В сентябре бот-сети рассылали 87,9% всего спама в интернете

В сентябре бот-сети рассылали 87,9% всего спама в интернете

По данным компании MessageLabs, в сентябре бот-сети рассылали 87,9% всего спама в интернете. Самая молодая бот-сеть Maazben, впервые зафиксированная в мае этого этого года, сейчас отвечала за рассылку 1,4% спама, против 0,5% месяцем ранее. Причем, большая часть спама, циркулирующего в этой сети - это реклама интернет-казино.

Недавние усилия хостеров против крупнейших бот-сетей Cutwail или Rustock приводят к определенным результатам, однако пока эти сети по-прежнему доставляют массу спама пользователям по всему миру. До того, как в июле этого года калифорнийский интернет-провайдер 3FN заблокировал часть трафика Cutwail, эта сеть была ответственна за 45,8% спама.

Такие сети, как Grum или Bobax рассылали 23,2% и 15,7% спама соответственно, причем спамеры довольно активно переключились на эти сети, когда Cutwail потеряла часть своих мощностей. В MessageLabs говорят, что если бы было возможно остановить хотя бы на сутки работу трех крупнейших бот-сетей для рассылки спама, то эффект в мировом масштабе был бы заметен для большинства пользователей.

По данным MessageLabs, сеть Rustock, одна из старейших и крупнейших, на сегодня насчитывает 1,3 - 1,9 млн компьютеров-зомби. Ежесуточно она рассылает около 10% мирового спама, правда возможности сети куда больше и спамеры пока просто не задействуют их на полную силу. Кроме того, исследователи говорят, что сеть имеет несколько выраженных пиков рассылки, к примеру с 2 до 10 часов утра (время московское) по будним дням она почти не активна, в вот с 14 до 19 часов наступает пик рассылки спама.

"За последние несколько кварталов мы видели несколько крупных кампаний в отношении бот-сетей. Все они привели ко временным, но заметным падениям объемов спама. Спамерам требовалось время, чтобы переключиться на другие сети и заместить отключенные мощности", - говорит Пол Вуд, старший аналитик MessageLabs.

По его словам, активность бот-сетей довольно точно отражает активность интернета в целом.

Еще одной тенденцией последних нескольких кварталов стало создание микро-ботнетов, насчитывающих около сотни ПК. На сегодня в сети действует около 600 подобных микро-сетей, а на их долю в некоторые дни сентября приходилось до 57% мирового объема спама.

Коллеги MessageLabs по антиспамовому фронту, "Лаборатория Касперского", обращают внимание и на еще одну тенденцию: в последние годы методики и программное обеспечение, исходно разработанные для спамерских рассылок, используются и для распространения компрометирующей информации. Как правило, на сайтах, рекламирующих спам-рассылки, ничего не говорится о готовности этих «служб» разослать компрометирующие материалы.

Электронные письма компрометирующего содержания распространяются массово, анонимно и незапрошенно, как и любая спам-реклама. Обычно такие письма анонимны и при этом большая часть получателей не имеет никакого отношения к атакуемому лицу или организации и даже не слышала о них. Чтобы придать правдоподобность зачастую заведомо ложной информации, в компрометирующих письмах используются приемы социальной инженерии.

Чаще всего в компрометирующем письме сообщается, что пользователь может пострадать от действий обличаемого (или очерняемого) лица. Другой способ испортить репутацию недругам или конкурентам — рассылка от их имени провокационных писем. С 2003 года одной из популярных разновидностей подобных рассылок является политический компромат, а в конце 2007 года в Рунете стали появляться сайты, содержащие так называемые «черные списки» работников разных специальностей — компромат на «простых смертных».

Впрочем, самым распространенным явлением в последнее время стали атаки на крупные фирмы или популярные сетевые ресурсы. Для борьбы с конкурентами используется несколько методов: в письмах излагаются никому не известные факты, характеризующие фирму не с лучшей стороны или от имени компрометируемой организации проводится рассылка писем провокационного содержания. Жертва такого компромата вынуждена оправдываться и объяснять, что она не имеет к рассылке никакого отношения.

Источник

Вредоносов в open source стало почти в 12 раз больше за два года

Эксперты компании «Информзащита» заявили о резком росте числа вредоносных программ в экосистемах софта с открытым исходным кодом. По их данным, за последние два года количество таких случаев увеличилось почти в 12 раз, причём основной всплеск пришёлся уже на начало 2026 года — на этот период пришлось более 80% всех зафиксированных инцидентов.

Параллельно растёт и практический эффект для бизнеса. Как отмечают исследователи, уже более половины компаний сообщили, что находили в своих цепочках поставки ПО подозрительные или подтверждённо вредоносные сторонние пакеты.

Причина, по сути, лежит на поверхности: современная разработка слишком сильно завязана на внешние компоненты. По оценке экспертов, доля опенсорс-кода в корпоративных приложениях сегодня может достигать 70–90%. А это значит, что вместе с несколькими прямыми зависимостями в проект часто приезжают ещё сотни транзитивных — и вся эта конструкция становится всё менее прозрачной и всё более сложной для контроля.

На этом фоне злоумышленники всё активнее действуют через доверие к экосистеме. Один из главных сценариев — компрометация аккаунтов разработчиков и мейнтейнеров пакетов. По данным «Информзащиты», в 2025 году число атак через захват таких учётных записей выросло более чем в 12 раз год к году. После этого вредоносный код может распространяться под видом вполне обычного обновления.

Отдельной проблемой стал и так называемый slopsquatting. Это схема, при которой злоумышленники заранее регистрируют пакеты с названиями, похожими на те, что могут «придумать» ИИ-ассистенты в ответ на запрос разработчика. Дальше всё просто: человек доверяет подсказке, ставит несуществовавшую раньше библиотеку — и получает зловред.

Ситуацию усугубляет любовь индустрии к быстрым обновлениям. По оценке экспертов, около 60% команд внедряют новые версии компонентов не реже одного раза в неделю. Из-за этого окно между публикацией вредоносного пакета и его попаданием во внутреннюю инфраструктуру компании может сократиться буквально до нескольких часов. При этом только 21% организаций сознательно выдерживают паузу перед установкой новых версий.

Есть и ещё одна проблема: не все вообще хорошо понимают, что именно у них используется. Примерно четверть компаний, как утверждают в «Информзащите», до сих пор не имеют централизованного контроля за источниками библиотек и их обновлениями.

Сильнее всего, по оценке экспертов, рискуют отрасли с высокой скоростью разработки и большим количеством внешнего кода. На ИТ и разработку ПО приходится 28% выявленных инцидентов, на финансовый сектор — 19%, на ретейл и электронную коммерцию — 17%, на телеком — 12%, на энергетику и промышленность — 9%. Остальные случаи распределяются между медиа, образованием и госсектором.

В самой «Информзащите» считают, что старый подход к open source как к удобному и почти бесплатному строительному материалу больше не работает. Если раньше основная головная боль была в уязвимостях легитимного кода, то теперь всё чаще речь идёт о прямом вредоносном содержимом, которое выглядит как штатное обновление и может попасть в инфраструктуру практически мгновенно.

Специалисты рекомендуют жёстче контролировать источники пакетов, использовать внутренние репозитории, фиксировать версии зависимостей, не обновляться вслепую и лучше защищать рабочие места разработчиков и сборочные контуры.

RSS: Новости на портале Anti-Malware.ru