Архив

Затишье перед бурей

Несмотря на летнее затишье, с наступлением осени следует ожидать всплеска активности спамеров.

Согласно результатам исследований компании Ipswitch, объемы спама в течение летнего периода снизились на 20% по сравнению с весенними месяцами. По данным Ipswitch, летом спам составлял в среднем 74% всех сообщений, тогда как весной его доля достигала 93%.

Между тем, это всего лишь традиционное летнее затишье. Эксперты компании AppRiver полагают, что вирусные атаки последнего времени готовят плацдарм для последующих спамерских атак и с наступлением осени спамеры резко активизируются.

В конце лета спамеры, как правило, рассылают вредоносные программы, чтобы обновить и расширить «парк» зомби-машин, используемых для рассылки спама. По данным AppRiver, в настоящее время новый вариант Bagle составляет 20% всех вирусов, рассылаемых в электронных сообщениях.

Количество писем, инфицированных новым вариантом Bagle, растет стремительно. По словам представителя AppRiver, буквально в течение 24 часов доля Bagle с незначительных величин выросла до 20% всех вирусов, которые были обнаружены компанией. Всего за сутки AppRiver анализирует около 30 миллионов электронных сообщений.

Источник: BIOS

Источник: BUSINESS WIRE

Затишье перед бурей

Ваш e-mail не будет опубликован.

 

Отчеты

ToddyCat: неизвестная APT-группа, нацеленная на организации Европы и Азии

ToddyCat является относительно новой APT-группой, ответственной за серии атак на высокостатусные организации Европы и Азии. Два ключевых отличительных признака этой группы — ранее неизвестные инструменты, которые мы назвали «бэкдор Samurai» и «троянец Ninja».

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике