MessageLabs: спамеры полностью заместили мощности латвийского провайдера Real Host

MessageLabs: спамеры полностью заместили мощности латвийского провайдера Real Host

...

В компании MessageLabs, занимающейся защитой электронной почти и мониторингом спам-активности в сети, сообщили, что спамеры, ранее использовавшие мощности латвийского интернет-провайдера Real Host, почти полностью заместили ранее отключенные мощности.

В середине августа Real Host был отключен вышестоящими провайдерами, так как предлагал свои мощности для использования в противозаконных целях, в частности для размещения серверов, контролирующих ботнеты, для организации спам-рассылок, хакерских атак и т.д. После отключения Real Host от сети глобальные объемы спама сократились в среднем на 15-20%.

Впрочем, как показала практика, для спамеров и хакеров переезд на другие площадки - это вопрос 7-10 дней. В MessageLabs говорят, что из сегмента Real Host обслуживалась одна из крупнейших бот-сетей Cutwail, ответственная за 20% всего спама в интернете. Также на площадке рижского провайдера располагалось множество мошеннических сайтов.

После закрытия Real Host мониторинговые компании зафиксировали буквально обвал грязного траффика в первые несколько дней. Так, за первые 48 часов после закрытия Real Host объемы спама в глобальном масштабе сократились на 38%, активность же самой сети Cutwail снизилась на 90%. Правда, в следующие 48 часов Cutwail примерно на треть восстановила свои мощности, а объемы спама возросли примерно на 5-7% и с тех пор постоянно растут, стремясь к прежним показателям.

В MessageLabs отмечают, что данный простой опыт на примере Real Host говорит, что понятие бот-сетей по своей природе интернационально и крайне устойчиво к сбоям технического характера.

Источник

Мошенники угоняют аккаунты МАКС через чаты поиска пропавших

Управление по организации борьбы с противоправным использованием информационно-коммуникационных технологий МВД России (УБК МВД) предупреждает об изменении ранее известной схемы кражи аккаунтов в мессенджерах. На этот раз злоумышленники ориентируются на пользователей отечественного МАКС.

Как сообщает УБК МВД в официальном телеграм-канале «Вестник киберполиции России», наиболее активно мошенники действуют в группах, где родственники ищут пропавших без вести военнослужащих.

Там злоумышленники размещают сообщения о якобы переносе чата на другую платформу из-за блокировок или технических проблем.

Однако ссылка, которую публикуют мошенники, ведёт в бот. В нём пользователю предлагают ввести номер телефона и код из СМС-сообщения. Так происходит угон аккаунта уже на другой платформе.

«Подобные сообщества изначально находятся в зоне повышенного внимания противника. Размещая там персональные данные, фотографии, детали службы или перемещений, пользователи нередко сами раскрывают чувствительную информацию. Также чаты используются мошенниками для выбора жертв. После размещения сообщений о поиске злоумышленники могут выходить в личные сообщения с предложениями „помощи“, „ускорения выплат“ или „проверки статуса“», — предупреждает УБК МВД.

Массовые кампании по краже аккаунтов в МАКС фиксировались и раньше. Обычно злоумышленники действовали от имени сотрудников команды мессенджера и предлагали активировать «аккаунт безопасности». Выполнение таких инструкций приводило к потере учётной записи.

В целом активность злоумышленников на российской платформе остаётся довольно высокой. МАКС используют для распространения вредоносных приложений и фишинговых ссылок.

RSS: Новости на портале Anti-Malware.ru