Октябрьский спам пошел на убыль

Октябрьский спам пошел на убыль

По данным «Лаборатории Касперского», доля спама в почтовом трафике в октябре 2012 года уменьшилась по сравнению с сентябрем на 4,5% и составила в среднем 68%. Таким образом, на данный момент этот показатель стал самым низким с начала года. Однако опасность спама при этом осталась достаточно высокой: доля писем с вредоносными вложениями в октябре составила 3,25%, что всего лишь на 0,15% меньше, чем в предыдущем месяце.

Самыми актуальными темами рекламных спам-рассылок в октябре стали выборы президента США, а также осенние и зимние праздники. Так, Новый год и Рождество стали поводом для многочисленных рекламных сообщений, в которых пользователям предлагалось приобрести сладости, сувениры, билеты на новогодние экскурсии и представления и многое другое. При этом подобные товары «рекламировались» с учётом особенностей местного рынка. Не менее активно для продвижения различных продуктов и услуг спамеры использовали и тему популярного в США и Европе праздника Хеллоуин.

Выборы президента США стали ещё одной «удочкой», на которую злоумышленники пытались поймать интернет-пользователей. Целью сообщений, эксплуатирующих эту тему, как правило, было заманить пользователей на мошеннический или вредоносный сайт или добиться от них ввода адреса своей электронной почты в специальную форму. Ухищрения для этого использовались самые разные: например, в самый разгар предвыборной кампании спамеры предлагали пользователям высказать своё предположение о том, кто станет следующим президентом США, и стать в ответ обладателем подарочной карты Visa на 250 долларов.

Как и предполагали эксперты «Лаборатории Касперского», доля фишинговых атак на социальные сети в октябре уменьшилась на 10,23%, вследствие чего социальные медиа сместились с первой строки рейтинга, которую они занимали на протяжении летних месяцев, на четвёртую. Вместе с тем после традиционного летнего затишья увеличилась доля фишинговых атак на финансовые и платёжные организации (+2,85%), а также на онлайн-магазины и интернет-аукционы (+5,42%). Цель всех этих атак, безусловно, состояла в том, чтобы добраться до персональных данных пользователя, открывающих доступ к его платёжным системам. В итоге, распределение фишинговых активностей злоумышленников в октябре выглядело следующим образом:

 

Распределение TOP 100 организаций, атакованных фишерами в октябре 2012 года, по категориям 

 

 

  

 

Что касается стран-источников спама, распространяемого по всему миру, лидерство с большим отрывом по-прежнему сохраняют Китай и США, которые рассылают больше половины (около 58%) всех мусорных писем. Однако пользователям Рунета большая часть незапрошенной корреспонденции приходит из Индии (16,9%) и Вьетнама (15,7%), тогда как Китай и США занимают в рейтинге лишь третье и девятое места соответственно.

«Доля спама в октябре сократилась, но он не стал безопаснее. Мы наблюдали большое количество вредоносных программ и фишинговых писем, ориентированных на кражу денежных средств пользователей. По-видимому, накануне Нового года и Рождества эта тенденция сохранится. Пользователям следует быть особенно осторожными при оплате покупок в Сети, вводе конфиденциальных данных в Интернете, не стоит проходить по ссылкам в спамовых письмах и открывать вложения от неизвестных отправителей. И, разумеется, необходимо своевременно обновлять программное обеспечение и пользоваться антивирусной защитой», – отметила Дарья Гудкова, руководитель отдела контентных аналитиков «Лаборатории Касперского».

В России ущерб от Android-трояна Mamont превысил 150 млн рублей

Android-троян Mamont стремительно выходит в лидеры мобильного мошенничества в России и, по оценке компании F6, станет одной из главных киберугроз 2026 года. Речь идёт уже не о единичных атаках, а о массовом заражении устройств и серьёзном финансовом ущербе.

По данным аналитиков F6, около 1,5% Android-устройств российских пользователей уже скомпрометированы различными вредоносными приложениями.

Если брать выборку в 100 млн смартфонов, это примерно 1,5 млн заражённых устройств. Почти в половине случаев — 47% — на них обнаружены следы трояна Mamont. К слову, в сентябре мы писали, что атаки Mamont на Android в России выросли в 36 раз за 2025 год.

В департаменте Fraud Protection F6 отмечают: по итогам 2025 года Mamont обошёл даже NFCGate — прежнего «фаворита» мошенников — как по количеству заражений, так и по ущербу для пользователей банков.

Только в третьем квартале 2025 года число новых установок Mamont в России росло в среднем на 60 устройств в день, а средняя сумма списаний в результате успешных атак составляла около 30 тыс. рублей. По оценке F6, ущерб для клиентов российских банков только за ноябрь 2025 года мог превысить 150 млн рублей.

Злоумышленники активно эксплуатируют чувствительные и провокационные темы. В 2025 году Mamont распространяли под видом папок с фото и видео, «антивирусов» и списков погибших, раненых и пленных участников СВО.

Среди типичных названий файлов — «Списки 200–300», «Списки пропавших, пленных», «Фото_Страшной_аварии», «ФОТО», «МоеВидео». Для большей убедительности APK-файлы сопровождают эмоциональными сообщениями вроде: «Ужас какой… насмерть разбился».

 

Распространение идёт через открытые чаты в популярных мессенджерах (например, домовые чаты), а также через массовые рассылки с уже заражённых устройств — по всем контактам жертвы.

Аналитики F6 изучили версию Mamont образца декабря 2025 года и отмечают, что за два года зловред сильно эволюционировал. После установки приложение запрашивает опасное разрешение — стать СМС-приложением по умолчанию. Без этого Mamont просто не сможет работать.

 

Дальше начинается самое интересное. Новый Mamont умеет:

  • читать все СМС, включая старые сообщения, полученные до заражения;
  • отправлять СМС с телефона жертвы;
  • определять наличие банковских приложений, маркетплейсов, мессенджеров и соцсетей;
  • получать данные о сим-картах;
  • отправлять USSD-запросы, чтобы оценить баланс и активные услуги.

На основе этих данных злоумышленники понимают, какими банками пользуется жертва, от каких сервисов приходят одноразовые пароли, и пополняют свои мошеннические базы. Часто этого уже достаточно для входа в банковские кабинеты, оформления кредитов и незаконных переводов.

Одна из самых опасных особенностей новой версии Mamont — возможность превратить владельца заражённого смартфона в невольного соучастника мошенников. Устройство можно использовать как узел связи, источник звонков, скрытый «дроп» или инструмент для дальнейшего распространения вредоносных приложений.

Как предупреждает Дмитрий Ермаков, руководитель департамента Fraud Protection F6, мошенники всё чаще собирают такие зловреды с помощью ИИ, а индивидуальная сборка вредоносного приложения под конкретную жертву занимает всего несколько минут — прямо в интерфейсе криминальных CRM.

По его словам, если в 2025 году главной угрозой был NFCGate, то в 2026-м он станет лишь одной из функций более универсальных и опасных Android-троянов вроде Mamont.

RSS: Новости на портале Anti-Malware.ru