Лаборатория Касперского зафиксировала снижения объемов спама - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

Лаборатория Касперского зафиксировала снижения объемов спама

Recommended Posts

AM_Bot

kaspersky.jpgПоследний весенний месяц продемонстрировал положительную динамику снижения количества спама, доля которого в общем почтовом трафике сократилась на 3,4% и достигла минимального значения с начала года - 73,8%. Несмотря на это, пользователи по-прежнему подвергаются высокому риску, связанному не только с опасными вредоносными вложениями в письмах, но и с другими уловками мошенников.

подробнее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

А посмотришь на эту статистику и подумаешь "столько всего нужного присылают" :)

spamreport_may2012_pic09.png

http://www.securelist.com/ru/analysis/2080...v_mae_2012_goda

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
B .

По данным Symantec, в мае мусорная составляющая почтовой корреспонденции увеличилась на 3,3 пункта и достигла 67,8%. Тенденция к росту этого показателя в текущем году наблюдается впервые.

http://www.securelist.com/ru/blog/20776402...erov_ozhivlenie

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Данные сильно разнятся. Кому верить?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Данные сильно разнятся. Кому верить?

Верить что спам упал до 73% или что вырос до 68% ? :D

принципиальная разница конечно, да ...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Принципиальная разница в трендах. В релизе ЛК падение % преподносится как hot topic. А получается, что это не подтверждается из других источников, что похоже не флуктуации или статистическую погрешность. Т.е. падает или растет на 3-5% - это никакой не тренд и не новость.

P.S. А в целом с антиспамовыми новостями пора завязывать. Это никого ИМХО не интересует больше, проблема снята для большинства юзеров за исключением маргиналов, которые не знают про Gmail, Hotmail, Яндекс.Почту и т.п. и продолжают юзать свою доморощенную почту без фильтров или с прикрученным от бедности SpamAssassin и доп. ручными фильтрами. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
A.
Принципиальная разница в трендах. В релизе ЛК падение % преподносится как hot topic. А получается, что это не подтверждается из других источников, что похоже не флуктуации или статистическую погрешность. Т.е. падает или растет на 3-5% - это никакой не тренд и не новость.

подтверждать что либо статистически можно только обладая аналогичными данными, методиками, объемами. а тут как минимум по странам выборка совершенно разная. условно говоря, например в России падает, а в целом по миру растет. и где же тут неправда ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Принципиальная разница в трендах. В релизе ЛК падение % преподносится как hot topic. А получается, что это не подтверждается из других источников, что похоже не флуктуации или статистическую погрешность. Т.е. падает или растет на 3-5% - это никакой не тренд и не новость.

P.S. А в целом с антиспамовыми новостями пора завязывать. Это никого ИМХО не интересует больше, проблема снята для большинства юзеров за исключением маргиналов, которые не знают про Gmail, Hotmail, Яндекс.Почту и т.п. и продолжают юзать свою доморощенную почту без фильтров или с прикрученным от бедности SpamAssassin и доп. ручными фильтрами. :)

Первый вопрос, который надо задать себе -- о какой территории идет речь и о какой целевой аудитории. Уверен, что речь идет о разных странах. А вот насчет ПС согласен только отчасти. Согласен: для домашнего пользователя антиспам не нужен. Не нужен уже года два-три. Не согласен: для бизнес пользователя антиспам нужен и тема интересна. Не согласен: для всех. Спамеры иногда придумывают новые трюки и такой спам получают многие. Надеюсь ты мне веришь? :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Не согласен: для бизнес пользователя антиспам нужен и тема интересна. Не согласен: для всех. Спамеры иногда придумывают новые трюки и такой спам получают многие. Надеюсь ты мне веришь? :-)

Конечно, для бизнеса тема важная, так как надо выбирать защиту получше. Но опять же, если брать какой-то средний уровень фильтрации, скажем 95%+, то там уже не так критично что покупать и ставить. Просто в силу того, что пропуск спама не так критичен, как те же вредоносы. Ущерб меньше заведомо.

Я больше про статистику спама писал. Информация по тому откуда, что и в каком количестве сыпется массовому юзеру не интересно. Если только ради спортивного интереса посмотреть "а что там в трендах", как в трендах твиттера :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
_Stout
Вот прямо сейчас в 13 ч идет передача военая тайна в ней участвуют вирусные аналитики ЛК. Несут всякий бред, про флейм, стаскнет и прочее.

Короче из ДОХЛОЙ мухи пытаются показать слона, сценарий по фильму из Крепкого орешка 4. Как работает вся остальная техника не понимают, её невозможно удаленно вывести из строя или установить туда вредоносную программу. Евгений Касперский вообще ранее утверждал что можно поразить вредоносной программой лифты. А чего они стесняются, пусть сразу утверждают что вредоносной программой можно поразить человека, а всякие бактерии и вирусы теперь отдыхают.

Короче люди даже и не пытаются вникнуть в тему и понять какой они несут бред. Дипломы наверное в переходах купили? Короче пытаются пугать людей, хотят заработать, а что в них большинство видят дебилов, не важно.

:)

Не в тот раздел написал. Обсуждение Flame в другой ветке. А если по делу, то коментарий мой таков: :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин

Сообщения на тему Flame перенесены сюда

http://www.anti-malware.ru/forum/index.php?showtopic=22854

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      А ничего с этим не сделать старые версии windows проблемные там система сама балуется внедрением потоков при очень низком уровне защиты системных процессов, а эцп вообще ничего не гарантирует когда речь заходит о внедренных потоках, зловред вполне может внедрить поток в системный процесс как с помощью подкинутой в правильное место "легитимной" dll, так и просто создав его, а тот уже в свою очередь внедрить в следующий системный и ищи концы среди вот этого вот всего.
      Все это усугубляется тем что тот же SVCHOST.EXE который был когда запущен может оказаться совсем не системным, хотя путь у него будет правильным как и файл будет иметь валидную эцп и запущен он будет якобы services.exe, в 10ке такое провернуть уже сложнее, а вот 7ке легко, потому урезать лог по принципу "оба файла имеют эцп" никак нельзя.
    • PR55.RP55
      uVS v5.0.6v x64 [http://dsrt.dyndns.org:8888]: Windows 7 Home Basic x64 (NT v6.1 SP1) build 7601 Service Pack 1 [C:\WINDOWS] (!) ПРЕДУПРЕЖДЕНИЕ: Ф зафиксировал внедрение потока C:\WINDOWS\SYSTEM32\SERVICES.EXE [428] внедрил поток [380] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [876]   C:\WINDOWS\SYSTEM32\SVCHOST.EXE [1060] внедрил поток [1276] в процесс: C:\WINDOWS\SYSTEM32\SVCHOST.EXE [336] и т.д.  А есть ли смысл выводить в лог десяток - другой аналогичных записей, если все эти файлы  в базе проверенных и у них легальная цифровая?  
    • demkd
      ---------------------------------------------------------
       5.0.6
      ---------------------------------------------------------
       o Добавлено 4 новых ключа автозапуска в список для проверки.

       o Добавлен новый статус "UWP".
         Его получают пакеты приложений универсальной платформы Windows (Universal Windows Platform Apps).

       o Добавлен новый твик #46: Отключить Windows Terminal и очистить реестр.
         Если Windows Terminal активен, в лог выдается предупреждение.
         При обнаружении подозрительных настроек Windows Terminal в конфигурационных файлах, реестре или в каталогах с фрагментами в лог выводится предупреждение.
         Если подозрительная строка найдена в JSON-файле настроек, то в список автозапуска добавляется этот файл с содержимым со статусом "подозрительный".
         В любом случае рекомендуется отключить Windows Terminal, а еще лучше немедленно удалить это из системы.
         Windows Terminal — крайне уязвимый и неоптимизированный кусок кода.

       o Улучшена функция масштабирования удаленного рабочего стола, повышено качество аппаратного апскейла, добавлен параметр "Резкость".
         (Требуется D2D и DX11 на клиентском компьютере)

       o Исправлена старая ошибка в функции отправки ответов серверной части uVS.
         Из-за ошибки в редких случаях могло происходить подвисание серверной и клиентской частей uVS при работе с удаленной системой.

       o Исправлена ошибка в функции завершения серверной части при выходе из удаленной системы.

       o Оптимизирована функция подключения к удаленной системе.

       o Оптимизирована функция сжатия фреймов для DDAL/DDAw режимов: шрифты теперь не теряют яркость, а картинка DDAL практически неотличима от DDA1/DDA2 на глаз, 
         при этом размер сжатого фрейма вырос лишь незначительно.

       o Добавлена x64 версия report_crash.

       o Обновалена функция сбора дампа при падении uVS, функция перенесена в утилиту report_crash, что позволит
         получить максимально точную информацию о произошедшей ошибке.

       o Временно добавлена аппаратная функция обнаружения разрушения списка автозапуска в памяти uVS, что позволит отлавливать сложные в обнаружении ошибки.
         Есть 5 дампов, по которым не удалось выяснить точное место ошибки и эта функция должна помочь найти проблемное место.
         Функция снижает скорость формирования списка на ~5% на современных процессорах.

       o Исправлена ошибка в функции подсчета удаленных ключей реестра.

       o Исправлена ошибка в функции записи параметров при выходе из uVS.

       o Исправлена ошибка разбора JSON-файлов.

       o Исправлена ошибка проверки переменных окружения загруженного пользователя.

       o Из списка доступных для подключения IP-адресов удалены адреса активных VPN.

       
    • PR55.RP55
      * адрес страницы (ReferrerUrl) и адрес самого файла (HostUrl) в метке появились в Windows 10 версии 1703, их записывают браузеры, например Edge и Chrome. В статье показано, как посмотреть эти данные в Windows 11 https://www.comss.ru/page.php?id=22105
    • Ego Dekker
      ESET Cyber Security 10.0.2100  (macOS 13/14/15/26/27)
                                                                                  ●
              Руководство пользователя ESET Cyber Security 10  (PDF-файл)
                                                           
      Полезные ссылки:
      Технологии ESET
      Удаление антивирусов других компаний
      Как удалить ESET Cyber Security?
×