Спам и фишинг

Архив новостей

Одним махом

В США и Египте выдвинуты обвинения 100 участникам фишинговой группировки, которые украли не менее 1,5 миллионов долларов со счетов тысяч клиентов Bank of America и Wells Fargo. Египетские фишеры, используя средства социальной инженерии, выуживали у пользователей конфиденциальную информацию, которая открывала им доступ к банковским счетам. Трое калифорнийцев координировали все последующие финансовые операции и руководили вербовкой

Спам и фишинг

Последние ласточки с geocities.com.

26 октября 2009 года известный хостинг geocties.com закончит свою работу. Регистрация новых аккаунтов больше не производится. Однако именно сейчас, после закрытия регистрации на хостинге, мы видим, пожалуй, самую крупную рассылку со ссылками на geocities.com за последние полгода. По ссылке, понятно что, правда? Если все-таки непонятно, поясняю: Письма были разнообразны — и на русском, и на

Спам и фишинг

Остановим коррупцию смс-ками!

Недавно мы получили письмо, темой которого был вопрос, давно мучающий жителей многих стран бывшего Советского пространства, а именно: «Как победить коррупцию в ГАИ?» А действительно, как ее победить? Конечно, спамеры — люди очень талантливые, и у них на любой трудный вопрос есть простой ответ. Так и в случае с коррупцией в ГАИ. Что может быть

Архив новостей

APWG о фишинге и нашествии лже-антивирусов в первом полугодии

Согласно статистике, представленной в последнем отчете [PDF 2,37 Мб] Антифишинговой рабочей группы (APWG), к концу первого квартала количество фишинговых атак несколько уменьшилось, но в мае их число уже составляло более 37 тысяч. Основным объектом внимания злоумышленников были реквизиты платежных систем, на кражу которых была нацелена половина кибератак во втором квартале. В июне исследователи обнаружили около

Спам и фишинг

Политический компромат в действии

11 Октября 2009 года пройдут выборы в Московскую Городскую Думу. В связи с этим, конечно же, активизировалась политическая агитация. Рекламные щиты, дебаты, флаги, «Голосуй за этих!», «Нет, голосуй за тех!» … Преддверие выборов — это не только время для честной агитации, но и период расцвета нечестной конкурентной борьбы. Как обычно, перед крупными политическими событиями в

Спам и фишинг

Универсальный спам

Вы когда-нибудь получали спам, который предлагал бы вам моментально получить большие деньги? Наверняка ответ на этот вопрос положительный. Подобные письма получали многие. Мы тоже регулярно получаем такие письма. Вот одно из них: Это письмо мы получили буквально сегодня и по какой-то непонятной причине решили пройти по ссылке, предложенной в письме. И вправду причина непонятна –

Архив новостей

McAfee: кто и как ворует пароли

Исследователи McAfee опубликовали статью [PDF 2,08 Мб], посвященную проблеме хищения персональных данных в Сети с помощью вредоносных программ. В ней подробно описываются особенности, защитные технологии и функциональные возможности трех семейств, специализирующихся на краже идентификаторов, — Zbot, Sinowal и Steam Stealer. Их представители обладают высокой результативностью и снискали большую популярность у современных охотников за банковскими реквизитами

Спам и фишинг

Компромат в спаме

В последние годы методики и программное обеспечение, исходно разработанные для спамерских рассылок, используются и для распространения компрометирующей информации. Кто и как занимается этой «грязной работой», можно ли — и как — бороться с этим явлением?

Архив новостей

IETF рекомендует найти и обезвредить

Группа по стандартизации интернет-технологий (Internet Engineering Task Force, IETF) представила к обсуждению рекомендации по детектированию и нейтрализации бот-агентов в сети. Документ сформулирован как практическое руководство для интернет-провайдеров и прочих сервисных организаций. В нем оговорена методика, процедуры и средства обнаружения зараженных узлов, уведомления владельцев соответствующих ресурсов и взаимодействия с ними для избавления от потенциальной угрозы. Поскольку

Публикации

Ловушки интернета

Классические виды угроз, пересылаемых по электронной почте Фишинг Кто хочет стать отмывателем денег? Поддельные антивирусные программы Осторожно: скрытая подписка! Мошенничество в социальных сетях Twitter — опасность коротких URL Фильмы, игры, музыка и … вредоносные программы Заключение Введение С самого раннего детства мы учимся анализировать — осознанно или нет — жесты и интонацию других людей. Как

Архив новостей

Ботнеты: игра в прятки на Web 2.0

Операторы ботнетов, стремясь скрыть служебный трафик от обнаружения, направляют его по легитимным веб-каналам. Их последним нововведением является использование возможностей, предоставляемых социальными сервисами — Twitter и Google Groups. В середине августа эксперты Arbor Networks обнаружили в микроблогах Twitter несколько аккаунтов, с которых осуществлялось управление резидентными даунлоудерами. Бот-агент получал зашифрованные команды в виде статусных сообщений, передаваемых по

Архив новостей

Перестарались

Американцы Томас Джеймс Фредерик Смит и Дэвид Энтони Эдвардс обвиняются в преступном сговоре для нанесения ущерба защищенным сетевым ресурсам и злонамеренного использования компьютерной техники. Согласно материалам следствия, молодые предприниматели создали IRC-бот под названием Nettick и расселили его на уязвимые пользовательские компьютеры. Образовавшийся ботнет они стали предлагать в аренду по цене 15 центов за бот при

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике