Спам и фишинг

Архив новостей

McAfee: кто и как ворует пароли

Исследователи McAfee опубликовали статью [PDF 2,08 Мб], посвященную проблеме хищения персональных данных в Сети с помощью вредоносных программ. В ней подробно описываются особенности, защитные технологии и функциональные возможности трех семейств, специализирующихся на краже идентификаторов, — Zbot, Sinowal и Steam Stealer. Их представители обладают высокой результативностью и снискали большую популярность у современных охотников за банковскими реквизитами

Спам и фишинг

Компромат в спаме

В последние годы методики и программное обеспечение, исходно разработанные для спамерских рассылок, используются и для распространения компрометирующей информации. Кто и как занимается этой «грязной работой», можно ли — и как — бороться с этим явлением?

Архив новостей

IETF рекомендует найти и обезвредить

Группа по стандартизации интернет-технологий (Internet Engineering Task Force, IETF) представила к обсуждению рекомендации по детектированию и нейтрализации бот-агентов в сети. Документ сформулирован как практическое руководство для интернет-провайдеров и прочих сервисных организаций. В нем оговорена методика, процедуры и средства обнаружения зараженных узлов, уведомления владельцев соответствующих ресурсов и взаимодействия с ними для избавления от потенциальной угрозы. Поскольку

Публикации

Ловушки интернета

Классические виды угроз, пересылаемых по электронной почте Фишинг Кто хочет стать отмывателем денег? Поддельные антивирусные программы Осторожно: скрытая подписка! Мошенничество в социальных сетях Twitter — опасность коротких URL Фильмы, игры, музыка и … вредоносные программы Заключение Введение С самого раннего детства мы учимся анализировать — осознанно или нет — жесты и интонацию других людей. Как

Архив новостей

Ботнеты: игра в прятки на Web 2.0

Операторы ботнетов, стремясь скрыть служебный трафик от обнаружения, направляют его по легитимным веб-каналам. Их последним нововведением является использование возможностей, предоставляемых социальными сервисами — Twitter и Google Groups. В середине августа эксперты Arbor Networks обнаружили в микроблогах Twitter несколько аккаунтов, с которых осуществлялось управление резидентными даунлоудерами. Бот-агент получал зашифрованные команды в виде статусных сообщений, передаваемых по

Архив новостей

Перестарались

Американцы Томас Джеймс Фредерик Смит и Дэвид Энтони Эдвардс обвиняются в преступном сговоре для нанесения ущерба защищенным сетевым ресурсам и злонамеренного использования компьютерной техники. Согласно материалам следствия, молодые предприниматели создали IRC-бот под названием Nettick и расселили его на уязвимые пользовательские компьютеры. Образовавшийся ботнет они стали предлагать в аренду по цене 15 центов за бот при

Спам и фишинг

Обама-спам

Барак Обама, разумеется, является заметной личностью: на то он и президент США. Спамеры его тоже замечают, притом довольно часто, и по-разному склоняют его имя в своих рассылках.

Архив новостей

Австралия борется с ботнетами

Австралийская Ассоциация интернет-индустрии (Internet Industry Association, IIA) разрабатывает Кодекс безопасного поведения [PDF 162Кб], который обяжет интернет-провайдеров предупреждать клиентов о заражении и предлагать недорогой способ лечения. Возможно, в исключительных случаях провайдеру будет даже разрешено отключать беспечных клиентов от Сети. По оценкам экспертов, в настоящее время в стране насчитывается около 100 тыс. зомби-компьютеров, каждый из которых способен

Архив новостей

Сетевой маркетинг порноспамеров

По оценке компании BitDefender, в настоящее время порноспам составляет 15% трафика сети Twitter, 10% — в MySpace и 7% на Facebook. Порноспамеры регистрируют в сети аккаунт, выбирают в качестве аватара провокационную картинку, регистрируются (например, как постоянные читатели в микроблогах Twitter) и начинают распространять сокращенные ссылки на порнографический контент. Некоторые из этих URL далеко не безопасны.

Спам и фишинг

Однолюбовницы

Как уже говорилось, спамеры любят соцсети. И вот свежая рассылка с ярким примером того, как спамеры в очередной раз «полюбили» «одноклассников». Пользователи получили сообщения, тема которых напоминала стандартизированную тему сообщения от соцсети: «Такой-то добавил(а) вас в друзья на нашем сайте». На каком «нашем сайте» — не поясняется. Неопытный пользователь (которых, кстати, довольно много) открывает это

Архив новостей

Symantec о снижении активности спамеров и фишеров в августе

Согласно статистике Symantec, в августе уровень спама в интернете по сравнению с предыдущим месяцем сократился на 2%, а количество атак фишеров — на 45%. По данным компании, в отчетный период спам составлял 87% почтовой корреспонденции. Наибольшее количество почтового мусора отсылалось из США (23% от общего объема), источником номер два осталась Бразилия (12%). В тематическом разделении

Отчеты

Продолжение операции «Форумный тролль»: российских политологов атакуют при помощи отчетов о плагиате

Эксперты GReAT «Лаборатории Касперского» обнаружили новую волну кибератак APT-группы «Форумный тролль», нацеленную на российских ученых-политологов, доставляющую на устройства фреймворк Tuoni.

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.