MessageLabs: чемпионат мира по футболу — подарок для спамеров

...

По оценке MessageLabs, в июне спам составлял 89,3% почтового трафика. Самые высокие показатели по спаму в разделении по странам наблюдались в Венгрии (94,8%), а по сферам хозяйственной деятельности — в машиностроении (94,1%). Четверть нелегитимной рекламы несла в заголовке слово «футбол».



Розыгрыш Кубка мира по футболу — событие экстраординарное, и спамеры уже два месяца эксплуатируют эту тему в своих рассылках. Правда, большинство их сообщений продвигают продукцию, далекую от спорта, а именно, все тот же фармацевтический контрафакт, предлагаемый через Сеть такими предприятиями, как Canadian Pharmacy. К настоящему моменту вклад фармаспама в мусорный трафик по данным MessageLabs достиг 80%.

В рассылке рекламы Canadian Pharmacy неизменно задействуются ресурсы таких ботнетов, как Rustock и Pushdo. Первый в настоящее время ответственен за треть спама в интернете. В его состав входит 1,6-2,4 млн. зараженных компьютеров, совокупно генерирующих около 30 млн. сообщений в минуту. Популяция Pushdo гораздо скромнее и оценивается в 490-730 тыс. ботов. Производительность этого ботнета в июне составляла 3,8 млн. сообщений в минуту.

Однако не все спам-письма с футбольной темой имеют рекламный характер. Значимость спортивного чемпионата оценили также сетевые охотники за чужими капиталами, рассылающие фальшивые уведомления о выигрыше в лотерею. Кроме того, в начале июня исследователи зафиксировали спам-рассылку, ориентированную на болельщиков из разных бразильских компаний. С ее помощью распространялись программы-шпионы. Сообщения спамеров были для верности снабжены двойным вредоносным зарядом: зловредом в виде pdf-вложения и ссылкой на зараженный сайт.

Источник

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Уязвимости в межсетевых экранах Cisco угрожали сотням тысяч устройств

В межсетевых экранах Cisco Adaptive Security Appliance и Firepower Threat Defense найдены две уязвимости, затрагивающие в общей сложности сотни тысяч устройств. Успешная эксплуатация этих дыр позволяет злоумышленнику провести DoS-атаку.

Проблемы выявил специалист Positive Technologies Никита Абрамов, который также объяснил, что для использования багов условный киберпреступник должен отправить специально созданный пакет.

«Если атака увенчается успехом, злоумышленник сможет вызвать отказ в обслуживании межсетевого экрана. После этого устройство перезагрузится, а пользователи уже не смогут попасть во внутреннюю сеть организации», — рассказывает эксперт.

«Поскольку проблема может затронуть и VPN-подключения, подобная атака способна повлиять на бизнес-процессы в условиях повсеместной удалённой работы. Масштаб выявленной уязвимости можно сравнить с CVE-2020-3259, которую нашли на 220 тысячах устройств».

Атакующему не потребуется проходить аутентификацию или получать какие-либо дополнительные права. Достаточно будет банальной отправки специального запроса по определённому пути. Как отметил Абрамов, уязвимость угрожает любой организации, использующей эти устройства для организации удалённого доступа сотрудников.

Бреши получили идентификаторы CVE-2021-1445, CVE-2021-1504 и 8,6 баллов по шкале CVSS 3.1. Таким образом, уязвимостям можно присвоить высокий уровень опасности. В Positive Technologies подчеркнули, что это логические ошибки, часто возникающие по вине разработчиков.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru