Самый низкий показатель отмечен 15 сентября - 71,6 проц, больше всего спама зафиксировано 13 сентября – 95 проц. Доля графического спама осталась неизменной в сравнении с прошлыми месяцами – 9 проц.
Вредоносные файлы содержались в 1,09 проц всех почтовых сообщений - это на 3 проц больше, чем в прошлом месяце. Ссылки на фишинговые сайты находились в 0,62 проц всех электронных писем. Самыми атакуемыми со стороны фишеров организациями стали платежная система PayPal, на которую было нацелено 36 проц всех фишинговых атак, и интернет-аукцион eBay /18 проц/. Российские фишеры продолжали атаковать пользователей популярных сервисов Рунета - почтовых систем Mail.ru, Rambler и платежной системы "Яндекс.Деньги".
Пятерку лидирующих спам-тематик в сентябре составили рубрики Спам "для взрослых" /28 проц/, "Медикаменты; товары и услуги для здоровья" /19 проц/, "Образование" /12 проц/, "Реплики элитных товаров" /6 проц/, "Отдых и путешествия" /6 проц/.
Тематика "Медикаменты; товары и услуги для здоровья", которая возглавляла рейтинг с апреля 2007 г, уступила первое место рубрике "Спам "для взрослых", вырвавшейся вперед со значительным отрывом в 9 проц. В этой рубрике подавляющее большинство писем представляет собой русскоязычную рекламу порносайтов. В последнее время рассылка порноспама проводится настолько агрессивно, что он может составлять более половины всех писем, приходящих на адреса, попавшие в спамерские базы.
Спам продолжают использовать как инструмент черного PR. Инициаторы рассылок, якобы желая предупредить получателей о ненадежности компрометируемого объекта, пытаются распространить информацию о не угодивших им чем-либо людях или организациях. Начавшись в середине лета, поток подобных посланий не иссякает, что вынуждает еще раз напомнить: доверяя информации в спамовых письмах, человек позволяет совершенно неизвестным людям влиять на собственное мнение.
В сентябре спамеры не придумали никаких принципиально новых технических приемов. Чтобы "спрятать" рекламные тексты при контекстной фильтрации они использовали html-теги, "невидимый" текст /белые буквы на белом фоне/, а в рассылках с рекламой сайтов для взрослых "рисовали" адреса рекламируемых сайтов с помощью различных символов, написанных через определенное количество пробелов и абзацев.
Чтобы привлечь внимание получателей к своим сообщениям и добиться доверия к содержанию письма со стороны пользователей, спамеры активно используют методы социальной инженерии. Особенно активно - при распространении вредоносных программ. В сентябре в одной из рассылок пользователям предлагалось скачать новый антивирус, который якобы рассылался для тестирования на 100 случайно выбранных адресов. В письме содержалась рекомендация отключить антивирусную защиту компьютера перед загрузкой Antivirus Raptor. На самом деле при попытке скачать новое средство для борьбы с вредоносными объектами на компьютер начинала загружаться вредоносная программа Trojan-PSW.Win32.LdPinch.
Еще в одном письме, разосланном от имени соскучившегося по однокашникам бывшего студента, предлагалось посмотреть вложенный в письмо полный список выпускников. Однако вместо перечня экс-студентов вложение содержало вредоносную программу Trojan-Dropper.MSWord.1Table.gm.
В сентябре одним из характерных спамерских приемов стала рассылка писем-подделок, имитирующих легитимные сообщения с популярных сетевых ресурсов. Большая часть писем-имитаций рассылалась в ходе фишинг-атак, однако использовали такой прием не только фишеры, но и мошенники, которые в очередной раз пытались выманить у пользователей деньги с помощью платных SMS, отправленных на короткие номера.
В некоторых случаях спамеры прибегали к маскировке своих посланий под автоответы почтовых роботов. А письма "для взрослых" часто маскировались под приглашения с сайтов или личные сообщения.
Методы социальной инженерии спамеры используют умело, поэтому прежде, чем откликнуться на спамерское предложение, стоит "семь раз отмерить" последствия такого отклика.
Доля "спама" в почтовом трафике в Рунете в сентябре повысилась на 1,9 проц до 82,2 проц – "Лаборатория Касперского"
Доля "спама" в почтовом трафике в российском сегменте сети Интернет в сентябре 2008 г по сравнению с августом 2008 г повысилась на 1,9 проц до 82,2 проц. Об этом говорится в отчете "Лаборатории Касперского", производителя систем защиты от вредоносного программного обеспечения, хакерских атак и "спама".
Тематики: Безопасность
Ключевые слова: Kaspersky, Dr.Web, Symantec, Agnitum, информационная безопасность
Интересные ссылки
- Jatoba и MFlash: совместное решение для надёжного хранения данных и управления ими
- UserGate представила новое поколение высокопроизводительных NGFW-решений
- Двойной щит для секретов компаний: Jatoba и «Стахановец» подтвердили совместимость
- RED Security: в октябре количество DDoS-атак на ТЭК выросло в 3 раза
- Jatoba и TrueConf Enterprise: безопасная видеосвязь для критически важных инфраструктур