На спам откликается каждый шестой

На спам откликается каждый шестой

...

Каждый шестой получатель электронной почты хотя бы раз откликался на интернет-спам, говорится в новом исследовании. Тем не менее, покупают предлагаемые спамерами товары и услуги лишь доли процента пользователей.

В рамках исследования, проведенного по заказу Messaging Anti-Abuse Working Group, было опрошено более 800 человек в США и Канаде на предмет их привычек в сфере информационной безопасности, а также осведомленности в рамках этой темы. По словам тех, кто все-таки читал спам-сообщения, их интересовал продукт или услуга, описываемая в письме.

«Такой уровень отклика делает спам довольно привлекательным бизнесом. Становится понятно, почему объемы нежелательной корреспонденции все растут», - говорится в отчете.

Впрочем, в другом исследовании, проведенном специалистами Университета Калифорнии, утверждается, что количество людей, сделавших покупку товара после получения спам-сообщения, на самом деле составляет всего доли процента.

Исследователи отследили три рассылки спама, в рамках которых было отправлено более 469 млн электронных писем. Рекламируемый сайт посетило 10522 пользователей, и только 28 человек попытались сделать на нем покупку, что говорит об отклике в 0,0000081%. Однако даже такой уровень отклика достаточно велик, чтобы приносить спамерам $3,5 млн дохода в год.

 

Около 80% опрошенных пользователей считают, что их компьютер никогда не будет заражен вирусами и прочим вредоносным ПО, что, по мнению исследователей, очень опасно. «Если вы не верите в возможность заражения вирусом, это не означает, что такого с вами не случится. Однако при этом зараженный пользователь не будет пытаться избавиться от вредоносного ПО», - комментирует Майкл О'Райрдан (Michael O'Reirdan), председатель совета директоров Messaging Anti-Abuse Working Group.

Еще 63% респондентов заявили, что они бы открыли удаленный доступ к своему компьютеру специалистам по безопасности, чтобы избавиться от вредоносного ПО.

Согласно июньскому отчету «Лаборатории Касперского», доля спама в почтовом трафике в среднем составляла в прошлом месяце 84%. Самый низкий показатель отмечен 12 июня – 78,3%, больше всего спама зафиксировано 28 июня – 88,9%. Начало лета, по информации «ЛК», отразилось на тематической составляющей незапрошенных рассылок: заметно увеличилась доля писем, связанных с образованием, недвижимостью, а также писем, рекламирующих товары и услуги малого бизнеса.

Источник 

Исследователь заставил Kaspersky Endpoint Security записать DLL в System32

Независимый исследователь под псевдонимом Nightmare Eclipse опубликовал экспериментальный эксплойт HardBreacher для уязвимости в Kaspersky Endpoint Security. По его словам, неизвестная ранее брешь позволяет обычному пользователю обойти ограничения Windows и создать файл в защищённой директории C:\Windows\System32.

Эксплойт тестировался на полностью обновлённой Windows 11 25H2 с Kaspersky Endpoint Security 14.0.0.504.

При успешном запуске эксплойт создавал в System32 файл MY_SNAKE_IS_SOLID.dll, после чего предоставлял текущему непривилегированному пользователю полный доступ к нему. В нормальной ситуации стандартная учётная запись проделать такой трюк не может.

Предполагаемая проблема связана с взаимодействием защитного продукта и его интерфейсного процесса. Получив контроль над ним, исследователь смог влиять на операции с файлами и нарушать работу отдельных механизмов программы. Полные технические детали пока не раскрыты.

 

Сам автор признаёт, что HardBreacher работает нестабильно: запуски часто заканчиваются ошибкой, поэтому попытки приходится повторять. Стабильное выполнение произвольного кода с правами SYSTEM также не продемонстрировано.

Независимые специалисты пока не воспроизвели результат. Уязвимость не получила CVE, а «Лаборатория Касперского» публично не подтвердила проблему и не назвала возможные затронутые версии. Делать выводы обо всей линейке продуктов по одному испытанному выпуску рано.

Однако опубликованный код уже привлекает внимание. Ранее инструменты Nightmare Eclipse для обхода Microsoft Defender пытались применять в реальных атаках, хотя большинство попыток провалилось.

Update:

Официальный комментарий «Лаборатории Касперского»:

«"Лаборатория Касперского" устранила недостаток, обнаруженный с помощью экспериментальной утилиты HardBreacher. Обновление с необходимыми исправлениями выпущено и устанавливается автоматически — при необходимости пользователи также могут запустить его вручную».

RSS: Новости на портале Anti-Malware.ru