Наблюдается рост объемов спама

Согласно статистике Symantec, уровень спама в почтовой корреспонденции продолжает повышаться. В октябре 2013 года он составил 67,7%, что на 1,3 процентных пункта больше, чем в сентябре. Наиболее высокие показатели наблюдались в Шри-Ланке (81,2%), а также в сфере образования (68,8%) и в химико-фармацевтической промышленности (68,6%).


Рейтинг стран-лидеров по рассылке почтового мусора возглавили США, вклад которых в октябрьский спам-трафик составил 6,90%. Второе место в этом непочетном списке заняла Финляндия (6,87%). По данным Symantec, на долю ведущей десятки стран-источников в октябре пришлось более 53% нелегитимных сообщений.

В тематическом составе мусорной почты преобладал фармаспам (69,4% общего количества), поток рекламы порносайтов и предложений знакомств был тоже заметным, хотя и втрое меньше по объему (23,6%).

Данные Symantec о размерах спам-сообщений и используемых спамерами TLD-доменах в отчете представлены с отставанием в один месяц. Согласно статистике компании, около двух третей сентябрьских спам-писем (60%) превышали 10 КБ, тогда как в августе на их долю приходилось лишь 32,9%. Объемы коротких, до 5 КБ посланий заметно снизились: 19,6% против 33,1%. Среди TLD-доменов, обнаруженных в спамерских ссылках, по-прежнему преобладает .ru (37,92%), уверенно опережая .com (30,82%).

Концентрация фишинговых сообщений в почте уменьшилась до 1 письма на 1134,9 – против 1 на 1055,7 в сентябре. Наиболее часто фишеры атаковали жителей Австралии (1 письмо на 370,9), а также представителей госсектора (1 на 460,2). Основная масса фишинговых сообщений исходила с территории США (31,84%), Германии (18,79%), Великобритании (16,22%) и Южной Африки (15,23%).

Больше половины обнаруженных экспертами фишинговых сайтов были созданы автоматизированными средствами. 76,9% подделок имитировали ресурсы финансовых организаций, 15,3% – сайты информационных веб-сервисов.

Число вредоносных сообщений тоже сократилось, в октябре зараженным было 1 письмо из 436,7, тогда как в предыдущем месяце – 1 из 383,1. Наиболее высокая концентрация вредоносных сообщений наблюдалась на территории Великобритании (1 на 240,7), а в разделении по отраслям хозяйственной деятельности – в госсекторе (1 на 179,4). Основными источниками зловредных писем являлись британские (38,18% общей массы) и американские (33,31%) компьютеры.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Поддельные антивирусные сайты доставляют вредонос на Android и Windows

Злоумышленники распространяют вредоносную программу через поддельные веб-сайты, которые маскируются под легитимные антивирусные продукты от Avast, Bitdefender и Malwarebytes. Зловред похищает конфиденциальную информацию с устройств на базе Android и Windows.

Исследователи в области безопасности из Trellix отметили несколько подобных сайтов:

  • avast-securedownload[.]com доставляет троян SpyNote в виде пакетного файла для Android («Avast.apk»), который после установки просит разрешить читать СМС-сообщения и журналы вызовов, отслеживать местоположение, устанавливать и удалять приложения, снимать скриншоты и даже добывать криптовалюту.
  • bitdefender-app[.]com доставляет архивный ZIP-файл («setup-win-x86-x64.exe.zip»), который разворачивает вредоносную программу Lumma, чтобы похищать данные.
  • malwarebytes[.]pro доставляет архивный файл RAR («MBSetup.rar»), который содержит вредонос StealC для кражи информации.

Специалисты также обнаружили неавторизованный двоичный файл под названием «AMCoreDat.exe», который служит каналом для передачи вредоносной программы. Он собирает информацию жертвы, включая данные браузера, и пересылает её на удалённый сервер.

Исследователи не могут сказать, как именно распространяются эти фальшивые сайты. Они только предполагают, что злоумышленники используют оптимизацию (SEO) и вредоносную рекламу.

 

Сейчас программы-стилеры различаются по функциональности и сложности, а спрос на них на криминальном рынке, по сообщению «Лаборатории Касперского», растёт. К ним относятся Acrid, ScarletStealer, SamsStealer и Waltuhium Grabber и другие.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru