Июнь порадовал очередным снижением количества спама в почтовом трафике

Июнь порадовал очередным снижением количества спама в почтовом трафике

По сравнению с маем его доля сократилась почти на 2% и достигла 71,9%. В то же время появились новые способы заражения компьютеров пользователей с помощью спам-рассылок. Так, с начала сезона отпусков в Интернете стали активно распространяться сообщения, подделанные под подтверждение бронирования отеля, в которых вредоносное вложение выдавалось за подробности брони. Чтобы не стать жертвой такого мошенничества, следует соблюдать осторожность при оформлении турпоездок онлайн и помнить, что ни один крупный сервис не присылает подтверждений в zip-архивах.

Не так давно во вредоносном спаме был популярен прием социальной инженерии, когда зловред распространялся в письме под видом фотографий девушки, желающей познакомиться. В июне в спаме появилась новая версия использования «фотографической» темы. В рассылке пользователю угрожают судебным разбирательством за то, что он выложил в сеть фотографии без разрешения их владельца. Изображения, якобы, приложены к письму в zip-архиве. Еще один популярный в последнее время прием с использованием вредоносных «фотографий» – это сообщение о штрафе за нарушение правил дорожного движения. К сообщению, под видом снимка камер видеонаблюдения, прилагается архив, содержащий вредоносную программу.

В первый летний месяц было отмечено большое количество спам-сообщений с рекламой пирамиды МММ. Очевидно, стимулом к активной рассылке мусорной почты послужил крах МММ 2011 и создание новой структуры – МММ 2012. Во всех сообщениях пользователей агитировали становиться участниками скандально известного проекта. Кроме того, для привлечения клиентов в Германии информация о детище Сергея Мавроди теперь начала распространяться и на немецком языке.

Расположение стран-источников спама в русскоязычном сегменте Интернета в июне не претерпело изменений. Лидирует по-прежнему Индия (26,13%), за которой с большим отрывом следуют Вьетнам (11,86%) и Южная Корея (5,38%). Россия сохранила за собой 5-ю позицию (3,51%). В свою очередь, Казахстан сместился с седьмого места на восьмое место (2,81%), несмотря на то, что показатель этой страны изменился незначительно (-0,2%).

«Доля спама продолжает сокращаться на протяжении последних двух месяцев, и несмотря на то, что снижение в 2–3% на первый взгляд не кажется серьезным, уже можно говорить о довольно кардинальных изменениях, – комментирует Мария Наместникова, спам-аналитик «Лаборатории Касперского». – Дело в том, что летом, в период спада бизнес-активности сокращается объем не только мусорных сообщений, но и всей электронной корреспонденции. Поэтому только существенное снижение количества незапрошенных писем может привести к заметному уменьшению их доли в общем почтовом трафике».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Юзеров призывают как можно скорее закрыть уязвимости в Windows BitLocker

Сентябрьские обновления для Windows в числе прочего устраняют в BitLocker две уязвимости, позволяющие локально повысить привилегии до SYSTEM. Пользователям рекомендуется применить патчи незамедлительно.

Обе проблемы классифицируются как use-after-free. Степень опасности в Microsoft в обоих случаях сочли существенной, но не критической, так как вероятность эксплойта невысока.

Уязвимость CVE-2025-54911 в Windows-механизме защиты данных на дисках проявляется при обработке некоторых объектов в памяти. Заставить BitLocker обратиться к освобожденной области можно через специально сформированный ввод.

Возникшее в результате нарушение целостности памяти позволит выполнить вредоносный код с более высокими привилегиями. Уровень угрозы оценен в 7,3 балла по шкале CVSS.

Эксплойт CVE-2025-54912 проще, он даже не потребует взаимодействия с системой по подсказке в UI. Степень опасности уязвимости оценена в 7,8 балла CVSS.

Соответствующие исправления включены в состав накопительных обновлений для поддерживаемых версий Windows, вышедших в рамках сентябрьского «вторника патчей». В качестве временной меры защиты можно ограничить локальный доступ к BitLocker или отключить его до установки патча (не рекомендуется по соображениям безопасности).

Предотвратить эксплойт также поможет мониторинг логов на предмет аномалий в работе службы, а также проверка прав пользовательских аккаунтов. Там, где предъявляются повышенные требования к безопасности, стоит укрепить защиту конечных точек с помощью спецсредств.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru