Объемы спама растут, злоумышленники все чаще используют QR-коды

Объемы спама растут, злоумышленники все чаще используют QR-коды

Объемы спама растут, злоумышленники все чаще используют QR-коды

По данным VIPRE Security Group, во II квартале количество спам-писем в почтовой корреспонденции увеличилось на 30%. Вредоносные ссылки были обнаружены в 85% фишинговых сообщений.

Представленная в отчете статистика составлена по результатам анализа почти 1,8 млрд писем, разосланных в указанный период. Две трети спам-сообщений (67%) исходило с территории США.

Около 230 млн мусорных писем оказались вредоносными; 42% из них содержали ссылки, 5 млн — вложения. Рейтинг вредоносных программ, распространяемых таким образом, возглавил Qakbot.

Более половины вредоносных писем (58%) использовали поддельный контент. Так, была зафиксирована спам-кампания, полагавшаяся на вредоносные документы в формате .docx, но без макросов. При открытии такого вложения вызывалась страница с эксплойтом CVE-2022-30190 (Follina), размещенная на внешнем ресурсе.

Поддельный контент обычно используют также авторы BEC-атак, которых, по оценке VIPRE, стало заметно больше. В отчетный период на их долю, согласно статистике ИБ-компании, пришлось 48% мошеннических посланий.

Особо исследователи отметили расширение использования QR-кодов для перенаправления на фишинговые страницы. По всей видимости, эффективность мошеннических ссылок и аттачей снижается по мере роста осведомленности пользователей о подобных угрозах.

Список мишеней злоумышленников, использующих имейл, во II квартале изменился. Его теперь возглавляет ИТ-индустрия; доля прежнего лидера, сферы финансов, сократилась с 25 до 9%. Столь резкий спад эксперты объясняют превентивными мерами, которые активно принимают представители этой отрасли.

Рейс United развернули из-за Bluetooth-колонки с названием BOMB

Рейс United Airlines из Ньюарка в Пальма-де-Майорку пришлось разворачивать посреди Атлантики из-за, казалось бы, максимально тупой шутки: один из пассажиров назвал Bluetooth-устройство словом BOMB. Экипажу, само собой было совсем не смешно.

Инцидент произошёл 30 мая на рейсе UA236. Boeing 767-400ER вылетел из аэропорта Ньюарк в 18:08 по местному времени и примерно через час после начала трансатлантического перелёта столкнулся с угрозой в салоне.

По данным пассажиров, бортпроводники несколько раз потребовали по громкой связи немедленно отключить Bluetooth. Затем экипаж дал финальное предупреждение: если устройства не исчезнут из эфира, самолёт развернут.

Не исчезли. После ультиматума в салоне всё ещё оставались два активных Bluetooth-устройства. Борт подал код 7700, означающий общую аварийную ситуацию, развернулся и вернулся в Ньюарк. Посадка состоялась в 20:50, после почти трёх часов в воздухе.

 

Позже, согласно записям LiveATC.net и сообщениям СМИ, выяснилось, что тревогу вызвало имя Bluetooth-колонки — то самое четырёхбуквенное BOMB. На земле пассажиров уже ждали местные и федеральные силовики. Людям велели забрать только паспорта и телефоны, а ручную кладь оставить в самолёте, пока специалисты проверяли борт.

После нескольких часов проверки пассажиров отправили в Испанию на заменяющем рейсе. Ирония в том, что летели они на том же Boeing 767-400ER с регистрацией N67052, только уже глубокой ночью, примерно в 02:30. Перед повторной посадкой всем пришлось заново пройти досмотр.

RSS: Новости на портале Anti-Malware.ru