Спам и фишинг

Архив новостей

Гидра в нокдауне

На прошлой неделе замолкли командные серверы Mega-D — одного из крупных ботнетов, преимущественно используемых для рассылки спама. Результат не заставил себя ждать: за несколько дней потоки «мусорных» сообщений, генерируемых его спамботами, практически иссякли. Операция была спланирована и координировалась FireEye — небольшой калифорнийской компанией, специализирующейся на защите от угроз «нулевого дня». Согласованность действий экспертов, интернет-провайдеров, регистраторов

Архив новостей

SORBS переселилась в Америку

«Списки запрещенных» SORBS выкуплены за полмиллиона и перенесены на ресурсы GFI Software — калифорнийской компании, специализирующейся на разработке средств сетевой защиты и управления. До недавнего времени эту базу данных по открытым релеям и почтовым серверам, замеченным в рассылке спама, размещал у себя один из австралийских университетов. Когда ее ресурсоемкость стала чрезмерной, администратору Мишель Салливан (Michelle

Архив новостей

Panda: половина ботов прописана в Испании

По оценке Panda Security, с начала года боевые порядки ботнетов увеличились на 30%. Наибольшее количество резидентных бот-агентов было обнаружено на территории Испании — 44,49% от общего числа заражений, зафиксированных в прошлом месяце. Вторую ступень октябрьской двадцатки стран, на территории которых выявлено больше всего зараженных ботами компьютеров, занимают США (14,41%), на третьем месте — Мексика (9,37%).

Спам и фишинг

Свиной грипп — лучший друг спамера

Спамеры (как и любые мошенники) — большие мастера наживаться на массовых бедах. Чем больше людей вовлечено в неприятное событие и чем больше СМИ трубят о нем, тем для них лучше. Год назад такой благодатной темой был финансовый кризис. Этой осенью спамерам снова повезло — в страну пришел свиной грипп. На прошлой неделе мы уже рассказывали

Архив новостей

Ваш новый пароль: Bredolab

Если вам пришло сообщение о замене пароля, снабженное zip-вложением и отправленное от имени службы техподдержки Facebook или MySpace, — не верьте. Это работа спамботов. Администрация социальной сети никогда не воспользуется электронной почтой, чтобы предупредить вас о взломе аккаунта, и уж тем более не будет высылать новый пароль вложенным файлом. По свидетельству экспертов, первые спамовые послания

Архив новостей

Загрузи спамбот и зайди к боссу

Интересно, что вы сделаете, получив по почте такое сообщение ? (Примерный перевод: От: начальник Тема: вернись, есть разговор Сообщение: Взгляни, пожалуйста, на документ в аттаче и зайди ко мне. Обсудим, как поступить. Спасибо, удачного дня) Обнаружив эти письма на спам-ловушках, исследователи Trend Micro не преминули поинтересоваться содержимым вложенного файла с расширением «zip». Им оказался спамбот

Архив новостей

MessageLabs: спамеры готовят подарки

Октябрь уж миновал… и по оценке MessageLabs, уровень спама из новых и неизвестных источников в октябре составил 88,1% почтового трафика. Появились спам-рассылки, посвященные большим праздникам (Хэллоуин, День благодарения, Рождество и День Святого Валентина). Ожидается, что в разгар праздников объемы незапрошенной корреспонденции увеличатся до двух миллиардов писем в сутки. Самый большой процент мусорной почты наблюдался в

Архив новостей

Очередное поражение короля спама

Ущерб, нанесенный Сэнфордом Уоллесом (Sanford Wallace) социальному сервису Facebook, был оценен в 711,2 млн. долларов. Вердикт о наложении штрафа за нарушение федерального антиспам-законодательства и антифишингового статута Калифорнии был вынесен в ответ на иск, поданный Facebook в феврале текущего года. Тогда же окружной судья запретил «королю спама» и его подельникам пользоваться услугами этого сервиса и отложил

Архив новостей

Ботнет из сетевых устройств не за горами

Исследователи из Колумбийского университета, США, обнаружили около 300 тыс. устройств доступа к сети, открытых для удаленной атаки из любой точки интернета. На 21 тыс. из них по умолчанию использовался пароль, который был установлен производителем и теоретически мог быть легко взломан простым перебором. Если экстраполировать эти результаты на все интернет-пространство, количество уязвимых точек доступа может достигать

Спам и фишинг

Хеллоуин у спамеров

На носу Хеллоуин — праздник популярный и атмосферный. В России празднование Хеллоуина — достаточно новое явление. Для нас его основа не в дохристианских верованиях, как на западе, а в желании «круто оторваться на костюмированной вечеринке в клубе» да еще и по заграничному образцу. В Америке и других западных странах Хеллоуин по популярности и широте размаха

Отчеты по спаму и фишингу

Спам в третьем квартале 2009

Особенности квартала: Доля спама в почтовом трафике в третьем квартале составила 85,7%. Доля фишинговых писем выросла на 0,5% и составила 0,99% от всего почтового трафика. Доля писем с вредоносными вложениями составила 0,46% от почтового трафика (1,22% в сентябре). Доля реального сектора экономики в тематиках спама растет, доля саморекламы спамеров падает. Спамеры продолжают использовать html-таблицы и

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.