Перейти к содержанию

Зловред для Android пробрался в почту


Рекомендуемые сообщения

Как сообщила «Лаборатория Касперского», по итогам июля доля спама в почтовом трафике по-прежнему превышает 70%: по сравнению с первым летним месяцем этот показатель увеличился незначительно – всего на 0,1% – и достиг в итоге отметки в 71,2%. Количество вредоносных вложений в электронных сообщениях при этом выросло чуть сильнее – в июле эксперты обнаружили их в 2,2% писем. Среди распространяемых в почте вредоносных программ преобладали троянцы-шпионы, ворующие, в том числе финансовую информацию пользователей. Кроме того, в рейтинге зловредов в почте впервые на высокое место поднялась вредоносная программа под платформу Android.

362164.png

Чуть более 23% от всех вредоносных программ, рассылаемых во вложениях к электронным письмам, пришлось на разные модификации печально известной шпионской программы семейства Zbot/Zeus. Целью этого троянца является кража персональных данных с компьютеров пользователей, включая данные банковских карт. Чаще всего злоумышленники подделывают письма с троянцем Zbot под официальные уведомления от банков, магазинов, социальных сетей или популярных служб доставки. В июле особенной популярностью у мошенников пользовались подделки под сообщения от американского банка Bank of America.

 

Впервые за все время наблюдения за ситуацией в почте аналитики «Лаборатории Касперского» зафиксировали значительный рост «популярности» вредоносной программы для мобильной платформы Android. В июле зловред SMS-Flooder.AndroidOS.Didat.a., обладающий функцией массовой SMS-рассылки, поднялся на 15-ую строчку в рейтинге вредоносных программ, распространяемых по электронной почте, что стало абсолютным рекордом для подобного ПО. Однако большим сюрпризом для экспертов этот факт не стал: рост количества вредоносных программ под Android в почте вполне ожидаем и соотносится с общей тенденцией увеличения числа таких зловредов.

 

Что касается содержания спам-писем, то в середине лета они по-прежнему нередко эксплуатировали темы отдыха и путешествий. Популярностью также пользовались рассылки с рекламой, связанной с недвижимостью: спамеры предлагали купить или снять квартиру, дачу, офис, гараж. Часть спам-рассылок так или иначе затрагивала тему домашних животных: в одних письмах пользователям предлагались товары и корма для их питомцев, в других же отправители призывали пожертвовать деньги на спасение котенка в приюте.

 

Громкие мировые события, разумеется, также не прошли мимо внимания спамеров. Появление на свет наследника британской короны, жизненные перипетии экс-шпиона Эдварда Сноудена, отставка президента Египта Мурси – все эти новости стали поводом для привлечения внимания к спамерской рекламе товаров или темой «нигерийских» писем, в которых злоумышленники пытались выманить деньги у доверчивых пользователей.

 

В рейтинге стран-источников спама существенных изменений по сравнению с июнем не произошло. Тройка лидеров все так же состоит из Китая (23,4%), США (18%) и Южной Кореи (14,9%).

 

Как и в первом летнем месяце, спам в Рунете рассылался преимущественно из Тайваня (11,4%) и с Украины (8,2%). Однако третье место в июле здесь досталось Индии (7,4%), которая поднялась с 6-го места, потеснив июньского «бронзового призера» – Вьетнам. Кроме того, почти вдвое увеличилась доля спама, попадающего в Рунет из Италии, а вот «вклад» Японии в этот процесс в июле уменьшился в 2,3 раза.

источник

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      В галерее вашего смартфона почти наверняка найдется важная информация, сфотографированная для надежности и удобства — например, фото документов, банковских договоров или сид-фраз, позволяющих восстановить доступ к криптокошелькам. Все эти данные могут быть украдены вредоносным приложением, подобным обнаруженному нами стилеру SparkCat. В текущей конфигурации этот зловред обучен красть данные криптокошельков, но с другими настройками он может мгновенно перейти к краже любой другой ценной информации.
      Самое неприятное — этот зловред пробрался в официальные магазины приложений, и только из Google Play зараженные им аппы суммарно загрузили почти 250 тысяч раз. И если в Google Play вредоносные приложения не единожды обнаруживались и до этого, то в App Store троян-стилер обнаружен впервые. Как же устроена эта угроза и что сделать для защиты?
      Довесок к легитимным приложениям
      Приложения, содержащие вредоносные компоненты SparkCat, делятся на две группы. Некоторые из них — например, многочисленные схожие мессенджеры с заявленными функциями ИИ от одного и того же разработчика — очевидно, опубликованы сугубо как приманка. Но есть и другие — легитимные приложения сервисов доставки еды, чтения новостей, утилиты для владельцев криптокошельков. Как в них появилась троянская функциональность, мы не знаем. Возможно, это была атака на цепочку поставок, при которой был заражен один из вспомогательных компонентов — «кирпичиков», из которых собрано готовое приложение, или же разработчики намеренно встраивали трояна в свои приложения.
      Первое приложение, в котором мы обнаружили SparkCat — это сервис для доставки еды в ОАЭ и Индонезии под названием ComeCome. Зараженное приложение было обнаружено как в Google Play, так и в App Store
       
      View the full article
    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • Galymzhan
      От Galymzhan
      На комп зашли через RD и зашифровали файлы, оставили почту platishilidrocish@fear.pw для расшифровки требуют плату, требования и шифрованные файлы закрепил
      FRST.zip Требования.zip зашифрованные файлы.zip
    • KL FC Bot
      От KL FC Bot
      Многие пользователи macOS уверены, что вредоносного ПО для этой операционной системы не бывает, поэтому о безопасности можно никак специально не заботиться. На самом деле это совсем не так, и тому постоянно появляются все новые подтверждения.
      Есть ли вирусы для macOS?
      Есть, и много. Вот несколько примеров «маковых» зловредов, о которых мы ранее писали в блогах Kaspersky Daily и Securelist:
      Ворующий криптокошельки троян, мимикрирующий под пиратские версии популярных приложений для macOS. Вредоносная нагрузка этого трояна содержится в «активаторе», до запуска которого взломанные приложения просто не работают. Источник
      Еще один троян для macOS, ворующий криптовалюту, маскировался под PDF-документ, озаглавленный «Криптоактивы и их риски для финансовой стабильности». Троян, использовавший зараженные «Маки» для организации сети нелегальных прокси-серверов, пропускающих через себя вредоносный трафик. Стилер Atomic, распространявшийся под видом обновлений для браузера Safari. Список можно было бы продолжить предыдущими публикациями, но гораздо интереснее познакомиться с одним из свежих вирусов, охотящихся на пользователей macOS. Встречайте героя этого поста — стилер Banshee.
       
      View the full article
    • ska79
      От ska79
      KPM for android, не нахожу пункта меню ручной блокировки базы, в предыдущей версии которая с плеймаркета была возможность блокировки базы паролей вручную, в текущих версиях с рустор данной возможности нет. 
×
×
  • Создать...