В сентябре 2013 года отмечено уменьшение доли мирового спама

В сентябре 2013 года отмечено уменьшение доли мирового спама

«Лаборатория Касперского» продолжает отмечать уменьшение доли мирового спама. В сентябре 2013 года аналитики компании зафиксировали снижение этого показателя на 1,4% – в итоге уровень спама в почтовом трафике составил 66,2%. Вместе с тем сокращение количества нежелательной корреспонденции не означает уменьшения активности злоумышленников: они по-прежнему стараются эксплуатировать наиболее актуальные для текущего сезона темы и выбирают новые прикрытия для распространения вредоносных программ.

С наступлением первых осенних холодов и в Рунете, и в англоязычном Интернете получили распространение спам-рассылки, предлагающие всевозможные способы сохранения тепла в жилищах и сокращения расходов на газ, воду и электроэнергию. Небольшие различия в российских и иностранных сообщениях наблюдались лишь в способах экономии. Так, англоязычным интернет-пользователям спамеры предлагали услуги по установке солнечных батарей, российские же юзеры чаще сталкивались с предложениями по приобретению специальных энергосберегающих светильников и утеплению домов. Нередко подобные письма приходили с автоматически сгенерированных адресов, состоящих из бессмысленного набора букв.

Тема тепла использовалась спамерами и в более широком понимании. В течение первого осеннего месяца в Рунете нам неоднократно попадались сообщения с анонсами семинаров для женщин. Нетрудно догадаться, что чаще всего в подобных рассылках встречались темы поиска второй половинки, создания крепкой семьи и счастливых взаимоотношений в браке. Для привлечения внимания к рекламе спамеры использовали яркое оформление письма, в том числе цветовое выделение текста, графический спам и интригующее название в поле «Тема».

 

Примеры спам-писем с рекламой семинаров для женщин, сентябрь 2013 г.


В сентябре аналитики «Лаборатории Касперского» заметили несколько вредоносных рассылок, использующих для обмана пользователей имена зарубежных интернет- и телефонных провайдеров, которые нечасто выбираются злоумышленниками для прикрытия своих атак. Так, имя британской телекоммуникационной компании BT Group спамеры использовали для рассылки троянца Dofoil, который скачивает и запускает вредоносные программы на компьютере жертвы. В поддельном письме сообщалось, что пользователь недавно поменял адрес электронной почты в личном кабинете и теперь он будет использоваться для оповещения об изменениях и обновлениях. Чтобы получить более подробную информацию получателю письма предлагали заглянуть во вложение, под видом которого и скрывался троянец. Для того чтобы получатель поверил в подлинность письма, злоумышленники использовали легитимный, на первый взгляд, адрес отправителя и ссылку на официальный сайт компании.

В рейтинге стран-источников спама, распространяемого по всему миру, первая тройка в сентябре осталась без изменений. На первом месте по-прежнему находится Китай (22%) – по сравнению с прошлым месяцем его показатель увеличился на 1%. Второе место занимают США (18%) – доля спама, рассылаемого из этой страны, напротив, сократилась на 1%. Третья позиция принадлежит Южной Кореей (14%) – ее показатель уменьшился на 1,4%. В целом из этих трех стран в сентябре было разослано 54% мирового спама.

А вот в Рунете рейтинг стран-источников спама, наоборот, претерпел заметные изменения. Так, лидером здесь в начале осени стал Вьетнам (13%), чей показатель за месяц увеличился на 4,4%. Напомним, в августе страна замыкала первую тройку. На 2-е место с 4-го переместилась Индия (13%) – ее показатель увеличился на 5,3%. На 3-м месте находится Тайвань (12,6%) – лидер августа, чей показатель в сентябре уменьшился на 0,5%. В то же время, несмотря на прирост в 1,4%, в сентябре первую тройку покинула Россия – она расположилась на 4-й позиции с показателем 11,5%.

«Как всегда, в этом месяце от внимания спамеров не ушли сезонные особенности, от которых зависит активность потенциальных потребителей рекламируемых товаров и услуг. Так, в сентябре увеличилось количество предложений, связанных с экономией электроэнергии и утеплением зданий. А уже в следующем месяце мы ожидаем увеличение доли спама новогодней тематики. В очередной раз хотим обратить внимание пользователей, что услуги организаций и частных лиц, рекламируемые в спаме, могут обойтись им слишком дорого – не исключено, что такой спам рассылают мошенники», – отмечает Татьяна Щербакова, старший спам-аналитик «Лаборатории Касперского».

Один клик — и Copilot сливает данные: как работает атака Reprompt

Исследователи по информационной безопасности обнаружили новый метод атаки на Microsoft Copilot, получивший название Reprompt. Уязвимость позволяла злоумышленникам получить доступ к пользовательской сессии ИИ-помощника и незаметно выкачивать конфиденциальные данные — всего после одного клика по ссылке.

Суть атаки довольно изящная и от этого особенно неприятная. Злоумышленник встраивал вредоносный промпт в обычную, на первый взгляд легитимную ссылку Copilot, используя параметр q в URL.

Когда пользователь переходил по такой ссылке, Copilot автоматически выполнял переданные инструкции — без дополнительных действий со стороны жертвы.

Дальше — интереснее. Reprompt не требовал ни плагинов, ни расширений, ни сложных трюков. Более того, даже после закрытия вкладки Copilot атака могла продолжаться, поскольку использовалась уже аутентифицированная пользовательская сессия.

 

Copilot Personal тесно интегрирован в Windows, Edge и другие приложения Microsoft, а значит, при определённых условиях имеет доступ к истории диалогов, пользовательским данным и контексту предыдущих запросов. Именно этим и воспользовались исследователи.

Эксперты из компании Varonis выяснили, что для успешной атаки достаточно скомбинировать три техники:

  • Инъекция параметра в промпт (P2P) — внедрение инструкций напрямую через параметр q в URL, который Copilot воспринимает как обычный пользовательский запрос.
  • Двойной запрос — обход защитных механизмов Copilot. Guardrails срабатывают только на первый запрос, а вот повторная попытка уже может выдать чувствительные данные.
  • Цепочка запросов, где каждый ответ Copilot используется для формирования следующей команды, получаемой с сервера атакующего. Это позволяет выкачивать данные постепенно и практически незаметно.

 

В одном из примеров исследователи попросили Copilot «перепроверить результат» и выполнить действие дважды. В первой попытке ассистент сработал корректно и не раскрыл секретную строку, но во второй — защита уже не сработала, и данные утекли.

Главная проблема Reprompt — в его «невидимости». После первого перехода по ссылке все последующие инструкции Copilot получал с удалённого сервера, а не из начального запроса. Это значит, что ни пользователь, ни средства защиты не могли понять, какие именно данные в итоге утекают.

Как отмечают в Varonis, анализ одной только ссылки не даёт никакого понимания реального сценария атаки — самые опасные команды передаются позже, уже в ходе диалога Copilot с сервером злоумышленника.

 

Хорошая новость: уязвимость уже закрыта. Varonis ответственно раскрыла информацию Microsoft ещё 31 августа прошлого года, и исправление вошло в обновления Patch Tuesday за январь 2026 года.

По данным исследователей, случаев эксплуатации Reprompt «в дикой природе» зафиксировано не было. Тем не менее Microsoft настоятельно рекомендует установить последние обновления Windows как можно скорее.

RSS: Новости на портале Anti-Malware.ru