Спам и фишинг

Спам и фишинг

TwitterSpam

Сегодня нами была получена рассылка «из будущего». Почему из будущего? Очень просто — в почтовом клиенте пользователя дата получения письма стояла завтрашняя.

Архив новостей

Яндекс: четверть страниц Рунета — спам

Согласно статистике, приведенной в отчете [PDF 3,25 Мб] Яндекса «Контент Рунета», в российском секторе интернета размещено около 15 млн. веб-сайтов — примерно 6,5% от общего количества в Сети. Средний сайт состоит из 255 страниц, и четверть из них не содержат полезной информации, т.е. созданы, чтобы привлекать посетителей на другие сайты или влиять на их ранжирование

Спам и фишинг

Если ты такой умный, почему такой бедный?

Спамеры очень любят социальную сеть «ВКонтакте». С помощью вирусов или хакерских атак они захватывают контроль над аккаунтами и потом рассылают спам всеми возможными способами общения между пользователями. Так, стандартный, принятый на сайте способ разослать объявление или гарантированно обратить внимание друга на интересную или забавную картинку — отметить его «присутствие» на этой картинке, чтобы он получил

Архив новостей

Живые кляксы против ботов

Команда университетских исследователей из Индии, Израиля и Тайваня разработала систему CAPTCHA на основе трехмерных изображений, постепенно проявляющихся и составленных из информативных и шумовых пятен. Специально разработанный алгоритм выделяет ключевые элементы в исходном изображении и преобразует их в массив «чернильных клякс». Затем отдельные «брызги» удаляются, чтобы затруднить автоматическое распознавание образа, но оставить достаточно информации для человеческого

Архив новостей

Symantec: спама из Азии и Латинской Америки стало больше

Октябрьский отчет по спаму, опубликованный [PDF 4,29 Мб] Symantec, не преподнес особых сюрпризов. На протяжении трех месяцев уровень спама в почтовом трафике в среднем остается неизменным — 87%. А вот местоположение источников непрошеной корреспонденции неуклонно смещается в сторону регионов, активно осваивающих интернет, но не успевших позаботиться о безопасности новых участников. По оценке Symantec, в минувшем

Архив новостей

Гидра в нокдауне

На прошлой неделе замолкли командные серверы Mega-D — одного из крупных ботнетов, преимущественно используемых для рассылки спама. Результат не заставил себя ждать: за несколько дней потоки «мусорных» сообщений, генерируемых его спамботами, практически иссякли. Операция была спланирована и координировалась FireEye — небольшой калифорнийской компанией, специализирующейся на защите от угроз «нулевого дня». Согласованность действий экспертов, интернет-провайдеров, регистраторов

Архив новостей

SORBS переселилась в Америку

«Списки запрещенных» SORBS выкуплены за полмиллиона и перенесены на ресурсы GFI Software — калифорнийской компании, специализирующейся на разработке средств сетевой защиты и управления. До недавнего времени эту базу данных по открытым релеям и почтовым серверам, замеченным в рассылке спама, размещал у себя один из австралийских университетов. Когда ее ресурсоемкость стала чрезмерной, администратору Мишель Салливан (Michelle

Архив новостей

Panda: половина ботов прописана в Испании

По оценке Panda Security, с начала года боевые порядки ботнетов увеличились на 30%. Наибольшее количество резидентных бот-агентов было обнаружено на территории Испании — 44,49% от общего числа заражений, зафиксированных в прошлом месяце. Вторую ступень октябрьской двадцатки стран, на территории которых выявлено больше всего зараженных ботами компьютеров, занимают США (14,41%), на третьем месте — Мексика (9,37%).

Спам и фишинг

Свиной грипп — лучший друг спамера

Спамеры (как и любые мошенники) — большие мастера наживаться на массовых бедах. Чем больше людей вовлечено в неприятное событие и чем больше СМИ трубят о нем, тем для них лучше. Год назад такой благодатной темой был финансовый кризис. Этой осенью спамерам снова повезло — в страну пришел свиной грипп. На прошлой неделе мы уже рассказывали

Архив новостей

Ваш новый пароль: Bredolab

Если вам пришло сообщение о замене пароля, снабженное zip-вложением и отправленное от имени службы техподдержки Facebook или MySpace, — не верьте. Это работа спамботов. Администрация социальной сети никогда не воспользуется электронной почтой, чтобы предупредить вас о взломе аккаунта, и уж тем более не будет высылать новый пароль вложенным файлом. По свидетельству экспертов, первые спамовые послания

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике