Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

Спам-статистика за период 27 декабря 2009 — 10 января 2010 г.

...

Доля спама в почтовом трафике Рунета в праздничные две недели в среднем составила 85,3%. Тематическое распределение спама в новогодние праздники имеет свою
специфику. На первые места вышли преимущественно англоязычные рубрики
«Компьютерное мошенничество» (+6,4%), «Медикаменты; товары/услуги для
здоровья» (+7,8%) и «Реплики элитных товаров» (+5,5%), «Компьютеры и
Интернет» (+4,7%). Большинство таких писем автоматически рассылаются
через ботнеты без участия человека. Не считая в основном русскоязычной
рубрики «Спам "для взрослых"» (+7,9%), русскоязычного спама было
намного меньше, чем обычно. Уменьшились доли тематик «Другие товары и
услуги» (-6,6%), «Образование» (-9,2%), «Отдых и путешествия» (-14,3%),
«Недвижимость» (-2,4%). 

Скорее всего, на первой рабочей неделе нового года тематическое
распределение спама в большой степени вернется к будничной картине.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в
online. Предложения медицинских и оздоровительных услуг, а также
сопутствующих товаров.  
24,2%   +7,80%  
2   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   14,50%   +6,4%  
3   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные
материалы; также предложения для владельцев сайтов (хостинг, обмен
баннерами и т.п.).  
11,2%   +4,7%  
4   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   11,0%   +5,5%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   9,1%   +7,9%  
6   Другие товары и услуги   Предложения других товаров и услуг.   7,2%   -6,6%  
7   Образование   Реклама семинаров, тренингов, курсов.   5,4%   -9,2%  
8   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,8%   +1,8%  
9   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   4,1%   -14,3%  
10   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности,
выгодным условиям займов и т.п. В подавляющем большинстве англоязычные
письма.  
4,1%   +0,5%  
11   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   -2,4%  
12   Юридические услуги и аудит   Предложения юридических услуг.   Менее 2%   -1,8%  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   Менее 2%   -0,9%  
14   Остальной спам     Менее 2%  +0,4%  

Мошеннический спам

В связи с тем, что рубрика компьютерное мошенничество заняла одну из
лидирующих позиций, не лишним будет напомнить об осторожности.

Якобы заботясь о безопасности клиентов, от имени таких известных
социальных сетей, как MySpace и Facebook, мошенники рассылают письма с
zip-вложением, содержащим вредоносную программу. В данном случае
Антивирус Касперского определил его как Backdoor.Win32.Bredolab.brg.

MySpace Password Reset Confirmation!

Hey {name},
Because of the measures taken to provide safety to our clients, your password has been changed.
You can find your new password in attached document.

Thanks,
Your MySpace.

Очередной образец фальшивого уведомления о выигрыше в лотерею.

mail

ПОЗДРАВЛЯЕМ ..
Мы рады сообщить вам, что вы выиграли суммы 485,000.00 фунтов стерлингов от Yahoo! GOOGLE лотереи награды программист.

YAHOO! собирает все адреса электронной почты людей, которые активны в
Интернете, среди миллионов, что подписались на Yahoo Mail и горячего и
несколькими другими услугами электронной почты. Шесть человек
отбираются ежемесячно пользоваться этой акции, и вы одна из отдельных
победителей.

Ниже ваши идентификационные номера:
Номер партии: YPA/07-43658
Код: 2007234522
ПИН-код: 1206

Настоящим Вам совет обратиться к претензиям Агента: BAR.ALEX Хопкинс, для вашей претензии.

Контактное лицо: BAR.BENSON MILTON
EMAIL: bensonmilton@live.co.uk
Тел: +447553223423

ПРЕТЕНЗИИ ТРЕБОВАНИЯ
Полное имя:
СТРАНА:
Домашний адрес:
Мобильный телефон:

Возраст:
Пол:
Род занятий:

С уважением,
Mrs.Carol Джонс

Через Координатора Для Yahoo НАГРАДЫ GOOGLE И программист, Международная программа лотереи.

ВНИМАНИЕ! Не говорить людям о ваших призом пока ваши деньги успешно
переданы Вам избежать дисквалификации, которые могут возникнуть в связи
с двойным претензии.

YAHOO! не несет ответственности за любые потери, возникающие из приведенного выше.

Самый оригинальный спам

Азартный способ проведения досуга в Новосибирске:

 

Источник

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Свежая приманка копирует легитимный ресурс «Главная книга бухгалтера». Пользователь приходит туда за нужным документом, нажимает кнопку скачивания, а вместо безобидного файла получает ZIP-архив с вредоносной нагрузкой.

Подменой занимается JavaScript-код: он перехватывает запрос и генерирует ссылку на архив, имя которого составляется из текущих даты и времени. Внутри жертву ждёт исполняемый файл с названием вроде Obrazets dokumenta pod indeksom 1.exe.


После запуска Buhtrap RAT закрепляется в системе и связывается с командным сервером злоумышленников. Троян позволяет удалённо управлять заражённым компьютером и используется в атаках на российские организации.

В «Эфшесть/F6» отметили, что сама цепочка заражения почти не изменилась по сравнению с предыдущей кампанией: атакующие в основном обновили сетевую инфраструктуру.


Buhtrap известен с 2014 года как вредоносная программа и название преступной группировки. После публикации исходного кода в 2016 году троян разошёлся по рукам разных финансово мотивированных киберпреступников.

Среди выявленных доменов-приманок — glavaudit[.]org, buhotchet[.]com и audit24[.]org. Пользователям стоит внимательно проверять адрес сайта и не запускать EXE-файлы, которые маскируются под документы.

RSS: Новости на портале Anti-Malware.ru