Индия стала мировым лидером по количеству рассылаемого спама

Индия стала мировым лидером по количеству рассылаемого спама

Эксперты SophosLabs опубликовали последние данные последний отчет: «Грязная дюжина»  (12 стран, лидирующих по количеству рассылаемого спама). Специалисты компании утверждают, что за первый квартал 2012 года, Индия обошла, Соединенные Штаты, превратившись в главный источник спама в мире.

Если в ваш электронный ящик попал спам, будьте уверены - каждое 10-е «письмо», подобного рода, пришло с компьютера находящегося в Индии.

Подавляющее большинство спама приходит с компьютеров, взломанных хакерами и принудительно объединённых в так называемые зомби-сети (ботнеты). Получив возможность удаленного управления взломанными компьютерами, хакеры могут использовать их для рассылки спама, а также,  кражи информации или установки вредоносного кода.

Эксперты отмечают что, в целом, начиная с первого квартала 2011 года, объёмы спама получаемого интернет-пользователями во всем мире, существенно сократились.

Частично, это результат улучшения работы интернет провайдеров (в частности, что касается обеспечения безопасности) по всему миру, а частично, результат изменения в тактике киберпреступников. Все больше спаммеров находят традиционный спам неэффективным, переключаясь на маркетинговый спам, в социальных сетях.

С некоторых пор, основными жертвами подобных кампаний становились пользователи популярнейших социальных сетей (Facebook и Twitter и т.д.). Однако, на данный момент, «чёрные маркетологи» атакуют и менее популярные социальные сети. Последний пример, сеть - Pinterest использовавшаяся спаммерами для распространения ссылок, ведущих на страницы, предлагающие приобрести те или иные товары или страницы, за посещение которых спаммерам начислялось вознаграждение.

Несмотря на то, что объёмы «продающего» спама сокращаются, количество сообщений, разносящих вредоносное ПО или содержащих фишинговые ссылки (после перехода по которым пользователи «отдавали» злоумышленникам доступ, к логинам, паролям и другой персональной информации) лишь увеличивается.

Последние статистические данные  указывают на то, что все больше неопытных интернет-пользователей выходит в онлайн, именно, в развивающихся странах. Зачастую, они не могут или не считают нужным, принимать необходимые меры, направленные на то, чтобы заблокировать вредоносное ПО, превращающее их компьютеры в извергающих спам «зомби».

 

Двенадцать стран-лидеров по рассылке спама (данные за январь-март 2012 года).

  1. Индия – 9,3%
  2. США – 8,3%
  3. Ю. Корея – 5,7%
  4. Индонезия – 5,0%
  5. Россия – 5,0%
  6. Италия – 4,9%
  7. Бразилия – 4,3%
  8. Польша – 3,9%
  9. Пакистан – 3,3%
  10. Вьетнам – 3,2%
  11. Тайвань – 2,9%
  12. Перу – 2,5%
  13. Другие страны – 41,7%
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В веб-ресурсах 26% компаний нашли веб-шеллы ещё до запуска сервисов

Специалисты BI.ZONE проверили сайты, сервисы и приложения более 150 российских компаний — и в первом полугодии 2025 года у 26% из них нашли вредоносные веб-скрипты, так называемые веб-шеллы. Для сравнения: в 2024 году таких случаев было немного меньше — 23%.

Самое тревожное — рост числа веб-шеллов на внешних сайтах и других публичных веб-ресурсах. Если в прошлом году они попадались в 12% случаев, то сейчас уже в 53%.

Чаще всего с этим сталкиваются туризм и ИТ: в 2025 году веб-шеллы нашли у 38% туристических компаний и у 35% ИТ-организаций. А в 2024-м ИТ-сфера вообще была абсолютным лидером — 62% всех обнаруженных случаев.

Откуда берутся веб-шеллы?

По словам Андрея Шаляпина из BI.ZONE TDR, почти 73% вредоносных скриптов были обнаружены при внедрении их решения BI.ZONE EDR — то есть задолго до запуска систем в рабочую среду. Проблема, по его словам, в нарушении базовых принципов безопасной разработки. Разработчики нередко открывают доступ к тестовым или ещё недоработанным сервисам, чтобы упростить себе жизнь. Но при этом такие системы обычно никак не защищены и не мониторятся, чем и пользуются злоумышленники.

Что делать?

BI.ZONE советует:

  • Не давать доступ к тестовым сервисам из интернета;
  • Ставить современные EDR-решения (вроде BI.ZONE EDR);
  • Применять поведенческий анализ, сигнатуры и YARA-правила для поиска вредоносной активности;
  • Распространять правила безопасности и на разработку, и на тестирование.

Но не только разработчики рискуют. BI.ZONE также выяснила, что до трети системных администраторов сами отключают защитные функции на устройствах — якобы чтобы повысить производительность. В результате более 60% серверов и рабочих станций оказываются уязвимыми из-за некорректных настроек. Всё ради удобства — но с большим риском.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru