Перейти к содержанию

Спам в октябре 2010 года


Добрый Заазыч

Рекомендуемые сообщения

«Лаборатория Касперского» представляет отчет по спам-активности в октябре 2010 года.

 

По сравнению с сентябрем средняя доля спама в почтовом трафике уменьшилась на 3,7% и составила 77,4%. Самый низкий показатель месяца был отмечен 28 октября — 70,1%; больше всего спама было получено пользователями 24 числа — 88,2 %.

 

В рейтинге стран-распространителей спама произошли серьезные изменения — если в прошлом месяце Соединенные Штаты оказались на втором месте, уступив первенство Индии, то теперь лидером внезапно стала Россия (11,3%). При этом США даже не попали в первую десятку, заняв лишь 18-ю строчку (1,6%). Помимо нашей страны, на вершине рейтинга оказались Индия (8,5%), Украина (5,6%), Великобритания (4,7%) и Бразилия (4,5%).

 

В списке наиболее популярных у спамеров тематик на первое место вновь попала реклама медицинских препаратов и услуг (23,8%). На втором месте осталась тема «Образование» (18,9%), а предложения с репликами элитных товаров оказались на третьей строчке (13,8%). Завершает пятерку реклама спамерских услуг (7,2%) и азартных игр (4,2%). Также в октябре наблюдалось множество рассылок, эксплуатировавших тему Хэллоуина. Об этом мы писали в блоге.

 

Среди наиболее часто атакуемых фишерами организаций вновь лидирует PayPal — на эту платежную систему приходится почти две трети всех атак (61,3%). Кроме того, киберпреступники проявили повышенный интерес к социальной сети Facebook (8,4%), которая потеснила со второго места аукцион eBay (4,5%). Также в пятерку наиболее атакуемых сайтов вошли порталы банка HSBC (4,3%) и компании Blizzard Entertainment, производителя онлайн-игры World of Warcraft (3,5%).

 

Из характерных особенностей месяца стоит упомянуть активное вмешательство в работу зомби-сетей и партнерских программ со стороны правоохранительных органов.

 

После закрытия партнерской программы для спамеров SpamIt, занимавшейся рассылкой фармацевтической рекламы, рассылки с рекламой онлайн-казино и порносайтов вновь отвоевали себе место под солнцем. Это не очень хорошая новость — ведь на сайтах с эротическим содержанием часто скрываются вредоносные программы, которые незаметно подгружаются на компьютер пользователя, пока тот занят разглядыванием пикантных картинок и роликов.

 

В такой нестабильной ситуации трудно составлять прогнозы. Тем не менее, уже сейчас можно предположить, что спамеры, отказавшиеся от рассылки фармацевтического и вредоносного спама, обратятся к сезонным рождественским партнеркам. Также будет расти количество рекламы азартных игр и порносайтов.

 

С полной версией спам-отчета за октябрь 2010 года можно ознакомиться по ссылке www.securelist.com/ru.

Взято с kaspersky

Ссылка на комментарий
Поделиться на другие сайты

теперь лидером внезапно стала Россия (11,3%). При этом США даже не попали в первую десятку, заняв лишь 18-ю строчку (1,6%).

Ага, опять происки американцев ;)

А, вообще, действительно, как-то странно, такие резкие колебания...

Ссылка на комментарий
Поделиться на другие сайты

не плохо не плохо, мне казалось что все время порно-спам на первом месте ;) + еще сайты разных знакомств , хоро что все сразу сливается в спам ;)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      12 мая — Всемирный день борьбы с шифровальщиками. В 2025 году в этот памятный день, учрежденный Интерполом и «Лабораторией Касперского», мы хотим обсудить тенденции, которые прослеживаются в ransomware-инцидентах и служат доказательством того, что с каждым годом идея вести переговоры со злоумышленниками и совершать переводы в криптовалюте становится все хуже.
      Низкое качество расшифровщиков
      Когда инфраструктура компании зашифрована в результате атаки, бизнес в первую очередь хочет вернуться к нормальной деятельности, как можно быстрее восстановив данные на рабочих станциях и серверах. Из записок вымогателей может сложиться впечатление, что после оплаты компания получит приложение, которое быстро вернет всю информацию на свои места и можно будет практически безболезненно продолжить работу. На практике этого почти никогда не случается.
      Во-первых, часть вымогателей просто обманывает своих жертв и вообще не присылает расшифровщик. Такие случаи стали широко известны, например благодаря утечке внутренней переписки вымогателей Black Basta.
      Во-вторых, бизнес вымогателей — это шифрование, а не расшифровка, поэтому написанию декрипторов уделяется минимум внимания: они плохо и медленно работают. Может оказаться, что восстановление данных из резервной копии пройдет значительно быстрее, чем восстановление при помощи утилиты злоумышленников. Часто присланные вымогателями расшифровщики сбоят при встрече с экзотическими именами файлов, из-за конфликтов прав доступа или просто без видимой причины и при этом не имеют механизма продолжения расшифровки с того места, где она прервалась. Иногда, из-за некорректной обработки, они просто портят файлы.
      В результате образовался целый сегмент ИТ-бизнеса — нормальная расшифровка. Легитимные компании берут полученный от вымогателей сырой расшифровщик и переписывают его так, чтобы он работал нормально. Но быстро найти такую компанию и дождаться улучшенную версию утилиты — опять потери денег и времени.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      В конце марта обновилась популярная шпаргалка по приоритетам ИБ-команды, CISO MindMap. Но экономическая реальность начала меняться спустя буквально пару дней после публикации, и теперь, с учетом высоких шансов экономической нестабильности, рецессии, падения цен на нефть и удорожания чипов, у многих компаний и их CISO на повестке дня может возникнуть болезненный вопрос — оптимизация расходов. С учетом этого мы решили взглянуть на CISO MindMap немного иными глазами и выделить те новые или важные ИБ-проекты, которые могут внести вклад в экономию бюджета, не создавая избыточных рисков для организации.
      Рационализация инструментов
      Приоритетом CISO будет «консолидация и рационализация инструментов ИБ». В данный момент в половине крупных организаций используется более 40 инструментов ИБ, в четверти — более 60. Как правило, такое изобилие ведет к потере продуктивности, утомлению сотрудников от несинхронизированных и неконсолидированных оповещений, а также к избыточным тратам на оплату всех этих инструментов.
      Решение этой проблемы — либо консолидация технологического стека в рамках моновендорного подхода (один поставщик платформы ИБ и всех ее компонентов), либо выбор лучшего инструмента в каждой категории. Во втором случае на инструменты накладываются жесткие требования по открытым стандартам коммуникации и возможностям API-интеграции. Второй подход лучше подходит технологически зрелым командам, которые могут выделить внутренние ресурсы (прежде всего время) на то, чтобы корректно и эффективно наладить интеграцию согласно принятым в отделе ИБ процедурам.
       
      View the full article
    • KL FC Bot
      Автор KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • safety
      Автор safety
      Статистика обращений на форум по шифровальщикам с начала 2022 года на 15 декабря 2024 года.
       
      15 наиболее активных типов шифровальщика по итогам каждого года.
       

       
      15 наиболее активных шифровальщиков с начала 2022 года по 15 декабря 2024 года
       

    • manrae
      Автор manrae
      Добрый день. Был найден KSC версии 10.3.407
      Какие есть варианты обновления до актуальной версии?
      Первым делом попробовал чистую установку 14.2/15.1 и далее импорт бэкапа данных с 10.3.
      Получил сообщение что необходима как минимум версия 10.5.х
      Вопрос - где взять версию 10.5.х чтоб обновить текущую установку и  штатно восстановиться из бэкапа на новом сервере?
      Есть ли еще какие-то варианты кроме новой установки и далее настройки с нуля?
×
×
  • Создать...