Доля спама в Рунете на первой рабочей неделе 2010 года составила 86,4%

Доля спама в Рунете на первой рабочей неделе 2010 года составила 86,4%

Как и предполагалось, в первую рабочую неделю нового года
тематическое распределение спама вернулось к будничным показателям.
Организаторы тренингов с новыми силами набирают слушателей — рубрика
«Образование» вышла на первое место (+16,9%); турфирмы призывают
планировать новые путешествия — выросла доля тематики «Отдых и
путешествия» (+5,8%); активнее стали поступать предложения от малого
бизнеса — увеличилось количество писем рубрики «Другие товары и услуги»
(+3,0%).

 

Заметно уменьшились доли тематик «Медикаменты; товары/услуги
для здоровья» (-10,5%), «Компьютерное мошенничество» (-7,1%),
«Компьютеры и интернет» (-5,2%) и «Реплики элитных товаров» (-3,6%).
Колебания долей других тематик остались в пределах 2%.

Популярные тематики


Тематика

Описание

Доля тематики

Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   22,3%   +16,9%  
2   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в
online. Предложения медицинских и оздоровительных услуг, а также
сопутствующих товаров.  
13,7%   -10,5%  
3   Другие товары и услуги   Предложения других товаров и услуг.   10,2%   +3,0%  
4   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   9,8%   +5,8%  
5   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   9,8%   +0,7%  
6   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   7,5%   -3,6%  
7   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   7,4%   -7,1%  
8   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные
материалы; также предложения для владельцев сайтов (хостинг, обмен
баннерами и т.п.).  
6,0%   -5,2%  
9   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   4,6%   -0,2%  
10   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности,
выгодным условиям займов и т.п. В подавляющем большинстве англоязычные
письма.  
2,8%   -1,3%  
11   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   2,2%   +0,5%  
12   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   Менее 2%   +0,4%  
13   Юридические услуги и аудит   Предложения юридических услуг.   Менее 2%   0,3%  
14   Остальной спам     Менее 2%   +0,2%  

Источник

Как и предполагалось, в первую рабочую неделю нового года тематическое распределение спама вернулось к будничным показателям. Организаторы тренингов с новыми силами набирают слушателей — рубрика «Образование» вышла на первое место (+16,9%); турфирмы призывают планировать новые путешествия — выросла доля тематики «Отдых и путешествия» (+5,8%); активнее стали поступать предложения от малого бизнеса — увеличилось количество писем рубрики «Другие товары и услуги» (+3,0%)." />
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Шпионы атакуют ВС Белоруссии, используя бэкдор, работающий через Tor

Исследователи из Cyble обнаружили необычный Windows-бэкдор, раздаваемый под видом уведомления о переподготовке белорусских военнослужащих для нужд недавно созданных войск беспилотных авиационных комплексов.

Целью атак с применением зловреда, открывающего SSH-доступ через Tor, по всей видимости, является шпионаж.

Анализ показал, что распространяемый злоумышленниками документ «ТЛГ на убытие на переподготовку.pdf» на самом деле является архивным файлом, содержащим LNK с тем же русскоязычным именем и скрытую папку FOUND.000.

Ее содержимым оказался вложенный persistentHandlerHashingEncodingScalable.zip, который с помощью PowerShell-команд, встроенных в LNK, распаковывается в специально созданную папку %appdata%\logicpro.

При запуске вредонос вначале проверяет систему на наличие песочниц и автоматизированных средств анализа. При обнаружении враждебной среды дальнейшее исполнение откатывается; при благоприятном стечении обстоятельств жертве отображается маскировочный PDF-документ, а остальные действия выполняются в фоне.

 

Чтобы обеспечить себе постоянное присутствие, зловред с помощью командлета Register-ScheduledTask создает запланированные задания — на свой запуск при первом же входе жертвы в систему, а потом ежедневно в 10:21 AM UTC (13:21 по Москве).

Когда он активен, на порту 20321оживает служба SSH стараниями githubdesktop.exe, подписанного Microsoft (Windows-версия OpenSSH); удаленный доступ при этом возможен лишь по ключу RSA (публичный вшит в код зловреда). Дополнительно запускается SFTP с кастомными настройками для вывода данных.

Параллельно создается скрытый сервис Tor и организуется проброс портов для ряда Windows-служб с тем, чтобы обеспечить оператору анонимный доступ к различным системным ресурсам (в том числе по RDP и SMB).

Подключение к Tor реализовано через транспортный протокол obfs4, использующий шифрование. Подобный трюк позволяет скрыть вредоносный трафик, выдав его за обычную сетевую активность.

 

Найденный образец, по словам аналитиков, несколько похож на инструменты, используемые APT-группы Sandworm. Попыток загрузки дополнительного пейлоада или постэксплуатации тестирование не выявило.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru