Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

...

Доля спама в почтовом трафике Рунета в праздничные две недели в среднем составила 85,3%. Тематическое распределение спама в новогодние праздники имеет свою
специфику. На первые места вышли преимущественно англоязычные рубрики
«Компьютерное мошенничество» (+6,4%), «Медикаменты; товары/услуги для
здоровья» (+7,8%) и «Реплики элитных товаров» (+5,5%), «Компьютеры и
Интернет» (+4,7%). Большинство таких писем автоматически рассылаются
через ботнеты без участия человека. Не считая в основном русскоязычной
рубрики «Спам "для взрослых"» (+7,9%), русскоязычного спама было
намного меньше, чем обычно. Уменьшились доли тематик «Другие товары и
услуги» (-6,6%), «Образование» (-9,2%), «Отдых и путешествия» (-14,3%),
«Недвижимость» (-2,4%). 

Скорее всего, на первой рабочей неделе нового года тематическое
распределение спама в большой степени вернется к будничной картине.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в
online. Предложения медицинских и оздоровительных услуг, а также
сопутствующих товаров.  
24,2%   +7,80%  
2   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   14,50%   +6,4%  
3   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные
материалы; также предложения для владельцев сайтов (хостинг, обмен
баннерами и т.п.).  
11,2%   +4,7%  
4   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   11,0%   +5,5%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   9,1%   +7,9%  
6   Другие товары и услуги   Предложения других товаров и услуг.   7,2%   -6,6%  
7   Образование   Реклама семинаров, тренингов, курсов.   5,4%   -9,2%  
8   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,8%   +1,8%  
9   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   4,1%   -14,3%  
10   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности,
выгодным условиям займов и т.п. В подавляющем большинстве англоязычные
письма.  
4,1%   +0,5%  
11   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -2,4%  
12   Юридические услуги и аудит   Предложения юридических услуг.   Менее 2%   -1,8%  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,9%  
14   Остальной спам     Менее 2%  +0,4%  

Мошеннический спам

В связи с тем, что рубрика компьютерное мошенничество заняла одну из
лидирующих позиций, не лишним будет напомнить об осторожности.

Якобы заботясь о безопасности клиентов, от имени таких известных
социальных сетей, как MySpace и Facebook, мошенники рассылают письма с
zip-вложением, содержащим вредоносную программу. В данном случае
Антивирус Касперского определил его как Backdoor.Win32.Bredolab.brg.

MySpace Password Reset Confirmation!

Hey {name},
Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.

Thanks,
Your MySpace.

Очередной образец фальшивого уведомления о выигрыше в лотерею.

mail

ПОЗДРАВЛЯЕМ ..
Мы рады сообщить вам, что вы выиграли суммы 485,000.00 фунтов стерлингов от Yahoo! GOOGLE лотереи награды программист.

YAHOO! собирает все адреса электронной почты людей, которые активны в
Интернете, среди миллионов, что подписались на Yahoo Mail и горячего и
несколькими другими услугами электронной почты. Шесть человек
отбираются ежемесячно пользоваться этой акции, и вы одна из отдельных
победителей.

Ниже ваши идентификационные номера:
Номер партии: YPA/07-43658
Код: 2007234522
ПИН-код: 1206

Настоящим Вам совет обратиться к претензиям Агента: BAR.ALEX Хопкинс, для вашей претензии.

Контактное лицо: BAR.BENSON MILTON
EMAIL: bensonmilton@live.co.uk
Тел: +447553223423

ПРЕТЕНЗИИ ТРЕБОВАНИЯ
Полное имя:
СТРАНА:
Домашний адрес:
Мобильный телефон:

Возраст:
Пол:
Род занятий:

С уважением,
Mrs.Carol Джонс

Через Координатора Для Yahoo НАГРАДЫ GOOGLE И программист, Международная программа лотереи.

ВНИМАНИЕ! Не говорить людям о ваших призом пока ваши деньги успешно
переданы Вам избежать дисквалификации, которые могут возникнуть в связи
с двойным претензии.

YAHOO! не несет ответственности за любые потери, возникающие из приведенного выше.

Самый оригинальный спам

Азартный способ проведения досуга в Новосибирске:

 

Источник

Avanpost SmartPAM получила 60 сигнатур по матрице MITRE ATTACK

Avanpost добавила в SmartPAM 1.4 библиотеку из 60 сигнатур, привязанных к матрице MITRE ATT&CK. Теперь система не только контролирует вход администраторов, но и присматривается к тому, что именно они творят внутри привилегированных сессий. Готовые правила охватывают получение учётных данных, закрепление в системе, горизонтальное перемещение и уклонение от обнаружения.

Например, SmartPAM сможет заметить попытку отключить аудит операционной системы, антивирус или межсетевой экран, очистить системные журналы либо замаскировать выполняемую команду.

События внутри сессии обрабатывает встроенный движок сигнатурного анализа. Он нормализует данные, сопоставляет действия с известными сценариями атак и при обнаружении угрозы запускает настроенную реакцию.

Система может заблокировать команду или пользователя, принудительно разорвать соединение и отправить уведомление в SIEM.

Заказчики смогут сочетать готовую библиотеку с собственными правилами и настраивать политики под особенности инфраструктуры и внутренние требования безопасности. Сигнатуры распространяются по подписке, которую Avanpost обещает регулярно пополнять. До конца 2026 года доступ к ней будет бесплатным.

По заявлению разработчика, Avanpost SmartPAM стала первой PAM-системой с библиотекой сигнатур, структурированной по MITRE ATT&CK. Обновление продолжает превращать продукт из турникета для привилегированных пользователей в полноценного наблюдателя, который оценивает каждое действие после входа.

И это логично: украденная или неправильно используемая администраторская учётка с корректным паролем выглядит вполне легально. Поэтому просто пустить пользователя под запись уже недостаточно, нужно вовремя понять, когда он начинает вести себя как атакующий.

RSS: Новости на портале Anti-Malware.ru