Интенсивность спамовых ботнетов растет

...

Согласно статистике компании MessageLabs, в минувший месяц в связи с увеличением объемов спама в глобальном почтовом трафике на 160% уровень спама из новых и неизвестных источников вырос на 3,12% и достиг показателя 78,2%. Интенсификацию спам-рассылок эксперты объясняют расширением потенциала двух основных ботнетов - Srizbi и Cutwail (по классификации компании Marshal – Pushdo), агрессивность которых в июле-августе увеличилась на 20-25%.

По данным MessageLabs, основную часть спама в отчетный период составляли короткие текстовые сообщения. В географическом разделении больше прочих от спама страдали пользователи Франции, где количество нелегитимных писем составляло 82,8% электронной корреспонденции. Среди отраслей хозяйственной деятельности самый высокий уровень спама наблюдался в автомобильной промышленности – 83,6%.

В августе исследователи зафиксировали первые случаи эксплуатации спамерами сервиса Picasa Web Albums компании Google. Взлом защиты от автоматического создания аккаунтов на этом веб-хостинге (CAPTCHA) позволил инициаторам спам-рассылок указывать легальный домен ggpht.com в редирект-ссылках на свою рекламу, маскируя ее веб-хостинг от обнаружения системами фильтрации, основанными на анализе URL. По данным MessageLabs, некоторые спамовые сообщения с подобными ссылками имели и более опасное назначение – распространение вредоносных программ.

Кроме того, эксперты отметили еще один тактический прием маскировки спамового веб-хостинга - распространение нелегитимных html-сообщений со ссылками на Flash-редиректы (файлы в формате .swf), размещенные спамерами на бесплатных ресурсах с «белой» репутацией, которые при активации воспроизводили целевую спам-рекламу. Основная часть подобных спамовых писем, зарегистрированных в компании, рекламировала изделия нелицензированных интернет-аптек. Отдельные образцы данного спама предлагали надомную работу с целью отмывания денег (например, объявления литовской компании Retoneva, Ltd.), а некоторые также использовались для привлечения посетителей на зараженные веб-сайты.

По оценке MessageLabs, количество спамовых писем обоих видов, использующих легальные веб-ресурсы для камуфляжа, в августе не превышало 2% от общего объема спама, хотя в ближайшие месяцы вполне можно ожидать дальнейшее увеличение потока аналогичной корреспонденции.

Специалисты компании отмечают также интенсификацию злонамеренного спам-трафика. Количество обнаруженных в MessageLabs вредоносных программ, распространяемых через указываемые в нелегитимных сообщениях ссылки, увеличилось на 12,2% и составило 15,2% от общего количества зафиксированных в августе творений вирусописателей. При этом в сравнении с июльскими показателями число зараженных писем, замаскированных под виртуальные открытки, выросло более чем в полтора раза и составляло 64% от общего количества нелегитимной корреспонденции с вредоносными ссылками.

Основной программой, распространяемой под видом виртуальных поздравлений, а также через ссылки на Google Picasa и .swf-файлы, был новый вариант приложения Antivirus XP 2008, которое ранее распространялось злоумышленниками под видом бесплатного обновления Microsoft и рекламировалось как программа для обнаружения шпионского ПО. Данный лже-антивирус тем или иным незаконным путем проникает на машину пользователя, «демонстрирует» свои возможности многочисленными уведомлениями о якобы обнаруженных в резидентной системе вредоносах и предлагает приобрести полную версию этого «инструмента» за отдельную плату.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

АСУ ТП в России стали атаковать чуть реже, но более целенаправленно

Как выяснили специалисты центра исследования безопасности промышленных систем Kaspersky ICS CERT, в первом квартале 2024 года 23,6% компьютеров в сетях российских АСУ ТП столкнулись с проникновение вредоносных программ.

Интересно, что за этот же период в 2023 году таких устройств было 27,9%, то есть имеем снижение на 4,3 процентных пункта. Тем не менее такие атаки становятся более сложными и целенаправленными.

На конференции Kaspersky CyberSecurity Weekend прозвучала мысль, что более сложные кибератаки на АСУ ТП, даже если их меньше, способны нанести серьёзный урон промышленной сфере.

На инфографике ниже эксперты приводят долю компьютеров АСУ в России, на которых были заблокированы вредоносные объекты, по кварталам:

 

Некоторые отрасли в России отметились тем, что в них доля заражённых объектов оказалась выше, чем в среднем по миру. Взять, к примеру, строительство: 24,2% в нашей стране против 23,7% по всему миру. В инжиниринге и у интеграторов АСУ — 27,2% против 24%

Как отметили в Kaspersky ICS CERT, в России особенно наблюдаются атаки киберпреступников на интеграторов, доверенных партнёров и подрядчиков.

 

Самые основные векторы, как и прежде, — фишинг через веб-страницы и по электронной почте. В первом квартале 2024-го в России вредоносные ресурсы были заблокированы на 7,5% компьютеров АСУ ТП.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru