он шпионил за их владельцами с помощью кей-логгеров и веб-камер, менял передаваемые в Сеть изображения, копировал с жесткого диска персональную информацию и понравившиеся фотоматериалы. Осужденный был арестован четыре года назад

Архив новостей

ОЭСР: ISP — важное звено в борьбе с ботнетами

Организация экономического сотрудничества и развития (ОЭСР) опубликовала результаты масштабного исследования о роли интернет-провайдеров в борьбе со спамботами. Как оказалось, половина всех заражений привязана к сетям лишь 50 операторов связи из 17 стран, что вселяет надежду на реальность успешного противостояния спамерам и ботоводам. К такому выводу пришла объединенная команда исследователей из двух американских университетов, изучив 109

Архив новостей

Team Cymru: IRC-ботнеты уходят в небытие

По оценке некоммерческой организации Team Cymru, в настоящее время число ботнетов, управляемых по http-каналам, в 5 раз превышает популяцию тех, что используют IRC-трафик. Количество зомби-сетей, управляемых по http-каналам, удваивается каждые полтора года. С появлением специализированных комплектов на черном рынке злоумышленникам стало проще создавать и обслуживать такие ботнеты. Их командный трафик трудно обнаружить в общем потоке

Архив новостей

Koobface потерял три ключевых сервера

В ночь с 12 на 13 ноября британский интернет-провайдер Coreix отключил от Сети три сервера, непосредственно связанные с управлением ботнета Koobface. По данным [PDF 1,97 Мб] канадского исследовательского альянса Information Warfare Monitor, один из этих серверов содержал базу данных об инфраструктуре ботнета и выполнял основные C&C функции. Второй осуществлял мониторинг активности и взаимодействия в пределах

Архив новостей

Демография жертв онлайн-мошенничества — Великобритания

Как оказалось, британские представительницы прекрасного пола гораздо хуже распознают ловушки, расставленные в Сети мошенниками, чем мужчины. Наиболее доверчивыми и невнимательными оказались молодые леди в возрасте 25-34 лет. Такие результаты показало тестирование, проведенное на информационном ресурсе Knowthenet. Этот некоммерческий образовательный веб-сайт был запущен администратором доменной зоны .uk Nominet в рамках национальной борьбы с сетевым мошенничеством. В

Архив новостей

Анатомия социального спама

Согласно результатам [PDF 1,29 Мб], полученным американскими исследователями, более 70% несанкционированных постов на «стенах» пользователей Facebook размещают фишеры. Объединенная команда на базе двух американских университетов полтора года изучала сообщения от «друзей», публикуемые в профилях названной социальной сети. Под наблюдение попали около 3,5 млн. пользовательских аккаунтов; за весь период исследования было проанализировано свыше 187 млн. постов,

Архив новостей

Профессионалы фондового рынка сядут за решетку

Окружной суд штата Оклахома приговорил к тюремному заключению двоих соучастников биржевых махинаций: 48-летнего юриста Джорджа Гордона (George Gordon) — на 15 лет и 8 месяцев, 62-летнего брокера Ричарда Кларка на 12 лет и 7 месяцев. У них также будут изъяты 43 млн. долларов, нажитых путем обмана инвесторов. По свидетельству SEC (Securities and Exchange Commission, американская

Архив новостей

Avalanche атакует клиентов американского банка

Исследователи из университета Алабамы, г.Бирмингем, наблюдают агрессивную спам-кампанию, нацеленную на хищение идентификаторов к банковским счетам в USAA. Судя по отчетам, поступающим из разных стран, фишинговые письма с успехом обходят защитные фильтры. Фальшивые послания написаны от имени администрации банка и уведомляют получателя об изменении регистрационной формы держателя кредитной карты. Клиентам настоятельно рекомендуется заполнить новый «бланк», воспользовавшись

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 2

Разбираем Umbrij — новый инструмент APT-группы ToddyCat для компрометации корпоративной переписки в сервисе Gmail. Целью атак стал токен авторизации OAuth, при помощи которого злоумышленники получали доступ к сервисам Google.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике