В третьем квартале 2010 года зафиксирован рост вредоносных почтовых вложений

В третьем квартале 2010 года зафиксирован рост вредоносных почтовых вложений

Согласно отчету "Лаборатории Касперского" третий квартал 2010 года ознаменовался несколькими неприятными для спамеров событиями. Одним из них стало закрытие двух десятков командных центров ботнета Pushdo/Cutwail, рассылающего около 10% мирового спама. Кроме того, в сентябре о своем закрытии объявила партнерская программа SpamIt, профильной деятельностью которой была рассылка фармацевтической рекламы.



В рейтинге стран-распространителей спама традиционно лидируют США (12,9%), Индия (7,6%) и Вьетнам (5,1%). Однако без сюрпризов не обошлось - Великобритания, которая никогда не попадала даже в десятку лидеров по рассылке спама, вдруг оказалась сразу на четвертом месте, лишь немного не дотянув до третьего (4,9%). Справедливости ради надо отметить, что четвертое место заняла и Россия с аналогичным показателем в 4,9%.

Список организаций, чаще всего атакуемых фишерами, по-прежнему открывает платежная система PayPal (56,5%). За ней следуют интернет-аукцион eBay (8,4%), социальная сеть Facebook (6,6%) и банк HSBC (5,7%). Пятерку неожиданно замыкает онлайн-игра World of Warcraft (3,4%), которая впервые поднялась так высоко. Компания Google, напротив, за третий квартала переместилась с пятой на седьмую строчку рейтинга (2,0%).

Главной тенденцией третьего квартала стало сближение вирусописателей и спам-индустрии: рекламные письма все чаще содержат вредоносные вложения и ссылки на зараженные страницы. В третьем квартале доля такого спама выросла в два с лишним раза и составила 4,6% (против 1,9% во втором квартале). А в августе доля вредоносных сообщений в почте побила рекорд, превысив 6,3%!

Зачастую письма были подделаны под уведомления администрации Twitter, Facebook, WindowsLive, MySpace и популярных онлайн-магазинов. Ссылки из этих писем вели на спам-сервера, с которых на компьютер пользователя подгружался бэкдор Bredolab, а через него - пакет различных троянских программ.

Санкционный российский софт годами оставался в App Store и Google Play

Как выяснили исследователи из Tech Transparency Project, в App Store и Google Play остаются десятки приложений, связанных с компаниями и банками, находящимися под американскими санкциями. Среди них — сервисы российских финансовых организаций, включая Газпромбанк и Национальный стандарт, попавшие под санкции после февраля 2022 года.

По мнению юристов, размещение таких приложений нарушает требования Минфина США: американские компании не имеют права вести бизнес с организациями из санкционного списка. Тем не менее многие приложения спокойно существовали в маркетплейсах годами.

После обращения журналистов Google удалил почти все выявленные программы — включая ПО Газпромбанка, который, по данным властей США, использовался для закупки вооружения и выплат военным. Apple также убрала часть программ, однако компания заявила, что не считает все найденные случаи нарушениями, и пообещала усилить проверки.

 

Эксперты Tech Transparency Project отмечают, что меняющиеся названия компаний и приложений затрудняют соблюдение санкционного режима. Некоторые разработчики маскируют причастность к запрещённым организациям с помощью небольших правок в наименованиях или указания аффилированных юрлиц.

 

Для Apple ситуация особенно чувствительная: несколько лет назад компания уже столкнулась с претензиями Минфина за недостаточную проверку подобных приложений и обещала улучшить внутренние механизмы поиска санкционных совпадений. Теперь эксперты ожидают более пристального внимания регуляторов.

RSS: Новости на портале Anti-Malware.ru