Спам и фишинг

Архив новостей

Короткий путь к зловредам и фишингу

Avira опубликовала рейтинг популярности сервисов сокращенных ссылок у фишеров и распространителей зловредов. В базе компании числятся 22 таких службы, и лишь несколько из них пользуются особым вниманием злоумышленников. Как выяснилось, фишеры отдают предпочтение услугам tinyurl.com (41,3% ссылок на страницы-ловушки), bit.ly (15,29%) и r2me.com (12,04%). Для маскировки адресов зараженных страниц чаще прочих используются URL, сгенерированные k.im

Отчеты по спаму и фишингу

Спам во втором квартале 2010

Основные итоги квартала Доля спама в почтовом трафике составила в среднем 84,4%. Ссылки на фишинговые сайты содержались в 0,02% всех электронных писем. Среди организаций, наиболее подверженных фишинговым атакам, с огромным отрывом лидирует PayPal. В пятерку лидеров по-прежнему входит социальная сеть Facebook. Графические вложения находились в 10,3% спамовых писем. Спамеры активно рассылали рекламу виагры и зловреды

Спам и фишинг

Отведайте спама из нашего ресторана

Сегодня нами была зафиксирована спам-рассылка, предлагающая посетить новый московский ресторан. Такие рассылки в целом не слишком типичны. Дело в том, что куда более распространена ситуация, когда к спамерам за рекламой обращаются небольшие ресторанчики, специализирующиеся на банкетах. В этом случае мы видим не рекламу ресторана как такового, а предложение отметить в ресторане какое-либо событие. Открыв приложенную

Спам и фишинг

Спам-патруль 5-11 июля 2010 года

На прошедшей неделе пятерка лидеров в тематическом распределении спама несколько изменилась. Из нее наконец выпала тематика «Коллекции видео на DVD», доля которой составила 6,4%. Продолжает падать доля рубрики «Образование» (-2,3%), стало меньше «Компьютерного мошенничества» (-3,5%), но больше «Рекламы спамерских услуг» (+2,6%). Пятерка лидирующих тематик: Образование — 21,4% (-2,3%) Медикаменты; товары и услуги для здоровья —

Архив новостей

«Западный экспресс» встал на прикол

В штате Нью-Йорк предъявлено обвинение гражданину Украины Егору Шевелеву. Это четырнадцатый участник межнациональной группировки «Western Express», которого призвали к ответу за незаконный бизнес и торговлю крадеными банковскими реквизитами. Согласно материалам следствия, в 2001-2007 гг. Шевелев с шестнадцатью подельниками активно занимались куплей-продажей пользовательских данных в интернете, отмывая деньги через подставную американскую компанию Western Express International Inc.

Мнение

Тестирование и ответственность

Организация по стандартам тестирования средств борьбы с вредоносными программами (AMTSO, Anti-Malware Testing Standards Organization) — это коалиция профессионалов в области информационной безопасности, в которую входят компании-разработчики антивирусного ПО, лаборатории по тестированию антивирусных продуктов, специализированные издательства и отдельные заинтересованные лица. Учитывая высокотехнологичную сферу деятельности AMTSO, очевидно, что своим авторитетом она обязана опыту и знаниям IT-специалистов, которые

Спам и фишинг

Спам-патруль 28 июня — 4 июля 2010 года

За прошедшую неделю распределение спама по рубрикам изменилось несильно. Уменьшилась доля рубрики «Образование» (-4,3%), также стало меньше предложений видео на DVD по почте (-2,4%), хотя доля таких писем продолжает быть заметной. Пятерка лидирующих тематик: Образование — 23,7% (-4,3%) Медикаменты; товары и услуги для здоровья — 13,5% (-0,2%) Компьютерное мошенничество — 12,3% (+0,1%) Коллекции видео на

Инциденты

Спамеры взломали множество доменов

В последних спам-рассылках мы часто замечали ссылки на файлы *.html с произвольными именами. Существует еще одна тенденция: киберпреступники даже не заботятся о том, чтобы зарегистрировать домены для совершения своих грязных дел, они просто внедряют вредоносный код на взлолманный сайт. «Просто?» — спросите вы. К сожалению, на этот вопрос мы вынуждены ответить «да», судя по тому,

Архив новостей

NuCaptcha — анимированная защита от роботов

Канадская компания Leap Marketing Technologies Inc. представила технологию текстовых CAPTCHA, которая использует видеоформат. Разработчики новой платформы исходили из того неоспоримого факта, что человек распознает движущийся объект намного лучше программы-робота. Чтобы оградить сервис от абьюзов, NuCaptcha предлагает регистранту ввести три буквы, которые выделены цветом в строке, бегущей на фоне анимированной картинки. Использование анимации позволяет повысить уровень

Спам и фишинг

Спам-патруль 21-27 июня 2010 года

На прошедшей неделе резко выросла доля рекламы разнообразных семинаров в рубрике «Образование» (+11,7%), которая вышла на первое место. Также стало немного больше фармацевтических предложений тематики «Медикаменты; товары/услуги для здоровья» (+2,1%). Несколько спала волна спама, предлагающего выслать кино на DVD по почте (-4,2%) и «Компьютерного мошенничества» (-3,9%). Пятерка лидирующих тематик: Образование — 28,0% (+11,7%) Медикаменты; товары

Архив новостей

Asprox начал шествие по Сети

Исследователи M86 Security предупреждают, что недавно проснувшийся ботнет Asprox не ограничился рассылкой спама и приступил к заражению веб-сайтов, чтобы расширить свои владения. Боты Asprox (Net-Worm.Win32.Aspxor) отыскивают уязвимые веб-сайты, размещенные на Microsoft IIS (Internet Information Server), который использует технологию ASP (Active Server Pages), и, используя SQL-инъекции, внедряют iframe-редиректы. Когда пользователь заходит на взломанный сайт, редирект перенаправляет

Архив новостей

McAfee: дети — слабое звено в интернет-обороне

Согласно результатам опроса [PDF 1,42 Мб], проведенного Harris Interactive по заказу McAfee, американские тинейджеры вполне осознают риски, связанные с выходом в интернет-пространство. Однако половина из них не стесняется делиться личной информацией с незнакомцами, а четверть уже наградила домашние компьютеры зловредом. В опросе, проведенном в мае текущего года, приняли участие свыше 1350 подростков в возрасте от

Инциденты

Продать бесплатное

В процессе поиска новых угроз в сети на одном из сайтов, распространяющих нелицензионное программное обеспечение, я обнаружил плавающий баннер с рекламой некоторой «медийной социальной сети». При нажатии на сам баннер открывается новое окно браузера и загружается веб-сайт этой сети – здесь все по-честному. Однако если нажать кнопку «Закрыть», то баннер исчезает и… происходит переадресация уже

Спам и фишинг

Спам-патруль 14-20 июня 2010 года

На прошлой неделе тематическое распределение спама изменилось мало. Продолжается массовая рассылка, предлагающая купить архивы фильмов или передач на DVD с пересылкой по почте, — эта узкая тематика оказалась лидирующей (+4,0%). Немного уменьшилась доля «Компьютерного мошенничества» (-3,6%). Пятерка лидирующих тематик: Коллекции видео на DVD — 17,5% (+4,0%) Образование — 16,3% (+1,0%) Компьютерное мошенничество — 16,1% (-3,6%)

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике