Спам и фишинг

Архив новостей

Waledac – реинкарнация «штормового» ботнета?

Специалисты по сетевой безопасности находят все больше доказательств сходства между «штормовым» ботнетом и обнаруженной в конце минувшего года зомби-сетью Waledac. Есть мнение, что последняя сформирована той же криминальной группировкой путем архитектурных усовершенствований и замены бинарного кода. «Штормовой» ботнет прекратил свою деятельность в середине сентября прошлого года. Однако накануне Рождества эксперты зафиксировали появление вредоносного спама, тактика

Архив новостей

Обамомания: «зловредные» слухи

Накануне инаугурации нового президента США специалисты по безопасности зафиксировали спам-рассылку с ботнета Waledac, нацеленную на расширение его боевого потенциала. В злонамеренных письмах утверждалось, что Барак Обама якобы отказался от высокого поста, так как признал свою программу по спасению «тонущего корабля» несостоятельной. По свидетельству экспертов, эти ложные сообщения были оформлены одной текстовой строкой и снабжены ссылкой.

Архив новостей

«Пока живут на свете…»

За полтора года 22-летний канадский безработный, задолжав друзьям и родным, отдал в руки «нигерийских» мошенников 150000 канадских долларов (по современному курсу более 120000 долларов США). Начало этой длинной истории было положено в 2007 году, когда Джон Рампель (John Rempel) из г. Лемингтон получил электронное письмо от «поверенного» некоего Дэвида Рампеля (David Rempel), якобы погибшего во

Архив новостей

McAfee о спаме: тенденции и перспективы

Согласно опубликованному отчету компании McAfee за 2008 год и заявленным в нем прогнозам, фармаспам и реклама поддельных «ролексов» сохранят свои лидирующие позиции в тематическом рейтинге спам-рассылок. Эксперты McAfee, как и прочие специалисты по сетевой безопасности, отметили, что в минувшем году более всего отразилось на спам-трафике прекращение деятельности хостинг-провайдера McColo. По данным компании, после отключения McColo

Архив новостей

Галерея ботнетов, год 2009-й

Главный вирусолог компании SecureWorks Джо Стюарт (Joe Stewart) представил обзор современного состояния зомби-сетей, используемых спамерами, и оценил возможности их дальнейшего развития. В минувшем году интернет-сообщество стало свидетелем падения нескольких крупнейших плацдармов для рассылки спама. Прекращение деятельности криминального веб-хостинга Atrivo в сентябре стало последней соломинкой, переломившей хребет «штормовому» колоссу, который почти два года доминировал среди своих

Архив новостей

MessageLabs о финансовом кризисе и увеличении объема мошеннической корреспонденции

По оценке компании MessageLabs, в первую неделю января нового года количество «нигерийских» писем и ложных уведомлений о выигрыше в лотерею составляло 10,2% от общего объема спама в Интернете. Этот показатель более чем втрое превышает объем мошеннической почты с посулами быстрого обогащения, зафиксированный в первой половине января 2008 года: год назад вклад этой разновидности нелегитимной корреспонденции

Архив новостей

Commtouch отчиталась за 4 квартал

По оценке компании Commtouch, благодаря прекращению деятельности одиозного веб-хостинга McColo средний уровень спама в 4 квартале минувшего года составлял лишь 72% нефильтруемого почтового трафика. Согласно статистике компании, глобальные объемы спама достигли пикового показателя в 94% в октябре, а сразу после отключения McColo уменьшились до 59%. В тематическом разделении спам-рассылок в отчетный период преобладала категория медицинских

Архив новостей

Троянские вести из зоны вооруженного конфликта

В начале января специалистами по безопасности была зафиксирована рассылка вредоносных сообщений от имени новостного канала CNN на тему последнего вооруженного столкновения в секторе Газа. Последовав инструкциям злоумышленников, неосторожные получатели за три «клика» загружали на свой компьютер программу-шпион, ориентированную на хищение персональных данных при установлении SSL-соединений на резидентной машине. По свидетельству экспертов, злонамеренные письма были оформлены

Архив новостей

Новогодние хлопоты Google

В конце минувшего года злоупотребление бесплатными веб-сервисами Google достигло таких масштабов, что организация Spamhaus занесла этого интернет-провайдера в список десяти лидеров в спамерской деятельности. Встретив Новый Год на полпути к вершине этого непочетного пьедестала, Google утвердилась к 7 января на третьей позиции. В это время в ее сетях, по данным Spamhaus, числился 31 источник криминальной

Архив новостей

Symantec о декабрьских спам-рассылках

Согласно статистике компании Symantec, в прошлом месяце среднесуточные объемы спама в Интернете составляли около 80% от уровня, зафиксированного на момент отключения ресурсов McColo. Основным источником спама остаются США, вклад которых в спам-трафик увеличился и составил в декабре 27%. Второе и третье места заняли Китай и Бразилия, вклад каждой из этих стран — 7% от общего

Архив новостей

Virus Bulletin вводит систему сертификации антиспам-решений

Онлайн-журнал Virus Bulletin, автор VB100 — схемы сертификации антивирусных программ, успешно работающей уже более 10 лет, и учредитель соответствующей престижной награды, объявил о запуске аналогичного проекта для оценки систем фильтрации почты. Система тестов, разработанная экспертами Virus Bulletin на основе многолетнего опыта, позволит определять соответствие эффективности различных продуктов заявленным производителем характеристикам, отслеживать качество их работы во

Отчеты по спаму и фишингу

Спам-статистика за период 22-28 декабря 2008

Объем и тематические особенности спама На прошедшей неделе доля спама в почтовом трафике Рунета в среднем составила 83,1%. В тематическом распределении спама продолжает лидировать рубрика «Медикаменты; товары/услуги для здоровья», несмотря на то, что ее доля упала на 4,7%. Также понизились доли тематик «Спам для взрослых» (-2,5%), «Образование» (-2,3%), «Компьютеры и интернет»(-2,8). Заметно возросла доля рубрики

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике