Спам и фишинг

Архив новостей

Массовый взлом или Gmail-баг?

Уже больше недели пользователи Gmail обмениваются информацией о множественных случаях взлома почтовых аккаунтов и бесконтрольной рассылке спама, пытаясь угадать причину странной эпидемии. Спамовые сообщения рассылаются со взломанных аккаунтов на адреса корреспондентов владельца — по большей части, это контакты из адресной книги. Тема письма не указана, а в теле приведена только ссылка на некую интернет-аптеку в

Архив новостей

Троянская помощь по разблокировке «айфона»

По свидетельству BitDefender, «новая версия» утилиты для разблокировки iPhone, рекламируемая в спаме, закачивается вместе с троянским файлом, который меняет DNS-настройки на пользовательском ПК. После загрузки и выполнения exe-файла на iPhone, подключенном к компьютеру, троянский «довесок» пытается поменять все адреса DNS-серверов, выставленные по умолчанию, на 188.210.ххх.ххх – IP-адрес в сетях румынского интернет-провайдера Hot Net. Троянец, детектируемый

Архив новостей

Попробуй удали!

Исследователи компании Webroot обнаружили вредоносные спам-рассылки, нацеленные на распространение новой модификации ложного антивируса XP Defender. При попытке от него избавиться зловред инициирует аварийный отказ системы. По свидетельству экспертов, вредоносный файл может быть замаскирован под новый пароль, якобы высланный службой техподдержки Facebook вложением в письмо. Он может также прикинуться архивированной копией квитанции на посылку, присланной от

Спам и фишинг

Спам-патруль 5-11 апреля

На прошлой неделе в тематическом распределени спама продолжили лидировать рубрики «Отдых и путешествия» и «Образование». Более чем в два раза возросла доля писем с предложениями за смешные деньги приобщиться к красивой жизни: купить неотличимую от оригинала копию элитных часов. Заметно меньше стало уведомлений о выигрышах в несуществующие лотереи и «нигерийских» писем. Пятерка лидирующих тематик: Отдых

Спам и фишинг

Продолжая говорить о нигерийцах

Второй день подряд есть повод поговорить о нигерийских спамерах! И снова они пишут свои трогательные послания именно сотрудникам ЛК. На этот раз один из наших сотрудников получил сообщение в социальной сети ВКонтакте в точности повторяющее шаблонные тексты нигерийцев: В письме говорится, что к нашему сотруднику обращается представитель миллионера, погибшего в автокатастрофе вместе с семьей два

Спам и фишинг

ЛК предложили «нигерийское» вспомоществование

Один из сотрудников «Лаборатории Касперского» получил вот такое «нигерийское» письмо: From: MINISTRY OF FINANCE [mailto:minfin@minfin.ru] Sent: Tuesday, April 13, 2010 12:52 PM Subject: NOTIFICATION LETTER NOTIFICATION LETTER This is to notify that the Russian Federation Government through the Ministry of Finance will be awarding An Economic Aid fund to any dedicated individual, company from Asia

Спам и фишинг

Немецкие спамеры наломали сайтов

На прошлой неделе мы получили рассылку, которая на первый взгляд ничем не выделялась из общего потока. Были это письма на немецком с рекламой он-лайн казино. Удивительного в такой рассылке мало «азартный» спам является одним из самых популярных видов немецкоязычных мусорных писем. Однако, ничем не выделялась эта рассылка только на первый взгляд. На деле же, прелесть

Программное обеспечение

Не мытьем, так катаньем: зловредное использование легитимного инструмента

Proxy-auto config (pac)-файлы — это интересный и малоизвестный инструмент, используемый некоторыми системными администраторами в крупных корпоративных сетях по всему миру. Инструмент легитимен и поддерживается всеми современными веб-браузерами; здесь мы приводимего подробное описание. Суть данного инструмента — переадресация web-запросов на определенный прокси-сервер. К сожалению, этот простой и удобный инструмент широко используется бразильскими вирусописателями для переадресации web-запросов,

Архив новостей

Symantec о мартовском спаме

Согласно статистике Symantec, в марте спам составлял [PDF3,02 Мб] 89,34% почтового трафика. Большая часть нелегитимных писем (44,7%) отсылалась с компьютеров, расположенных на территории стран ЕМЕА. При этом за 62% спам-трафика в этом регионе были ответственны Голландия, Германия, Великобритания, Польша, Румыния, Италия, Испания, Россия и Чехия. В глобальном масштабе среди стран-источников спама по-прежнему и с большим

Спам и фишинг

Спам-патруль 29 марта — 4 апреля 2010 г.

На прошлой неделе заметных изменений в распределении спама по тематикам не наблюдалось. Письма с предложениями чему-нибудь научиться и с рекламой туристических услуг вместе составили почти половину всего потока спама. Пятерка лидирующих тематик: Отдых и путешествия — 23,2% (+3,8%) Образование — 21,4% (+1,2%) Компьютерное мошенничество — 9,0% (+0,3%) Медикаменты; товары и услуги для здоровья — 7,7%

Архив новостей

Рунет в цифрах: кто, когда, зачем и сколько

По данным Всероссийского центра изучения общественного мнения (ВЦИОМ), 38% россиян регулярно пользуются интернетом. В опросе, проведенном ВЦИОМ в конце марта, приняли участие 1600 человек из 140 населенных пунктов, расположенных в 42 областях, краях и республиках России. Согласно итогам опроса, почти половина (46%) населения страны уже обзавелась персональным компьютером или ноутбуком, но не у всех есть

Архив новостей

Спам-реклама меняет гражданство

По свидетельству экспертов, почти все страницы, используемые спамерами для продвижения интернет-аптек, перекочевали с китайских доменов на российские. Согласно результатам исследований, проводимых в университете штата Алабама, г. Бирмингем (UAB), до недавнего времени почти три четверти URL, указываемых в спаме, были привязаны к зоне .cn. Большинство из них содержали рекламу нелицензированных интернет-аптек. К концу января число спамерских

Архив новостей

Cloudmark: сократите этот спам

По оценке Cloudmark, около 40% сервисов коротких ссылок регулярно используются спамерами. За последнюю неделю марта исследователи обнаружили 707 веб-сайтов, предоставляющих услуги по сокращению URL. 275 из них были ответственны за генерацию коротких ссылок, привязанных к страницам со спам-рекламой. В целом Cloudmark насчитала 5868 сокращенных URL, направлявших пользователей на ресурсы спамеров. Короткие ссылки снискали большую популярность

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.