Data61: Более 60% спама идёт из США, России и Украины

Data61: Более 60% спама идёт из США, России и Украины

Деятельность спамеров из США, России и Украины совокупно составляет более 60% от всей подобной активности в период с 2007 по 2017 год. Об этом говорит отчёт, подготовленный CSIRO Data61.

Исследователи Data61 использовали машинное обучение, чтобы разделить злонамеренную активность на шесть классов: вредоносные программы, фишинг, мошеннические сервисы, нежелательные программы, эксплойты и спам.

Команда исследователей считает, что это первый и самый масштабный в своём роде отчёт. В частности, Дали Каафар, возглавляющий отдел исследований в Data61, заявил следующее:

«Мы пришли к выводу, что ранее в природе не было общедоступных данных подобного рода, которые бы помогли понять паттерны и тренды в мире киберугроз».

Также в отчёте сказано, что наиболее устойчивые киберугрозы, которые зачастую крайне сложно удалить, пришли из Китая.

По словам Каафара, исследование демонстрирует, как вредоносная активность распространяется по IP-адресам. При этом эксперт отметил, что самый «агрессивный» облачный сервер, располагающий большим количеством эксплойтов, был размещён на площадке Amazon.

Помимо этого, работа команды Data61 затрагивает тему фишинга. Подмечено, что с появлением смартфонов эта киберугроза стала постоянно расти. Дошло до того, что в 2017 году фишинг составил 30% от всей вредоносной активности.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Шифровальщик GoodWill в качестве выкупа просит помочь нищим и бездомным

Операторы шифровальщика GoodWill не используют его для собственного обогащения; чтобы получить возможность восстановить файлы, жертва должна оказать помощь нуждающимся. По словам экспертов CloudSEK, невыполнение поставленных условий может привести к безвозвратной потере данных, критичных для бизнеса.

Новый вымогатель объявился в интернете два месяца назад. Он построен на основе кода HiddenTear, добавляет к зашифрованным файлам расширение .gdwill и распространяется в основном на территории Индии, Пакистана и некоторых африканских стран, устанавливая местоположение зараженной машины с помощью легитимного сервиса ipinfo.io.

Вредонос шифрует документы Miicrosoft Office, OpenOffice, PDF, текстовые файлы, базы данных, фото, видео и аудиоматериалы, файлы образов, архивы и т. п. В обмен на декриптор GoodWill просит совершить три акта милосердия:

  • подарить новую одежду бездомным;
  • накормить пятерых голодных детей в Domino’s, Pizza Hut или KFC;
  • оплатить медицинскую помощь тем, кто в ней остро нуждается, но не может себе этого позволить.

Жертве также предлагается обнародовать свои добрые дела в Facebook, Instagram и WhatsApp и выслать отчет операторам зловреда в виде скриншотов, фото, видео или аудиозаписей. После проверки полученной информации жертве высылается комплект дешифровки — файл с паролем, сам инструмент и видеоурок по его использованию.

Примечательно, что в качестве контакта вымогатели указали email-адрес с доменом, использующим имя индийского ИБ-провайдера IOTrizin (@itorizin.in). Их творение детектируют многие антивирусы из коллекции VirusTotal (50 из 66 по состоянию на 22 мая).

Правоохранительные органы Индии уже заинтересовались деятельностью непрошеных робингудов и выдвинули предположение, что это небольшая группа хакеров из КНДР. Борцы за социальную справедливость и ранее пытались использовать шифровальщиков с этой целью — достаточно вспомнить Darkside, операторы которого тратили часть выкупа на благотворительность.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru