Перейти к содержанию

Зловред для Android пробрался в почту


Рекомендуемые сообщения

Как сообщила «Лаборатория Касперского», по итогам июля доля спама в почтовом трафике по-прежнему превышает 70%: по сравнению с первым летним месяцем этот показатель увеличился незначительно – всего на 0,1% – и достиг в итоге отметки в 71,2%. Количество вредоносных вложений в электронных сообщениях при этом выросло чуть сильнее – в июле эксперты обнаружили их в 2,2% писем. Среди распространяемых в почте вредоносных программ преобладали троянцы-шпионы, ворующие, в том числе финансовую информацию пользователей. Кроме того, в рейтинге зловредов в почте впервые на высокое место поднялась вредоносная программа под платформу Android.

362164.png

Чуть более 23% от всех вредоносных программ, рассылаемых во вложениях к электронным письмам, пришлось на разные модификации печально известной шпионской программы семейства Zbot/Zeus. Целью этого троянца является кража персональных данных с компьютеров пользователей, включая данные банковских карт. Чаще всего злоумышленники подделывают письма с троянцем Zbot под официальные уведомления от банков, магазинов, социальных сетей или популярных служб доставки. В июле особенной популярностью у мошенников пользовались подделки под сообщения от американского банка Bank of America.

 

Впервые за все время наблюдения за ситуацией в почте аналитики «Лаборатории Касперского» зафиксировали значительный рост «популярности» вредоносной программы для мобильной платформы Android. В июле зловред SMS-Flooder.AndroidOS.Didat.a., обладающий функцией массовой SMS-рассылки, поднялся на 15-ую строчку в рейтинге вредоносных программ, распространяемых по электронной почте, что стало абсолютным рекордом для подобного ПО. Однако большим сюрпризом для экспертов этот факт не стал: рост количества вредоносных программ под Android в почте вполне ожидаем и соотносится с общей тенденцией увеличения числа таких зловредов.

 

Что касается содержания спам-писем, то в середине лета они по-прежнему нередко эксплуатировали темы отдыха и путешествий. Популярностью также пользовались рассылки с рекламой, связанной с недвижимостью: спамеры предлагали купить или снять квартиру, дачу, офис, гараж. Часть спам-рассылок так или иначе затрагивала тему домашних животных: в одних письмах пользователям предлагались товары и корма для их питомцев, в других же отправители призывали пожертвовать деньги на спасение котенка в приюте.

 

Громкие мировые события, разумеется, также не прошли мимо внимания спамеров. Появление на свет наследника британской короны, жизненные перипетии экс-шпиона Эдварда Сноудена, отставка президента Египта Мурси – все эти новости стали поводом для привлечения внимания к спамерской рекламе товаров или темой «нигерийских» писем, в которых злоумышленники пытались выманить деньги у доверчивых пользователей.

 

В рейтинге стран-источников спама существенных изменений по сравнению с июнем не произошло. Тройка лидеров все так же состоит из Китая (23,4%), США (18%) и Южной Кореи (14,9%).

 

Как и в первом летнем месяце, спам в Рунете рассылался преимущественно из Тайваня (11,4%) и с Украины (8,2%). Однако третье место в июле здесь досталось Индии (7,4%), которая поднялась с 6-го места, потеснив июньского «бронзового призера» – Вьетнам. Кроме того, почти вдвое увеличилась доля спама, попадающего в Рунет из Италии, а вот «вклад» Японии в этот процесс в июле уменьшился в 2,3 раза.

источник

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • igrok52
      От igrok52
      Подскажите пожалуйста. Антивирусом касперского пользуюсь много лет с 3.0 версии как все работает понимаю на пк. Подскажите пожалуйста кто знает по поводу Антивируса для Android устройств, не разу не ставил и вообще в экосистеме андроида не очень разбираюсь. Купил планшет дочке, загрузчик разблокирован, что там поставили понятия не имею, все работает но боюсь что есть какие то закладки от "китайцев" и пока не проверю не успокоюсь. Поможет антивирус касперского для андроида найти закладки или что то что может быть типа как в телефонах в китайских были закладки от китайцев которые смс отправляли на странные номера (лет 5 назад была эпидемия что и кнопочные и смартфоны дешевые слали смс по ночам в неизвестном направлении, оказалось что прошивка была с вирусами). Или для андроида версия может проверять только apk и не сможет увидеть что в системе есть вредоносы? Если что планшет из нашего ретейла, подумать не мог что у нас в солидных магазинах будут продавать планшеты с китайской прошивкой с разблокированным загрузчиком (Lenovo Xiaoxin Pad Pro 12.7).
    • Stillegoth
      От Stillegoth
      Друзья, прошу помощи! Кто-то словил заразу и вот такая оказия. Самая жесть, что ни на почту, ни на Телеграм не отвечают. Что можно сделать? Спасите! Во вложении зашифрованные файлы и письмо.
      Договор АВАНТ ООО.pdf Restore-My-Files.txt ООО Компания Тензор лицензионный договор и договор купли-продажи № 88221....pdf
    • Ser_S
      От Ser_S
      Здравствуйте, надо заблокировать адрес электронной почты(например adress@primer.com), если я внесу в политике KSC Security Control -> Web Control в правило запрет на весь домен (primer.com), и стану принимать почту, заблокирует она этот адрес или надо настраивать правила в почтовом клиенте у каждого?
    • KL FC Bot
      От KL FC Bot
      Мы в блоге Kaspersky Daily постоянно призываем читателей внимательно относиться к контенту, который они загружают на свои устройства. Ведь даже в Google Play могут затесаться приложения с вредоносным ПО, чего уж говорить о неофициальных источниках с модифицированными или взломанными версиями. Сколько существует цифровой мир, столько и будут трояны проникать в устройства, не имеющие надежной защиты.
      Сегодня расскажем историю, как 11 миллионов пользователей Android по всему миру стали жертвами трояна Necro. В каких приложениях мы нашли это вредоносное ПО и как от него защититься — в этом материале.
      Что такое Necro
      Наши постоянные читатели, скорее всего, на этом месте улыбнулись — мы писали про Necro еще в 2019 году. Тогда наши эксперты обнаружили троян в приложении для распознавания текста CamScanner, которое пользователи Android загрузили из Google Play более 100 миллионов раз. И вот какие-то некроманты возродили старый троян, снабдив его новыми возможностями: мы обнаружили его как в популярных приложениях в Google Play, так и в различных модах приложений, размещенных на неофициальных ресурсах. Вероятнее всего, разработчики этих приложений использовали непроверенное решение для интеграции рекламы, через которое Necro и проник в код.
      Necro сегодня — это загрузчик, который обфусцирован, чтобы избежать детектирования (правда, злоумышленникам это не помогло, мы его все равно нашли). Вредоносную нагрузку он скачивает не менее хитрым образом: прячет ее код в безобидной с виду картинке, используя стеганографию.
      А скачанные вредоносные модули умеют загружать и запускать любые DEX-файлы (скомпилированный код Android-приложения), устанавливать скачанные приложения, запускать туннель через устройство жертвы и даже (потенциально) оформлять платные подписки. Кроме того, в невидимых окнах они могут показывать рекламу и взаимодействовать с ней, а также открывать произвольные ссылки и выполнять любой JavaScript-код.
      Подробнее о том, как именно устроен и работает Necro, читайте в блоге Securelist.
       
      View the full article
    • Gennadiy89
      От Gennadiy89
      Всем привет недавно зашифровали файлы на компе расширение "MZEM8GTPE" . Электронную почту в файле readme оставили почта help@room155.online или room155@tuta.io. Требуют 20-30 тысяч за восстановление файлов. Хорошо многие файлы дома на другом компе сохранены, за последние пару недель файлы остались зашифрованными только. Подскажите добрые люди можно ли как то расшифровать?
      выписка.docx
×
×
  • Создать...