В ноябре уровень мирового спама достиг рекордно низкого уровня

Корпорация Symantec опубликовала аналитический отчет Symantec Intelligence Report за ноябрь 2011 года. Исследование объединило результаты доклада по мировой статистике передачи сообщений (Symantec.cloud MessageLabs Intelligence Report) и данные из отчета о ситуации со спамом и фишингом (Symantec State of Spam & Phishing Report).

В ноябре было зафиксировано значительное снижение объемов мирового спама – на 3,7 процентных пункта, в результате чего количество нежелательных сообщений составило 70,5% почтового трафика по всему миру, а Россия вышла на первую позицию по количеству почтового мусора (снижение объемов спама произошло в других регионах). Что касается источников рассылок, в ноябре 2011 года Россия заняла твердое третье место с показателем 5,7%, уступая только США и Индии.

Несмотря на то, что в ноябре российские пользователи получали меньше нежелательных сообщений – объемы спама были снижены с 79,4% до 76,7% - наша страна теперь является лидером по количеству почтового мусора. Дело в том, что в ноябре 2011 года относительное количество спама во всем мире впервые за последние 3 года снизилось до уровня ноября 2008. Однако при этом в письмах стало все больше вредоносного кода, а также стали более популярными целенаправленные атаки на отдельных пользователей и крупные предприятия.

Стратегия целевых атак
«Задачей целевых атак является установление постоянного доступа к сети атакуемой организации, во многих случаях с целью получения удаленного доступа к конфиденциальным данным. Подобные атаки могут причинить серьезный вред организации, а в долгосрочной перспективе – создать угрозу развития экономики во многих странах», - сказал Пол Вуд (Paul Wood), старший аналитик Symantec.cloud.

Цель таких действий – получение конфиденциальной информации или торговых секретов для дальнейшего обогащения. В случае, если атака происходит по сценарию Stuxnet, речь также идет о прекращении деятельности компании или разрушении ИТ-инфраструктуры.

«Важно помнить, что без серьезного социального инжиниринга или так называемого хедхакинга (одурачивания), даже самые технически изощренные атаки вряд ли принесут успех. Многие воздействия используют элементы социального инжиниринга, которые заставляют нас сознательно открыть доступ к информации через сайты социальных сетей и интернет СМИ. Узнав наши интересы и увлечения, изучив контакты, злоумышленники получают информацию для создания более правдоподобных сообщений и проведения действенных атак против нас», - добавил г-н Вуд.

Российские спам-изыски
Возвращаясь к спаму в целом, следует отметить, что, несмотря на снижение спама в мировых масштабах, в России спамеры особенно отличились новыми технологиями маскировки телефонных номеров. Отличительной чертой российского спама является то, что подавляющее большинство рассылок обычно содержит онлайн рекламу, продвигая продукты или различные семинары. Обычно данные сообщения рассылаются с бесплатных или взломанных почтовых ящиков, не содержат возможности отказаться от рассылки и используют случайно выбираемые темы сообщений для обхода фильтров спама. Однако, несмотря на это, большое количество спамеров предпочитает использовать номера телефонов для связи с клиентами вместо прямых ссылок URL.

Использование в написании номеров русских и английских символов, похожих на цифры позволяет обходить некоторые спам-фильтры. В ноябре специалисты Symantec обнаружили новые приемы маскировки номеров телефонов, такие как замена кода города его названием, а также использование прописных названий отдельных цифр и двузначных чисел при маскировке номера.

Другие выдержки из отчета:

  • Спам: объем нежелательной почты во всем мире по итогам ноября составил 70,5% почтового трафика, показав сокращение на 3,6% по сравнению с октябрем 2011 года;
  • Фишинг: по одному сообщению на 302 письма было определено как фишинг в ноябре, продемонстрировав рост на 0.33% по сравнению с октябрем 2011 года;
  • Вирусы: в ноябре специалисты Symantec детектировали по одному письму на 255.8 как содержащему вирус. Таким образом в ноябре наблюдалось сокращение уровня вредоносного ПО в электронной почте на 0.03% по сравнению с октябрем 2011 года. Более детальный анализ показал, что 40,2% зараженных писем содержало ссылки на вредоносные сайты – что на 20,1% больше, чем в октябре 2011 года;
  • Веб-безопасность: на протяжении ноября 2011 года служба Symantec обнаруживала и блокировала по 4 915 вредоносных веб-сайтов в день. Этот показатель в ноябре вырос на 47,8% по сравнению с октябрем 2011 года.

Региональные тренды:

  • Объем получаемого в Росси спама за последний месяц сократился на 2,7 процентных пункта - до 76,7%, однако это не помешало России выйти на первое место по количеству почтового мусора;
  • На позицию лидера по фишинг-атакам в ноябре снова вышла Южная Африка, а также Великобритания, в которой одно из 96,2 писем было признано фишингом;
  • В ноябре Великобритания сохранила статус чемпиона по письмам с вирусами. Теперь одно письмо на 149,4 сообщения в Объединенном Королевстве детектируется как зараженное.

Вертикальные тренды:

  • В ноябре автомобильная промышленность вернула себе статус самой «заспамленной», количество нежелательных писем составило 73,0%;
  • Сектор образования ушел на второе место с показателем 71,5%. Объем спама в сфере химической и фармацевтической промышленности составил – 69,1%; в ИТ-услугах – 69,3%, в розничной торговле – 69,0%, в госсекторе – 68,8%, а в финансовой отрасли – 69,2%;
  • Количество спама в секторе среднего и малого бизнеса (меньше 250 сотрудников) составило 69,4%, а для крупных предприятий – 69,7%;
  • Госсектор по-прежнему остается главной мишенью фишинг-атак в ноябре, равно как и в прошлых месяцах. Однако количество атак уменьшается: если в октябре одно на 86 писем детектировалось как фишинг, то теперь лишь одно на 120,9;
  • Уровень проникновения вирусов в химической и фармацевтической промышленности составил одно на 275,5 сообщений, в ИТ-услугах – одно на 276,6, в розничной торговле – одно на 337,1, в образовании – одно на 105,2, а в финансовой отрасли – одно на 386,6;
  • Кроме прочих бед госсектор уже не первый месяц является крупнейшей мишенью для почтовых вирусов среди прочих отраслей: там блокируется как вредоносное одно из каждых 74,3 писем.
Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Мошенники ускоряют профилирование мишеней с помощью ИИ

Авторы сложных сценариев отъема денег у юрлиц стали использовать ИИ, чтобы ускорить сбор данных о намеченных жертвах. В RTM Group зафиксировали сотни случаев хорошо подготовленных атак на малый и средний бизнес.

Сама мошенническая схема выглядит, как BEC-атака, только вместо имейл используются мессенджер (в данном случае Telegram) и телефонная связь. Применение ИИ, по оценке экспертов, позволило повысить эффективность обмана на 40%; при этом преступный доход ОПГ средней величины (10 участников) может ежедневно составлять от 1 млн до нескольких десятков млн рублей.

В ходе подготовки злоумышленники, вооружившись ИИ, собирают информацию из слитых в Сеть баз. Найдя совпадения по месту работы и совместным счетам, они разбивают мишени на пары: владелец – управляющий компании, гендиректор – его зам, директор – главбух и т. п.

Затем в Telegram создаются поддельные аккаунты лидеров каждой пары, и боты начинают слать сообщения от их имени, вовлекая подчиненных в диалог. В качестве темы обычно используются непорядочность знакомых / клиентов либо мифическая проверка со стороны правоохраны (к примеру, ФСБ).

Сообщения бота могут содержать фамилии реальных представителей госорганов, скриншоты специально составленных документов. После такой обработки следует звонок персоны, упоминавшейся в ходе беседы.

Лжеревизор начинает задавать вопросы о случаях мошенничества, долгах, неких платежах, пытаясь определить финансовую проблему, которую можно использовать как предлог для выманивания денег переводом на левый счет.

«Основной рекомендацией по минимизации рисков является постоянное внимание к деталям в ходе виртуального общения с партнерами по бизнесу и сотрудниками, особенно когда речь идет о проблемах с законом, переводах финансовых средств, проверках компетентных органов, — заявили эксперты «Известиям». — Также специалисты RTM Group рекомендуют не выкладывать в публичный доступ прямые контакты руководителей компаний и департаментов».

На днях мы анализировали «злые» аналоги ChatGPT: xxXGPT, WormGPT, WolfGPT, FraudGPT, DarkBERT, HackerGPT. Рассказали, в чём состоит опасность и как с нею бороться.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru