Перейти к содержанию

Февральский спам: пиво и цветы с доставкой


Рекомендуемые сообщения

Эксперты «Лаборатории Касперского» подвели итоги спам-активности в феврале 2011 года и составили рейтинг стран-источников нежелательных сообщений, в котором Россия, несмотря на двукратное снижение объема рассылаемого спама, по-прежнему занимает второе место.

 

Конец зимы в России, традиционно богатый на праздники, был отмечен активизацией рассылок компаний малого и среднего бизнеса, стремящихся продать свои товары и услуги в качестве подарков ко Дню святого Валентина, «мужскому» и «женскому» дню, а также Масленице. Среди предложений — пиво и цветы с доставкой, электронные сигареты, махровые полотенца и даже иконы.

 

spam.png

Примеры наиболее популярных сообщений в феврале

 

Ущерб от спам-сообщений не ограничивается тем, что они отвлекают внимание и засоряют почтовый ящик. Спам представляет опасность, так как может содержать вредоносные программы. Так, в феврале 2011 года 3,18% всех электронных сообщений содержали зловредов.

 

Большую часть ТОР 10 вредоносных программ, распространенных в феврале через спам, можно разделить на две группы. Первая — это почтовые черви, основное назначение которых — сбор баз электронных адресов на зараженных компьютерах и использование их для дальнейшей рассылки самих себя. Часть из них могут инсталлировать в систему другие вредоносные программы. Ко второй относятся программы, предназначенные для кражи конфиденциальной, по большей части финансовой, информации пользователей. Кроме того, в ТОР 10 вредоносных программ февраля попал зловред, блокирующий работу компьютера с целью получения выкупа за восстановление доступа к нему.

 

Доля спама в мировом почтовом трафике в феврале составила в среднем 78,7%. Несмотря на то, что за последний месяц объем нежелательных сообщений российского происхождения сократился почти вдвое, наша страна третий месяц подряд занимает второе место в рейтинге стран-источников спама (4,67%). Первое место продолжает удерживать Индия (8,83%). Замыкают Top 5 Бразилия (4,61%), Индонезия (4,18%) и Южная Корея (4,14%). США, с территории которых в феврале распространено 3,48% всего спама переместились с 14 на 8 строчку.

 

С августа 2010 года, когда был закрыт ботнет Pushdo/Сutwail, объем нежелательной корреспонденции, распространяемой из США, продержался на рекордно низком уровне на протяжении всей осени и первого месяца зимы (6% в сентябре и около 1-1,5% с октября по декабрь). Однако с начала января 2011 года доля спама, распространяемого из США, начала увеличиваться и, по прогнозам специалистов «Лаборатории Касперского», в ближайшие месяцы будет только расти.

 

«Лаборатория Касперского» напоминает, что следует с большой осторожностью относиться к письмам, полученным от незнакомых адресантов, тем более с подозрительными вложениями, и рекомендует использовать специальное программное обеспечение, осуществляющее проверку почтовых сообщений.

 

Полная версия февральского спам-отчета доступна по адресу: http://www.securelist.com/ru/analysis/2080...vrale_2011_goda.

 

http://www.kaspersky.ru/news

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Max132
      От Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
    • Nikolay1
      От Nikolay1
      Доброго времени суток дамы и господа.
      Вопрос у меня по одному продукту Who Calls.
      Уже неоднократно я замечаю что не всегда блокируются спам звонки.
      Возможно, я что-то не так настроил (сильно сомневаюсь) но всё же надеюсь что мне тут помогут.
      Итак, сегодня мне поступил звонок (pic1) после непродолжительной беседы было понятно что это спам, да и при дальнейшем анализе этого номера через приложение Who calls  это подтвердилось (pic4).
      Настройка приложения крайне проста- блокировать все спам звонки.
      Само приложение оплачено на год- premium.
      Идентификация разрешена только Who Calls.
       
      Вопрос, почему данный номер мне прозвонился? Ведь в базе Who Calls он зарегистрирован как спам.




    • KL FC Bot
      От KL FC Bot
      Наверняка вы неоднократно получали спам или фишинговые письма с почтовых адресов, принадлежащих известным организациям. Возможно, вы при этом задумывались о том, как же злоумышленникам удается это делать. А может быть, даже задавались закономерным вопросом, не рассылает ли кто-нибудь вредоносные письма и от имени вашей компании.
      Вообще говоря, для борьбы с письмами, отправленными от чужого имени, существует несколько технологий: Sender Policy Framework (SPF), DomainKeys Identified Mail (DKIM) и Domain-based Message Authentication Reporting and Conformance (DMARC). К сожалению, время от времени обнаруживаются способы обхода этих методов защиты. В этом посте мы поговорим об одной из техник, которые используют спамеры для того, чтобы рассылать письма с адресов легитимных организаций, — об угоне доменов.
      Вредоносная кампания SubdoMailing и угон доменов у организаций
      Исследователи из Guardio Labs обнаружили масштабную кампанию по рассылке спама, которую они назвали SubdoMailing. В этой кампании, которая ведется как минимум с 2022 года, задействованы более 8000 доменов и 13 000 субдоменов, ранее принадлежавших легитимным компаниям, а также почти 22 000 уникальных IP-адресов. Средний объем спама, который рассылают злоумышленники, стоящие за SubdoMailing, исследователи оценивают в 5 миллионов писем в день.
      Операторы кампании SubdoMailing постоянно ищут подходящие домены компаний, срок регистрации которых истек, и заново регистрируют их на себя: в среднем таким образом они захватывают несколько десятков легитимных доменов в день. Ну а рекорд они поставили в июне 2023 года, зарегистрировав за один день целых 72 чужих домена.
      Чтобы избегать попадания захваченных доменов в спам-листы, злоумышленники применяют постоянную ротацию: домен используется для рассылки спама 1–2 дня, после чего он на долгое время становится неактивным, а в это время спамеры переходят на использование следующего. Через пару дней они оставляют в покое и его, подключают к рассылке новый — и так далее.
       
      Посмотреть статью полностью
    • Annatvenn
      От Annatvenn
      Заметил странный трафик исходящий от разных приложений, при детальном изучении пакетов и адресов, выяснил что это что то вроде парсинга сайтов на предмет уязвимостей или брута, адреса чаще всего ведут на формы авторизаций разных сайтов и тому подобное.
      Запросы шли от всех запущенных браузеров. 
      обнаружил проблему после запуска приложения Fiddler Classic, из-за того что не настроил сертификат (вроде бы я так это понимаю) и просто весь трафик начал блокироваться спам пошел с удвоенной силой и я его заметил, возможно особенность работы вируса, насколько могу судить он перебирает порты если не удалось установить соединение.
      После закрытия процессов всех браузеров спам начал идти через процесс SearchApp

      Через данное приложение спам уходит партиями каждый раз когда я нажимаю на поиск в строке поиска windows.

      CollectionLog-2024.04.06-02.26.zip
    • OlegCh
      От OlegCh
      После сегодняшнего обновления Standard перестал работать модуль антиспама - не добавляется метка в Тему спамовских писем. Модуль анти-спам в настройках включен, все фильтры остались прежними и включены. Перезагрузка компа не помогает. Куда копать?
×
×
  • Создать...