Объем спама, содержащего вредоносные вложения, возрос втрое

Объем спама, содержащего вредоносные вложения, возрос втрое

Такие данные приводит Symantec в сентябрьском отчете о спаме и фишинге. Согласно тому же отчету, в сравнении с предыдущим месяцем общий объем нежелательных рассылок с прикрепленными ZIP-архивами увеличился в четыре раза. Этот неожиданный рост связывают с активным распространением вредоносного программного обеспечения, принадлежащего к семействам Sasfis и ZBot.


В разделе отчета, посвященном географическому положению источников спама, указано, что из региона EMEA (Европа, Ближний Восток и Африка) в августе было отправлено 43,17% мусорной корреспонденции - на 5,8% меньше, чем в июне, когда этот показатель достигал максимума. В свою очередь, доля североамериканского региона возросла и составила 25,78% против июньских 20,49%. Что касается латиноамериканского, азиатского и тихоокеанского регионов, то их "вклад" в общую сумму особенных изменений не претерпел.


На 11% в сравнении с июльскими показателями увеличилось количество фишинговых электронных писем. Аналитики Symantec связывают это с активным использованием злоумышленниками автоматизированных инструментов; так, количество фишинговых веб-страниц, созданных роботами, возросло почти вдвое.


Согласно отчету, Соединенные Штаты Америки сохраняют за собой сомнительное звание страны, на территории которой расположено наибольшее количество фишерских серверов (более 50%) и источников нежелательной корреспонденции (24%). За США в списках следуют Канада, Германия, Индия, Соединенное Королевство; Россия не отмечена в списке стран-источников спама, однако в пределах ее государственной границы удалось найти 2-3% фишинговых ресурсов.


Не будучи источником мусорных писем, Россия, однако, оказалась упомянута в числе их адресатов, или, правильнее сказать, целей. Исследователи Symantec отметили в отчете два типа рекламных рассылок: авторы одной предлагали всем желающим оформить календари на 2011 год, а заказчики второй соблазняли "уставших от дыма" разнообразной климатической техникой.


В заключительной части отчета аналитики дали читателям традиционные советы: соблюдать осторожность при работе с электронными письмами, вовремя обновлять программное обеспечение и использовать комплексные продукты для защиты от современных угроз, в ряду которых спам и фишинг занимают, увы, далеко не последнее место.


Ознакомиться с оригиналом отчета можно здесь.


SPAMfighter News

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Число атак с использованием ботнетов в 2025 году выросло на 34%

С января по август 2025 года хакеры стали активнее использовать ботнеты — сети заражённых устройств, которые управляются удалённо. По данным «Информзащиты», число таких атак выросло на 34% по сравнению с тем же периодом прошлого года.

Ботнеты удобны для киберпреступников: они позволяют масштабировать атаки и автоматизировать их, делая последствия куда более серьёзными.

Чаще всего их используют для DDoS-атак (63%), рассылки фишинга (29%) и распространения вредоносных программ (7%).

«Даже небольшая группа, а иногда и один человек может управлять целой сетью заражённых устройств. При этом боты — это обычные компьютеры пользователей, которые даже не подозревают, что их техника заражена», — объясняет Сергей Сидорин, руководитель аналитиков IZ:SOC «Информзащиты».

Чаще всего такие атаки фиксируются в электронной коммерции и ретейле (около 30%), финансовом секторе (22%), телекоме (18%) и госсекторе (11%). Злоумышленники стараются в первую очередь нарушить работу онлайн-сервисов, и распределённые сети заражённых устройств отлично подходят для этого.

Чтобы защититься от ботнетов, эксперты советуют компаниям комплексный подход: использовать NGFW и IPS/IDS, подключать анти-DDoS-сервисы, фильтровать подозрительный трафик и, главное, организовать круглосуточный мониторинг. Это помогает вовремя заметить всплески активности и необычные протоколы и оперативно реагировать на атаку.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru