Перейти к содержанию

Спам в третьем квартале 2010 года: эпидемия вредоносных вложений


Рекомендуемые сообщения

«Лаборатория Касперского» представляет спам-отчет по итогам третьего квартала 2010 года.

 

Согласно отчету, этот период ознаменовался несколькими неприятными для спамеров событиями. Одним из них стало закрытие двух десятков командных центров ботнета Pushdo/Cutwail, рассылающего около 10% мирового спама. Кроме того, в сентябре о своем закрытии объявила партнерская программа SpamIt, профильной деятельностью которой была рассылка фармацевтической рекламы.

 

В рейтинге стран-распространителей спама традиционно лидируют США (12,9%), Индия (7,6%) и Вьетнам (5,1%). Однако без сюрпризов не обошлось — Великобритания, которая никогда не попадала даже в десятку лидеров по рассылке спама, вдруг оказалась сразу на четвертом месте, лишь немного не дотянув до третьего (4,9%). Справедливости ради надо отметить, что четвертое место заняла и Россия с аналогичным показателем в 4,9%.

 

Список организаций, чаще всего атакуемых фишерами, по-прежнему открывает платежная система PayPal (56,5%). За ней следуют интернет-аукцион eBay (8,4%), социальная сеть Facebook (6,6%) и банк HSBC (5,7%). Пятерку неожиданно замыкает онлайн-игра World of Warcraft (3,4%), которая впервые поднялась так высоко. Компания Google, напротив, за третий квартала переместилась с пятой на седьмую строчку рейтинга (2,0%).

 

Главной тенденцией третьего квартала стало сближение вирусописателей и спам-индустрии: рекламные письма все чаще содержат вредоносные вложения и ссылки на зараженные страницы. В третьем квартале доля такого спама выросла в два с лишним раза и составила 4,6% (против 1,9% во втором квартале). А в августе доля вредоносных сообщений в почте побила рекорд, превысив 6,3%!

 

Зачастую письма были подделаны под уведомления администрации Twitter, Facebook, WindowsLive, MySpace и популярных онлайн-магазинов. Ссылки из этих писем вели на спам-сервера, с которых на компьютер пользователя подгружался бэкдор Bredolab, а через него — пакет различных троянских программ.

 

Сегодня рекламное письмо превращается из относительно безвредного источника раздражения в опасный компонент преступных схем, реализуемых злоумышленниками для кражи конфиденциальной информации. Специалисты «Лаборатории Касперского» продолжат следить за развитием событий.

 

С полной версией спам-отчета за третий квартал 2010 года можно ознакомиться на http://www.securelist.com/ru

источник

Ссылка на комментарий
Поделиться на другие сайты

Достал спам в вконтакте

Особенно тот, который идет от взломанных логинов. В icq то же самое. 50% спама, который сам по себе, 50% спама от взломанных уинов из контактов. Но тут, наверное, люди сами частично виноваты, пароли все же поинтересней надо делать.

Ссылка на комментарий
Поделиться на другие сайты

Особенно тот, который идет от взломанных логинов. В icq то же самое. 50% спама, который сам по себе, 50% спама от взломанных уинов из контактов. Но тут, наверное, люди сами частично виноваты, пароли все же поинтересней надо делать.

 

Да в контакте спам это плохо, два раза почти на него клюнул.

А пароли надо придумывать хотя бы из 9 символов,цифр и букв,и то это не надежный, надежный это когда буквы еще в разном регистре.

Я слышал что в других странах за спам есть статья,а мы как обычно отстаем.

Ссылка на комментарий
Поделиться на другие сайты

Как можно от спама в mail агенте защитится?

Не добавлять "левых" пользователей и использовать IM-антивирус KIS.

Ссылка на комментарий
Поделиться на другие сайты

:) он не помогает :P

меня тож достал спам в аське не выношу уже (((((((((((((((((((((((((

Мне помогает. Фишинговые ссылки таких вот ботов блокирует и предложение для активации пользователя не появляется. Ну а обычных спамеров я просто не добавляю.

Ссылка на комментарий
Поделиться на другие сайты

А пароли надо придумывать хотя бы из 9 символов,цифр и букв,и то это не надежный, надежный это когда буквы еще в разном регистре.

Надёжней то надёжней, да только если юзер не соблюдает элементарные правила безопасности в интернете, никакой пароль не спасёт.

В большинстве случаев пароли воруют посредством фишинга и зловредов. Подбор пароля это уже прошлое.

Ссылка на комментарий
Поделиться на другие сайты

Я на себе заметил,что предыдущий месяц был в отношении спама довольно активен.Элементарные правила помогают мне защититься от жуликов и защитить других пользователей:я помогаю дятлам при случае

Изменено пользователем Nikolay Lasarenko
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • ***Leeloo***
      От ***Leeloo***
      Банк России опубликовал статистику, согласно которой за первый квартал 2024 года банки отразили почти 14 млн попыток похищения денежных средств граждан кибермошенниками. Вместе с тем, злоумышленникам все-таки удалось украсть более 4,3 млрд руб. Увы! вернуть похищенное удалось только 7.7% от этой суммы. Большинство хищений произвелось с помощью социальной инженерий и телефонной связи.Многие люди считают, что аферисты обладают неким гипнозом, заставляя выполнять указания. Однако, как объяснила психолог, жертвы поддаются уговорам не из-за гипноза, а из-за особенностей работы человеческого организма во время стресса. В связи с чем мошенники могут обмануть практически любого человека.Мошенники во время звонка создают стрессовую для жертвы ситуацию. В частности, рассказывают о попытке кражи денег, оформления кредита, возбуждении уголовного дела и так далее. Человек, понятное дело, начинает нервничать.

      Далее в его организме начинает вырабатываться кортизол и адреналин, активизируется центр принятия эмоциональных решений (амигдала), в результате чего человек перестаёт рационально мыслить. Потому и совершает глупые поступки, на которые никогда не пойдёт в спокойной ситуации.Процесс работы амигдалы может длиться от двух секунд до нескольких дней, если стрессовая ситуация продолжается. Всё индивидуально, зависит от организма. Поэтому неудивительно, что некоторые люди могут переводить деньги мошенникам в течение недели.
      Один из самых лучших способов защиты от мошенников - это не разговаривать с ними вовсе. Можно сразу класть трубку, услышав про некие проблемы со счётом, картой и так далее. Можно вовсе не отвечать на звонки с незнакомых номеров.
      Есть ещё один способ мошенников,связанный с мессенджерами.

      Почти у всех есть мессенджеры и большинство пользуются ими.Как не попасть к мошенникам в сети обмана.На своём примере покажу факт обмана и как ему противостоять. После того, как появились интернет магазины в том числе и такие как маркетплейсы ОЗОН и Wildberries.Кстати многие пользуются их услугами и мошенники тоже хотят их использовать.Присылая вот такие заманчивые сообщения

      Для того чтобы проверить информацию о таком сообщении.Достаточно перейти на сам маркетплейс в раздел "Безопасность" 

      Как видим маркетплейсы, не используют мессенджеры.В результате можно догадаться кто стоит за этим сообщением и о его цели. Результат, которого будет в раскрытии вашей финансовой секретной информации.При этом будет просить какие то документы в виде паспорта для оформлении договора и т.д.,а также и номера и пин коды банковских карт,куда якобы перечислять финансовое вознаграждение.
      Будьте внимательны и осмотрительны.Особенно бдительны к разным заманчивым предложениям.
       
    • KL FC Bot
      От KL FC Bot
      Мы часто пишем о том, что браузерные расширения могут быть очень опасны. Чтобы проиллюстрировать этот факт, мы решили сделать отдельный материал. В этом посте мы поговорим о самых интересных, самых необычных, самых массовых и самых опасных случаях 2023 года, когда пользователи сталкивались с вредоносными расширениями. А также о том, на что эти расширения были способны, — и, конечно же, о том, как защититься от подобных неприятностей.
      Расширения для Roblox с бэкдором
      Чтобы задать тон и обозначить одну из главных проблем, связанных с опасными расширениями, начнем с истории, которая стартовала еще в прошлом году. В ноябре 2022 года в Chrome Web Store — официальном магазине расширений для браузера Chrome, принадлежащем Google, — обнаружились два вредоносных расширения с одинаковым названием SearchBlox. У одного из этих расширений было более 200 000 загрузок.
      Расширения были предназначены для поиска определенного игрока на серверах Roblox. Однако основным их предназначением был угон аккаунтов игроков Roblox и кража их внутриигровой собственности. После того как информация о вредоносных расширениях была опубликована на Bleeping Computers, они были убраны из Chrome Web Store, а также автоматически удалены с устройств тех пользователей, которые их установили.
      Вредоносные расширения SearchBlox, опубликованные в Google Chrome Web Store, угоняли аккаунты игроков Roblox. Источник
       
      Посмотреть статью полностью
×
×
  • Создать...