Спамеры теряют клиентов

Спамеры теряют клиентов

Доля спама в почтовом трафике по сравнению с январем увеличилась на 0,5% и составила в среднем 87,2%. Самый низкий показатель отмечен 20 февраля – 81,4%, больше всего спама зафиксировано 22 числа – 93%. Доля спама с графическими вложениями снизилась на 4% и составила 13%.

Доля писем с фишинговыми ссылками в феврале составила 0,84%, что на 0,11% меньше, чем в январе. Чаще всего атакам подвергались платежная система PayPal (39,64%) и интернет-аукцион eBay (20,58%).

Вредоносные файлы содержались в 0,20% электронных сообщений, что на 0,84% меньше, чем в прошлом месяце. Злоумышленники по-прежнему под разными предлогами пытаются спровоцировать пользователей открыть вредоносное вложение: так, в феврале было зафиксировано несколько рассылок поздравительных открыток со ссылками на файлы в формате .exe.

На протяжении всего месяца рассылались спамовые письма, в которых пользователям предлагалась программа для чтения чужих SMS-сообщений. Подобные предложения встречались и в прошлом году, но в феврале текущего года подобные рассылки приняли массовый характер.

В период экономического кризиса прежние лидеры рейтинга спам-тематик теряют вес, при этом в лидирующей пятерке оказываются те тематики, которые никогда не занимали первых мест в рейтинге. От спамеров уходят клиенты, которые в течение долгого времени обеспечивали их заказами, и они вынуждены активно искать новых заказчиков рассылок.

На фоне нестабильной экономической ситуации конкуренция между различными спамерскими компаниями обостряется. Таким образом, пятерка лидирующих спам-тематик февраля выглядит так: «Реклама спамерских услуг» - 15,8% , Спам «для взрослых» - 14,1%, «Образование» - 12,7%, «Недвижимость» - 4,7%.

Доля рубрики «Медикаменты: товары и услуги для здоровья», два месяца занимавшей первое место в рейтинге спам-тематик, уменьшилась с 25,3% в январе до 14,9% в феврале (по итогам месяца), а к концу месяца такой спам составлял уже всего 10% от всего спам-трафика. Также важно отметить существенный рост (почти в два раза по сравнению с январским показателем) объемов спам-корреспонденции в рубрике «Недвижимость», где основными были предложения об аренде помещений. Эта рубрика впервые попала в пятерку лидеров. Такой всплеск можно объяснить кризисной ситуацией в экономике, которая влечет за собой отказ части арендаторов от съема офисных помещений и необходимость в дополнительной (и дешевой) рекламе сдаваемых площадей.

В феврале спамеры активно использовали уже опробованные и, с их точки зрения, эффективные методы. В ход были пущены старые приемы, искажающие тексты рассылаемых писем, а также зашумление картинок, ссылки на домены третьего уровня и т.д. Однако при всем разнообразии используемых методов, ничего принципиально нового спамеры придумать не смогли.

В целом, текущий период можно охарактеризовать как период повышенной активности спамеров. Пользователям нужно учесть, что спам становится все более агрессивным, и предпринимать необходимые меры предосторожности. С полной версией отчета можно ознакомиться на сайте Спамтест.

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru