Cloudmark наблюдает рост потоков SMS-спама

Cloudmark наблюдает рост потоков SMS-спама

В минувшем году Cloudmark обнаружила свыше 359 тыс. уникальных вариантов текстового спама, разосланного американским и британским абонентам. Пик спамерской активности в SMS-сервисе пришелся на декабрь; за этот месяц эксперты зафиксировали более 53 тыс. уникальных спам-рассылок.

Статистика, приведенная в годовом отчете Cloudmark, основана на данных специализированной службы 7726, учрежденной в начале 2012 года международной ассоциацией провайдеров сотовой связи GSMA. Cloudmark является оператором этого сервиса, широко доступного в США и Великобритании, и осуществляет проверку жалоб на SMS-спам, поступающих от абонентов, сбор и анализ сопутствующей информации, а также рассылку отчетов провайдерам-участникам, пишет securelist.com.

По оценке Cloudmark, наиболее распространенной темой SMS-спама в минувшем году являлась раздача подарочных карт от имени крупных торговых сетей – Walmart, Best Buy, Target и т.п. На долю этой категории пришлось 44% текстовых спам-сообщений. Спамеры также настойчиво предлагали в безвозмездное пользование пробные версии iPhone или iPad (11%). По свидетельству экспертов, оба варианта заманчивых предложений носили мошеннический характер: чтобы ими воспользоваться, абонент должен был принять участие в сомнительном опросе, засветив персональные данные, или посетить ряд рекламных площадок, оплачивающих спамерам каждый визит. При этом вожделенный «приз» легко мог оказаться мифом.

В Великобритании преобладал мошеннические SMS предложения компенсации за неправильно оформленную страховку по кредиту – так называемый PPI-спам (Payment Protection Insurance). Умышленное завышение размеров банковской страховки в этой стране давно приобрело масштабы эпидемии, и в связи с огромным количеством жалоб кредиторов обязали выплачивать компенсацию за их ошибки. Многие британские компании специализируются на юридическом сопровождении таких рекламаций и широко рекламируют свои услуги, хотя среди этих «стряпчих» встречаются и откровенные мошенники. PPI-спам – чисто британское явление; по данным Cloudmark, на пике его вклад в мусорный SMS-трафик достигал 60%.

Многие мошеннические SMS, обнаруженные экспертами, предлагали также рабочие вакансии (3% спама) и романтические знакомства (2%). Особую категорию составили фишинговые SMS-рассылки, на долю которых в минувшем году пришлось 5% текстового мусора. Пик фишерских атак пришелся на сентябрь и октябрь. Как показывает практика, SMS-фишинг обычно ориентирован на клиентуру определенного банка, мобильного оператора или на жителей отдельно взятого региона. Фишеры, использующие SMS-каналы, не распространяют ссылки на сайты-ловушки, но указывают номер телефона, по которому абоненту предлагается срочно позвонить. Отвечающий на этом номере робот может представиться, например, работником анти-фрод службы банка и, сообщив жертве о некоем «расследовании», выманить у нее реквизиты банковской карты (обычно дебетовой), PIN-код и другую приватную информацию.

Cloudmark отметила также чисто рекламные категории SMS-спама: быстрый кредит (8% общего объема), SMS-услуги (4%), скупка старых автомобилей (3%), продажа автомобилей (2%).

В конце минувшего года эксперты обнаружили простейший ботнет, составленный из Android-устройств и специализирующийся на рассылке текстового спама. Спамбот, на основе которого он построен, – в Lookout его окрестили SpamSoldier – распространяется в комплекте с пиратскими играми через SMS-рассылки. Списки абонентских номеров и шаблоны для спама зловред получает по http-каналу с командного сервера, его производительность на пике составляет свыше 0,5 млн. сообщений в сутки. В конце декабря C&C сервер и ключевые домены SpamSoldier были заблокированы; к этому времени его оператор успел разослать порядка 5-10 млн. вредоносных SMS и заразить несколько тысяч мобильных устройств.

В Сети нашли новый способ вернуть быстрый нативный WhatsApp в Windows 11

WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России) на Windows 11 сейчас переживает не лучшие времена. После отказа от нативной UWP-версии и перехода на WebView2 (по сути, Chromium-обёртку) приложение стало заметно прожорливее. Тем не менее энтузиасты не перестают находить новые способы вернуть быстрый нативный WhatsApp в Windows 11.

Ранее мы уже описывали один из методов, он заключался в отключении автообновления Microsoft Store и установке старой версии мессенджера. Теперь в Сети нашли новую лазейку.

Речь идёт о версии 2.2546.3.0 от ноября 2025 года — это ещё тот самый UWP-клиент. Если установить её вручную и немного «подправить», Windows 11 позволит продолжить пользоваться нативным приложением.

Суть метода в следующем:

  • включить «Режим разработчика» (Developer Mode) в Windows 11;
  • скачать старый MSIX-пакет WhatsApp (2.2546.3.0) отсюда и приложение MSIX Packaging Tool из Microsoft Store;
  • распаковать пакет 2.2546.3.0 в любую директорию;

  • открыть пакет с помощью приложения MSIX Packaging Tool;
  • изменить имя пакета на wha.wa, а версию — на 10.20000.300.0, чтобы система не пыталась обновить его автоматически;

  • выбрать опцию «не подписывать пакеты» и нажать «Сохранить»;
  • перед сохранением нужно распаковать MSIX-пакет с помощью 7-Zip ещё раз и найти файл AppManifest.xml, на нём нажимаем правой кнопкой мыши и выбираем «копировать путь»;

  • набрать в окне PowerShell Add-AppxPackage -Register и вставить скопированный на предыдущем шаге путь (в показанном примере юзер положил файл в корень диска C);

  • запустить WhatsApp вручную после закрытия PowerShell.

Процедура не самая дружелюбная к обычному пользователю, и важно понимать: это временное решение. Старый WhatsApp может перестать работать в любой момент — например, если серверная часть перестанет его поддерживать.

Судя по тестам, разница действительно ощутимая. Новая версия WhatsApp на WebView2 при активном использовании может потреблять до 3 ГБ ОЗУ, тогда как старая UWP-версия:

  • большую часть времени держится в районе 300–400 МБ;
  • почти не реагирует на обычную переписку ростом потребления памяти;
  • увеличивает нагрузку разве что при просмотре видео в статусах.

Проще говоря, «день и ночь», особенно для ноутбуков и не самых мощных компьютеров.

RSS: Новости на портале Anti-Malware.ru