Перейти к содержанию

Февральский спам: пиво и цветы с доставкой


Рекомендуемые сообщения

Эксперты «Лаборатории Касперского» подвели итоги спам-активности в феврале 2011 года и составили рейтинг стран-источников нежелательных сообщений, в котором Россия, несмотря на двукратное снижение объема рассылаемого спама, по-прежнему занимает второе место.

 

Конец зимы в России, традиционно богатый на праздники, был отмечен активизацией рассылок компаний малого и среднего бизнеса, стремящихся продать свои товары и услуги в качестве подарков ко Дню святого Валентина, «мужскому» и «женскому» дню, а также Масленице. Среди предложений — пиво и цветы с доставкой, электронные сигареты, махровые полотенца и даже иконы.

 

spam.png

Примеры наиболее популярных сообщений в феврале

 

Ущерб от спам-сообщений не ограничивается тем, что они отвлекают внимание и засоряют почтовый ящик. Спам представляет опасность, так как может содержать вредоносные программы. Так, в феврале 2011 года 3,18% всех электронных сообщений содержали зловредов.

 

Большую часть ТОР 10 вредоносных программ, распространенных в феврале через спам, можно разделить на две группы. Первая — это почтовые черви, основное назначение которых — сбор баз электронных адресов на зараженных компьютерах и использование их для дальнейшей рассылки самих себя. Часть из них могут инсталлировать в систему другие вредоносные программы. Ко второй относятся программы, предназначенные для кражи конфиденциальной, по большей части финансовой, информации пользователей. Кроме того, в ТОР 10 вредоносных программ февраля попал зловред, блокирующий работу компьютера с целью получения выкупа за восстановление доступа к нему.

 

Доля спама в мировом почтовом трафике в феврале составила в среднем 78,7%. Несмотря на то, что за последний месяц объем нежелательных сообщений российского происхождения сократился почти вдвое, наша страна третий месяц подряд занимает второе место в рейтинге стран-источников спама (4,67%). Первое место продолжает удерживать Индия (8,83%). Замыкают Top 5 Бразилия (4,61%), Индонезия (4,18%) и Южная Корея (4,14%). США, с территории которых в феврале распространено 3,48% всего спама переместились с 14 на 8 строчку.

 

С августа 2010 года, когда был закрыт ботнет Pushdo/Сutwail, объем нежелательной корреспонденции, распространяемой из США, продержался на рекордно низком уровне на протяжении всей осени и первого месяца зимы (6% в сентябре и около 1-1,5% с октября по декабрь). Однако с начала января 2011 года доля спама, распространяемого из США, начала увеличиваться и, по прогнозам специалистов «Лаборатории Касперского», в ближайшие месяцы будет только расти.

 

«Лаборатория Касперского» напоминает, что следует с большой осторожностью относиться к письмам, полученным от незнакомых адресантов, тем более с подозрительными вложениями, и рекомендует использовать специальное программное обеспечение, осуществляющее проверку почтовых сообщений.

 

Полная версия февральского спам-отчета доступна по адресу: http://www.securelist.com/ru/analysis/2080...vrale_2011_goda.

 

http://www.kaspersky.ru/news

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      «Здравствуйте, это ваш дальний родственник из Нигерии. Дело в том, что я болен смертельной болезнью, другой родни у меня нет, поэтому хочу еще при жизни перечислить вам свое наследство в размере $100 млн», — сообщения с подобным посылом приходили на почту, наверное, каждому пользователю Интернета. Эти письма прозвали «нигерийскими», потому что мошенники представлялись богатыми и состоятельными людьми из Нигерии. Сейчас на смену «богатым нигерийским четвероюродным дядям по маминой линии» приходят фейковые представители банков, онлайн-магазинов, служб доставок и даже президенты.
      Сегодня расскажем про самые популярные виды спама и ответим на вопрос, что делать, если на почту пришел спам.
      Письма от инвесторов, меценатов и прочих богачей
      Это, пожалуй, самый древний и вместе с тем популярный сценарий спама. Даже в 2025 году в почту стучатся всевозможные благодетели, жаждущие отдать свои кровные именно вам. Подобные письма выглядят как под копирку: якобы невероятно богатый человек рассказывает про источник своего богатства, описывает свою проблему и предлагает ее решение. Обо всем по порядку:
      Источником богатства может быть что угодно: наследство, невероятно прибыльный бизнес в далекой стране или даже внезапно обнаруженный криптокошелек с миллионами денег. Проблема тоже вариативна: от смертельной болезни до желания пожертвовать все свои деньги на благотворительность — и сделать это нужно обязательно с вашей помощью. Решение всегда одно — нужно как можно скорее перевести деньги на ваш счет. Конечно, если в ответ на такое письмо вы отправите свои глубочайшие соболезнования и номер банковской карты, то никто не перечислит вам ни миллионы, ни даже тысячи денег. Наоборот, мошенники будут всеми правдами и неправдами вынуждать вас перевести им свои средства. Как вариант, оплатить несуществующую комиссию на перевод их миллионов денег.
      Не стоит верить письму, даже если оно отправлено якобы президентом США. Сейчас спамеры на волне популярности Дональда Трампа запустили новую-старую мошенническую схему: рассылают потенциальным жертвам письма, в которых представляются Дональдом Трампом, почему-то решившим отправить по $15 млн нескольким десяткам счастливчиков по всему миру. Получить миллионы можно, лишь отправив ответное письмо, где фейковый мистер Дональд Трамп попросит перейти по ссылочке и ввести свои банковские данные либо оплатить комиссию за перевод средств на ваш счет.
       
      View the full article
    • Max132
      Автор Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Nikolay1
      Автор Nikolay1
      Доброго времени суток дамы и господа.
      Вопрос у меня по одному продукту Who Calls.
      Уже неоднократно я замечаю что не всегда блокируются спам звонки.
      Возможно, я что-то не так настроил (сильно сомневаюсь) но всё же надеюсь что мне тут помогут.
      Итак, сегодня мне поступил звонок (pic1) после непродолжительной беседы было понятно что это спам, да и при дальнейшем анализе этого номера через приложение Who calls  это подтвердилось (pic4).
      Настройка приложения крайне проста- блокировать все спам звонки.
      Само приложение оплачено на год- premium.
      Идентификация разрешена только Who Calls.
       
      Вопрос, почему данный номер мне прозвонился? Ведь в базе Who Calls он зарегистрирован как спам.




    • KL FC Bot
      Автор KL FC Bot
      Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании.
      Вообще говоря, для борьбы с письмами, отправленными от чужого имени, существует несколько технологий: Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) и Domain-based Message Authentication Reporting and Conformance (DMARC). К сожалению, время от времени обнаруживаются способы обхода этих методов защиты. В этом посте мы поговорим об одной из техник, которые используют спамеры для того, чтобы рассылать письма с адресов легитимных организаций, — об угоне доменов.
      Вредоносная кампания SubdoMailing и угон доменов у организаций
      Исследователи из Guardio Labs обнаружили масштабную кампанию по рассылке спама, которую они назвали SubdoMailing. В этой кампании, которая ведется как минимум с 2022 года, задействованы более 8000 доменов и 13 000 субдоменов, ранее принадлежавших легитимным компаниям, а также почти 22 000 уникальных IP-адресов. Средний объем спама, который рассылают злоумышленники, стоящие за SubdoMailing, исследователи оценивают в 5 миллионов писем в день.
      Операторы кампании SubdoMailing постоянно ищут подходящие домены компаний, срок регистрации которых истек, и заново регистрируют их на себя: в среднем таким образом они захватывают несколько десятков легитимных доменов в день. Ну а рекорд они поставили в июне 2023 года, зарегистрировав за один день целых 72 чужих домена.
      Чтобы избегать попадания захваченных доменов в спам-листы, злоумышленники применяют постоянную ротацию: домен используется для рассылки спама 1–2 дня, после чего он на долгое время становится неактивным, а в это время спамеры переходят на использование следующего. Через пару дней они оставляют в покое и его, подключают к рассылке новый — и так далее.
       
      Посмотреть статью полностью
    • Annatvenn
      Автор Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
×
×
  • Создать...