Спам и фишинг

Программное обеспечение

Не мытьем, так катаньем: зловредное использование легитимного инструмента

Proxy-auto config (pac)-файлы — это интересный и малоизвестный инструмент, используемый некоторыми системными администраторами в крупных корпоративных сетях по всему миру. Инструмент легитимен и поддерживается всеми современными веб-браузерами; здесь мы приводимего подробное описание. Суть данного инструмента — переадресация web-запросов на определенный прокси-сервер. К сожалению, этот простой и удобный инструмент широко используется бразильскими вирусописателями для переадресации web-запросов,

Архив новостей

Symantec о мартовском спаме

Согласно статистике Symantec, в марте спам составлял [PDF3,02 Мб] 89,34% почтового трафика. Большая часть нелегитимных писем (44,7%) отсылалась с компьютеров, расположенных на территории стран ЕМЕА. При этом за 62% спам-трафика в этом регионе были ответственны Голландия, Германия, Великобритания, Польша, Румыния, Италия, Испания, Россия и Чехия. В глобальном масштабе среди стран-источников спама по-прежнему и с большим

Спам и фишинг

Спам-патруль 29 марта — 4 апреля 2010 г.

На прошлой неделе заметных изменений в распределении спама по тематикам не наблюдалось. Письма с предложениями чему-нибудь научиться и с рекламой туристических услуг вместе составили почти половину всего потока спама. Пятерка лидирующих тематик: Отдых и путешествия — 23,2% (+3,8%) Образование — 21,4% (+1,2%) Компьютерное мошенничество — 9,0% (+0,3%) Медикаменты; товары и услуги для здоровья — 7,7%

Архив новостей

Рунет в цифрах: кто, когда, зачем и сколько

По данным Всероссийского центра изучения общественного мнения (ВЦИОМ), 38% россиян регулярно пользуются интернетом. В опросе, проведенном ВЦИОМ в конце марта, приняли участие 1600 человек из 140 населенных пунктов, расположенных в 42 областях, краях и республиках России. Согласно итогам опроса, почти половина (46%) населения страны уже обзавелась персональным компьютером или ноутбуком, но не у всех есть

Архив новостей

Спам-реклама меняет гражданство

По свидетельству экспертов, почти все страницы, используемые спамерами для продвижения интернет-аптек, перекочевали с китайских доменов на российские. Согласно результатам исследований, проводимых в университете штата Алабама, г. Бирмингем (UAB), до недавнего времени почти три четверти URL, указываемых в спаме, были привязаны к зоне .cn. Большинство из них содержали рекламу нелицензированных интернет-аптек. К концу января число спамерских

Архив новостей

Cloudmark: сократите этот спам

По оценке Cloudmark, около 40% сервисов коротких ссылок регулярно используются спамерами. За последнюю неделю марта исследователи обнаружили 707 веб-сайтов, предоставляющих услуги по сокращению URL. 275 из них были ответственны за генерацию коротких ссылок, привязанных к страницам со спам-рекламой. В целом Cloudmark насчитала 5868 сокращенных URL, направлявших пользователей на ресурсы спамеров. Короткие ссылки снискали большую популярность

Спам и фишинг

Светлый праздник Пасхи пришел к спамерам

4 апреля во всем христианском мире наступит светлый праздник Пасхи. Из года в год Пасха становится поводом не только для радости, но и для различных маркетинговых ходов с нею связанных. В магазинах появляются различные аксессуары, так или иначе связанные с праздником, тут и там проводятся разнообразные акции. А в спаме, конечно, появляются тематические рассылки Спамеры

Архив новостей

Российские SMS-мошенники охотятся за банковскими реквизитами

Российские банки предупреждают об учащении мошеннических SMS-рассылок, нацеленных на выуживание конфиденциальной информации у держателей пластиковых карт. Владельца карты от имени кредитной организации извещают об окончании срока действия карты, ее блокировке, изменении PIN-кода или о превышении кредита. Для прояснения ситуации ему предлагается связаться по указанному телефону с неким «оператором». При контакте мошенники, представляясь сотрудниками банка, запрашивают

Архив новостей

MessageLabs: треть шпионских писем рассылалась с серверов бесплатных почтовых сервисов

Специалисты MessageLabs проанализировали источники таргетированных атак, которые в марте проводились злоумышленниками, чтобы получить доступ к конфиденциальной корпоративной информации. 36,6% вредоносных сообщений были отправлены с американских веб-серверов бесплатной почты. Эти почтовые сервисы очень популярны, и их услугами пользуются жители разных стран мира. Тщательный анализ заголовков писем показал, что отправители шпионского спама находились на территории Китая (28,2%),

Спам и фишинг

Спам-патруль 22-28 марта

На прошлой неделе картина спамерской активности не сильно изменилась. Однако стало заметно меньше спама, рекламирующего разнообразные таблетки, но больше предложений купить копии дорогих швейцарских часов по сходной цене. Пятерка лидирующих тематик: Отдых и путешествия — 19,4% (+0,2%) Образование — 19,2% (+0,1%) Медикаменты; товары и услуги для здоровья — 8,8% (-5,8%) Компьютерное мошенничество — 8,7% (+1,8%)

Архив новостей

MAAWG: безответственное отношение к спаму ломает интернет-оборону

По оценке MAAWG, больше 80% держателей почтовых аккаунтов имеют представление о ботнетах, однако десятки миллионов продолжают читать спам, пересылать его, активировать ссылки, открывать вложения и отвечать спамерам. В январе активисты Рабочей группы по борьбе со злоупотреблениями в системах передачи сообщений (Messaging Anti-Abuse Working Group, MAAWG) провели очередной онлайн-опрос среди рядовых пользователей электронной почты. На сей

Спам и фишинг

Зловредная оптимизация

Читая статью на сайте Wired.com об Альберто Гонсалесе, хакере, взломавшем систему безопасности розничной сети TJX, укравшем данные о более чем 90 млн кредитных и дебетовых карт покупателей и приговоренном к 20 годам тюрьмы, я наткнулся на интересную кампанию «черной» оптимизации для поисковых систем (SEO). Цель этой кампании — распространение фальшивых антивирусов через Google. Сделав невинный

Публикации

Вор у вора дубинку украл

В криминальном подполье многие инструменты и сервисы переходят из рук в руки. За деньги. Например, за определенную сумму можно купить бот-пакеты у самого их разработчика или у его партнеров по бизнесу. Покупатель получает пакет со всеми необходимыми файлами и дополнительной поддержкой, например обновлениями, способными противостоять антивирусному детектированию. Как правило, существует несколько уровней поддержки, на которые

Архив новостей

Entensys о нецелевом использовании интернета на рабочем месте

По оценке российской компании Entensys, в прошлом году больше четверти посещений сетевых ресурсов с рунетовских офисных компьютеров приходилось на социальные сети, блоги и персональные сайты. В ходе исследования были проанализированы около 380 млн. URL, к которым в течение года обращались сотрудники более трех тысяч компаний России и стран СНГ. Согласно результатам исследования, использование рабочего трафика

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике