В сентябре 2013 года отмечено уменьшение доли мирового спама

В сентябре 2013 года отмечено уменьшение доли мирового спама

«Лаборатория Касперского» продолжает отмечать уменьшение доли мирового спама. В сентябре 2013 года аналитики компании зафиксировали снижение этого показателя на 1,4% – в итоге уровень спама в почтовом трафике составил 66,2%. Вместе с тем сокращение количества нежелательной корреспонденции не означает уменьшения активности злоумышленников: они по-прежнему стараются эксплуатировать наиболее актуальные для текущего сезона темы и выбирают новые прикрытия для распространения вредоносных программ.

С наступлением первых осенних холодов и в Рунете, и в англоязычном Интернете получили распространение спам-рассылки, предлагающие всевозможные способы сохранения тепла в жилищах и сокращения расходов на газ, воду и электроэнергию. Небольшие различия в российских и иностранных сообщениях наблюдались лишь в способах экономии. Так, англоязычным интернет-пользователям спамеры предлагали услуги по установке солнечных батарей, российские же юзеры чаще сталкивались с предложениями по приобретению специальных энергосберегающих светильников и утеплению домов. Нередко подобные письма приходили с автоматически сгенерированных адресов, состоящих из бессмысленного набора букв.

Тема тепла использовалась спамерами и в более широком понимании. В течение первого осеннего месяца в Рунете нам неоднократно попадались сообщения с анонсами семинаров для женщин. Нетрудно догадаться, что чаще всего в подобных рассылках встречались темы поиска второй половинки, создания крепкой семьи и счастливых взаимоотношений в браке. Для привлечения внимания к рекламе спамеры использовали яркое оформление письма, в том числе цветовое выделение текста, графический спам и интригующее название в поле «Тема».

 

Примеры спам-писем с рекламой семинаров для женщин, сентябрь 2013 г.


В сентябре аналитики «Лаборатории Касперского» заметили несколько вредоносных рассылок, использующих для обмана пользователей имена зарубежных интернет- и телефонных провайдеров, которые нечасто выбираются злоумышленниками для прикрытия своих атак. Так, имя британской телекоммуникационной компании BT Group спамеры использовали для рассылки троянца Dofoil, который скачивает и запускает вредоносные программы на компьютере жертвы. В поддельном письме сообщалось, что пользователь недавно поменял адрес электронной почты в личном кабинете и теперь он будет использоваться для оповещения об изменениях и обновлениях. Чтобы получить более подробную информацию получателю письма предлагали заглянуть во вложение, под видом которого и скрывался троянец. Для того чтобы получатель поверил в подлинность письма, злоумышленники использовали легитимный, на первый взгляд, адрес отправителя и ссылку на официальный сайт компании.

В рейтинге стран-источников спама, распространяемого по всему миру, первая тройка в сентябре осталась без изменений. На первом месте по-прежнему находится Китай (22%) – по сравнению с прошлым месяцем его показатель увеличился на 1%. Второе место занимают США (18%) – доля спама, рассылаемого из этой страны, напротив, сократилась на 1%. Третья позиция принадлежит Южной Кореей (14%) – ее показатель уменьшился на 1,4%. В целом из этих трех стран в сентябре было разослано 54% мирового спама.

А вот в Рунете рейтинг стран-источников спама, наоборот, претерпел заметные изменения. Так, лидером здесь в начале осени стал Вьетнам (13%), чей показатель за месяц увеличился на 4,4%. Напомним, в августе страна замыкала первую тройку. На 2-е место с 4-го переместилась Индия (13%) – ее показатель увеличился на 5,3%. На 3-м месте находится Тайвань (12,6%) – лидер августа, чей показатель в сентябре уменьшился на 0,5%. В то же время, несмотря на прирост в 1,4%, в сентябре первую тройку покинула Россия – она расположилась на 4-й позиции с показателем 11,5%.

«Как всегда, в этом месяце от внимания спамеров не ушли сезонные особенности, от которых зависит активность потенциальных потребителей рекламируемых товаров и услуг. Так, в сентябре увеличилось количество предложений, связанных с экономией электроэнергии и утеплением зданий. А уже в следующем месяце мы ожидаем увеличение доли спама новогодней тематики. В очередной раз хотим обратить внимание пользователей, что услуги организаций и частных лиц, рекламируемые в спаме, могут обойтись им слишком дорого – не исключено, что такой спам рассылают мошенники», – отмечает Татьяна Щербакова, старший спам-аналитик «Лаборатории Касперского».

Хакер из США взломал сотни Snapchat-аккаунтов ради интимных фото

В США завершилось громкое дело о взломе аккаунтов Snapchat: 26-летний житель штата Иллинойс Кайл Свара признал вину в масштабной фишинговой кампании, жертвами которой стали сотни женщин. С мая 2020 года по февраль 2021-го он получил несанкционированный доступ как минимум к 59 аккаунтам Snapchat и выманил коды доступа почти у 600 пользовательниц.

По данным (PDF) следствия, Свара действовал через социальную инженерию. Он собирал номера телефонов, адреса электронной почты и ники в Snapchat, после чего рассылал сообщения, представляясь сотрудником Snap.

Кстати, у нас так вряд ли получится сделать, так как Роскомнадзор заблокировал Snapchat в декабре 2025 года.

В текстах подсудимый просил «подтвердить аккаунт» и прислать одноразовый код. Всего, как установили следователи, таких сообщений было отправлено более 4,5 тыс., а успешными оказались около 570 попыток.

Получив доступ к аккаунтам, Свара скачивал интимные фотографии, которые затем хранил у себя, продавал или обменивал в интернете. Свои «услуги» он активно рекламировал на различных онлайн-площадках, предлагая «взломать Snapchat девушки на заказ» и общаясь с клиентами через зашифрованный мессенджер Kik.

Одним из таких клиентов оказался бывший тренер по лёгкой атлетике Северо-Восточного университета (Northeastern University) Стив Уэйт. По материалам дела, именно он заказывал взломы аккаунтов студенток и участниц женских спортивных команд. В марте 2024 года Уэйт был приговорён к пяти годам лишения свободы по делам о киберпреследовании, мошенничестве и сексторшне. Всего он атаковал не менее 128 женщин.

Помимо «заказных» взломов, Свара самостоятельно атаковал аккаунты жительниц своего родного города Плейнфилд и студенток колледжа Колби в штате Мэн.

Теперь ему грозит целый набор обвинений: от мошенничества с использованием электронных средств связи (до 20 лет лишения свободы) и компьютерного взлома до кражи личности (минимум два года тюрьмы).

Отдельно Минюст США указал, что во время допросов Свара солгал следователям, отрицая как сам факт взломов, так и интерес к материалам сексуального насилия над детьми. Следствие утверждает, что на самом деле он такие материалы собирал, распространял и запрашивал.

Окончательный приговор Кайлу Сваре федеральный суд в Бостоне должен вынести 18 мая.

RSS: Новости на портале Anti-Malware.ru