Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

...

Доля спама в почтовом трафике Рунета в праздничные две недели в среднем составила 85,3%. Тематическое распределение спама в новогодние праздники имеет свою
специфику. На первые места вышли преимущественно англоязычные рубрики
«Компьютерное мошенничество» (+6,4%), «Медикаменты; товары/услуги для
здоровья» (+7,8%) и «Реплики элитных товаров» (+5,5%), «Компьютеры и
Интернет» (+4,7%). Большинство таких писем автоматически рассылаются
через ботнеты без участия человека. Не считая в основном русскоязычной
рубрики «Спам "для взрослых"» (+7,9%), русскоязычного спама было
намного меньше, чем обычно. Уменьшились доли тематик «Другие товары и
услуги» (-6,6%), «Образование» (-9,2%), «Отдых и путешествия» (-14,3%),
«Недвижимость» (-2,4%). 

Скорее всего, на первой рабочей неделе нового года тематическое
распределение спама в большой степени вернется к будничной картине.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в
online. Предложения медицинских и оздоровительных услуг, а также
сопутствующих товаров.  
24,2%   +7,80%  
2   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   14,50%   +6,4%  
3   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные
материалы; также предложения для владельцев сайтов (хостинг, обмен
баннерами и т.п.).  
11,2%   +4,7%  
4   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   11,0%   +5,5%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   9,1%   +7,9%  
6   Другие товары и услуги   Предложения других товаров и услуг.   7,2%   -6,6%  
7   Образование   Реклама семинаров, тренингов, курсов.   5,4%   -9,2%  
8   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,8%   +1,8%  
9   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   4,1%   -14,3%  
10   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности,
выгодным условиям займов и т.п. В подавляющем большинстве англоязычные
письма.  
4,1%   +0,5%  
11   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -2,4%  
12   Юридические услуги и аудит   Предложения юридических услуг.   Менее 2%   -1,8%  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,9%  
14   Остальной спам     Менее 2%  +0,4%  

Мошеннический спам

В связи с тем, что рубрика компьютерное мошенничество заняла одну из
лидирующих позиций, не лишним будет напомнить об осторожности.

Якобы заботясь о безопасности клиентов, от имени таких известных
социальных сетей, как MySpace и Facebook, мошенники рассылают письма с
zip-вложением, содержащим вредоносную программу. В данном случае
Антивирус Касперского определил его как Backdoor.Win32.Bredolab.brg.

MySpace Password Reset Confirmation!

Hey {name},
Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.

Thanks,
Your MySpace.

Очередной образец фальшивого уведомления о выигрыше в лотерею.

mail

ПОЗДРАВЛЯЕМ ..
Мы рады сообщить вам, что вы выиграли суммы 485,000.00 фунтов стерлингов от Yahoo! GOOGLE лотереи награды программист.

YAHOO! собирает все адреса электронной почты людей, которые активны в
Интернете, среди миллионов, что подписались на Yahoo Mail и горячего и
несколькими другими услугами электронной почты. Шесть человек
отбираются ежемесячно пользоваться этой акции, и вы одна из отдельных
победителей.

Ниже ваши идентификационные номера:
Номер партии: YPA/07-43658
Код: 2007234522
ПИН-код: 1206

Настоящим Вам совет обратиться к претензиям Агента: BAR.ALEX Хопкинс, для вашей претензии.

Контактное лицо: BAR.BENSON MILTON
EMAIL: bensonmilton@live.co.uk
Тел: +447553223423

ПРЕТЕНЗИИ ТРЕБОВАНИЯ
Полное имя:
СТРАНА:
Домашний адрес:
Мобильный телефон:

Возраст:
Пол:
Род занятий:

С уважением,
Mrs.Carol Джонс

Через Координатора Для Yahoo НАГРАДЫ GOOGLE И программист, Международная программа лотереи.

ВНИМАНИЕ! Не говорить людям о ваших призом пока ваши деньги успешно
переданы Вам избежать дисквалификации, которые могут возникнуть в связи
с двойным претензии.

YAHOO! не несет ответственности за любые потери, возникающие из приведенного выше.

Самый оригинальный спам

Азартный способ проведения досуга в Новосибирске:

 

Источник

Хакеры клонировали сайт CERT-UA и разослали зловред под видом защиты

Киберпреступники провели целевую фишинговую кампанию, замаскировавшись под украинскую CERT-UA. Злоумышленники не просто рассылали письма, они создали клон официального сайта и предлагали жертвам скачать якобы «защитный инструмент», который на деле оказывался зловредом.

Атаки фиксировались 26-27 марта и были направлены на широкий круг организаций: государственные структуры, банки, учебные заведения, медицинские учреждения и ИТ-компании.

Сценарий выглядел убедительно: в письмах от имени CERT-UA предлагалось скачать архив с названием вроде «CERT_UA_protection_tool.zip», якобы содержащий средство защиты.

На практике внутри архива находился троян AGEWHEEZE. После запуска он давал атакующим полный контроль над системой: позволял выполнять команды, управлять файлами, делать скриншоты, следить за действиями пользователя и даже эмулировать нажатия клавиш и движения мыши.

 

Дополнительно злоумышленники подстраховались инфраструктурой. Они развернули поддельный сайт cert-ua[.]tech, визуально копирующий официальный ресурс CERT-UA и использующий его контент. Это повышало доверие и делало атаку ещё более правдоподобной.

Сам зловред написан на Go и умеет закрепляться в системе — например, через установку в каталог AppData и создание задач в планировщике. Для связи с командным сервером он использует WebSocket-соединение, что позволяет атакующим получать постоянный доступ к заражённым устройствам.

CERT-UA связала кампанию с группой UAC-0255. Косвенное подтверждение появилось и в публичном поле: телеграм-канал «КИБЕР СЕРП» заявил о причастности к атаке, а в коде поддельного сайта нашли характерную подпись «With Love, CYBER SERP».

RSS: Новости на портале Anti-Malware.ru