Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

...

Доля спама в почтовом трафике Рунета в праздничные две недели в среднем составила 85,3%. Тематическое распределение спама в новогодние праздники имеет свою
специфику. На первые места вышли преимущественно англоязычные рубрики
«Компьютерное мошенничество» (+6,4%), «Медикаменты; товары/услуги для
здоровья» (+7,8%) и «Реплики элитных товаров» (+5,5%), «Компьютеры и
Интернет» (+4,7%). Большинство таких писем автоматически рассылаются
через ботнеты без участия человека. Не считая в основном русскоязычной
рубрики «Спам "для взрослых"» (+7,9%), русскоязычного спама было
намного меньше, чем обычно. Уменьшились доли тематик «Другие товары и
услуги» (-6,6%), «Образование» (-9,2%), «Отдых и путешествия» (-14,3%),
«Недвижимость» (-2,4%). 

Скорее всего, на первой рабочей неделе нового года тематическое
распределение спама в большой степени вернется к будничной картине.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в
online. Предложения медицинских и оздоровительных услуг, а также
сопутствующих товаров.  
24,2%   +7,80%  
2   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   14,50%   +6,4%  
3   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные
материалы; также предложения для владельцев сайтов (хостинг, обмен
баннерами и т.п.).  
11,2%   +4,7%  
4   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   11,0%   +5,5%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   9,1%   +7,9%  
6   Другие товары и услуги   Предложения других товаров и услуг.   7,2%   -6,6%  
7   Образование   Реклама семинаров, тренингов, курсов.   5,4%   -9,2%  
8   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,8%   +1,8%  
9   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   4,1%   -14,3%  
10   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности,
выгодным условиям займов и т.п. В подавляющем большинстве англоязычные
письма.  
4,1%   +0,5%  
11   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -2,4%  
12   Юридические услуги и аудит   Предложения юридических услуг.   Менее 2%   -1,8%  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,9%  
14   Остальной спам     Менее 2%  +0,4%  

Мошеннический спам

В связи с тем, что рубрика компьютерное мошенничество заняла одну из
лидирующих позиций, не лишним будет напомнить об осторожности.

Якобы заботясь о безопасности клиентов, от имени таких известных
социальных сетей, как MySpace и Facebook, мошенники рассылают письма с
zip-вложением, содержащим вредоносную программу. В данном случае
Антивирус Касперского определил его как Backdoor.Win32.Bredolab.brg.

MySpace Password Reset Confirmation!

Hey {name},
Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.

Thanks,
Your MySpace.

Очередной образец фальшивого уведомления о выигрыше в лотерею.

mail

ПОЗДРАВЛЯЕМ ..
Мы рады сообщить вам, что вы выиграли суммы 485,000.00 фунтов стерлингов от Yahoo! GOOGLE лотереи награды программист.

YAHOO! собирает все адреса электронной почты людей, которые активны в
Интернете, среди миллионов, что подписались на Yahoo Mail и горячего и
несколькими другими услугами электронной почты. Шесть человек
отбираются ежемесячно пользоваться этой акции, и вы одна из отдельных
победителей.

Ниже ваши идентификационные номера:
Номер партии: YPA/07-43658
Код: 2007234522
ПИН-код: 1206

Настоящим Вам совет обратиться к претензиям Агента: BAR.ALEX Хопкинс, для вашей претензии.

Контактное лицо: BAR.BENSON MILTON
EMAIL: bensonmilton@live.co.uk
Тел: +447553223423

ПРЕТЕНЗИИ ТРЕБОВАНИЯ
Полное имя:
СТРАНА:
Домашний адрес:
Мобильный телефон:

Возраст:
Пол:
Род занятий:

С уважением,
Mrs.Carol Джонс

Через Координатора Для Yahoo НАГРАДЫ GOOGLE И программист, Международная программа лотереи.

ВНИМАНИЕ! Не говорить людям о ваших призом пока ваши деньги успешно
переданы Вам избежать дисквалификации, которые могут возникнуть в связи
с двойным претензии.

YAHOO! не несет ответственности за любые потери, возникающие из приведенного выше.

Самый оригинальный спам

Азартный способ проведения досуга в Новосибирске:

 

Источник

500 тыс. аккаунтов в VK утекли из-за вредоносного аддона для Chrome

Исследователи раскрыли масштабную вредоносную кампанию с участием расширений для Chrome, которая затронула более 500 тысяч аккаунтов во «ВКонтакте». Под видом безобидных инструментов для оформления профиля злоумышленник годами продвигал расширения, которые на деле превращали браузер жертвы в часть управляемой инфраструктуры.

Одним из самых популярных дополнений было VK Styles Themes for vk.com — расширение с примерно 400 тысячами установок и положительными отзывами.

Формально оно меняло оформление соцсети. А фактически внедряло код на каждую посещаемую страницу VK и подключалось к скрытой системе управления.

Расследование началось с того, что специалисты заметили подозрительную вставку рекламных скриптов «Яндекса» на страницах пользователей. При дальнейшем анализе выяснилось, что расширение использовало динамически вычисляемый идентификатор счётчика, чтобы обходить статические проверки.

Это стало отправной точкой для обнаружения ещё четырёх связанных расширений — в общей сложности около 502 тысяч установок. Два из них уже удалены из Chrome Web Store.

Архитектура оказалась многоступенчатой и довольно изобретательной. Расширение не содержало жёстко прописанных адресов серверов управления. Вместо этого оно обращалось к обычному профилю во «ВКонтакте» — vk.com/m0nda — и извлекало оттуда закодированные параметры из HTML-метатегов. Далее загружался следующий этап вредоносного кода с Pages (аккаунт 2vk, репозиторий с лаконичным названием «-»), а также подключались рекламные скрипты.

 

По сути, обычный VK-профиль выполнял роль командного центра (C2), а GitHub — площадки для размещения полезной нагрузки. Такая схема усложняет блокировку: трафик к VK и GitHub выглядит легитимным.

 

Кампания активна как минимум с июня 2025 года и эволюционировала до января 2026-го. По истории коммитов видно, что автор последовательно расширял функциональность: от манипуляций с CSRF-cookie и работы с VK API до автоматической подписки пользователей на нужную группу с вероятностью 75% при каждом заходе во «ВКонтакте».

В результате заражённые аккаунты автоматически вступали в группу -168874636 (сообщество VK Styles), которая сейчас насчитывает более 1,4 млн подписчиков. Кроме того, расширение каждые 30 дней сбрасывало настройки пользователя — сортировку ленты, тему сообщений и другие параметры, чтобы сохранять контроль.

 

Также код вмешивался в работу защитных механизмов VK, изменяя cookie remixsec_redir, что позволяло выполнять действия от имени пользователя так, будто они инициированы легитимно. Отдельный модуль отслеживал статус подписки VK Donut и в зависимости от этого активировал или ограничивал определённые функции, то есть схема имела и элемент монетизации.

Главная особенность кампании — гибкость. Поскольку логика загружалась динамически через профиль VK и GitHub, злоумышленник мог менять поведение аддона без обновления самого пакета в магазине. А так как Chrome-расширения обновляются автоматически, новая вредоносная логика быстро распространялась на сотни тысяч устройств.

RSS: Новости на портале Anti-Malware.ru