Объемы спама растут, злоумышленники все чаще используют QR-коды

Объемы спама растут, злоумышленники все чаще используют QR-коды

Объемы спама растут, злоумышленники все чаще используют QR-коды

По данным VIPRE Security Group, во II квартале количество спам-писем в почтовой корреспонденции увеличилось на 30%. Вредоносные ссылки были обнаружены в 85% фишинговых сообщений.

Представленная в отчете статистика составлена по результатам анализа почти 1,8 млрд писем, разосланных в указанный период. Две трети спам-сообщений (67%) исходило с территории США.

Около 230 млн мусорных писем оказались вредоносными; 42% из них содержали ссылки, 5 млн — вложения. Рейтинг вредоносных программ, распространяемых таким образом, возглавил Qakbot.

Более половины вредоносных писем (58%) использовали поддельный контент. Так, была зафиксирована спам-кампания, полагавшаяся на вредоносные документы в формате .docx, но без макросов. При открытии такого вложения вызывалась страница с эксплойтом CVE-2022-30190 (Follina), размещенная на внешнем ресурсе.

Поддельный контент обычно используют также авторы BEC-атак, которых, по оценке VIPRE, стало заметно больше. В отчетный период на их долю, согласно статистике ИБ-компании, пришлось 48% мошеннических посланий.

Особо исследователи отметили расширение использования QR-кодов для перенаправления на фишинговые страницы. По всей видимости, эффективность мошеннических ссылок и аттачей снижается по мере роста осведомленности пользователей о подобных угрозах.

Список мишеней злоумышленников, использующих имейл, во II квартале изменился. Его теперь возглавляет ИТ-индустрия; доля прежнего лидера, сферы финансов, сократилась с 25 до 9%. Столь резкий спад эксперты объясняют превентивными мерами, которые активно принимают представители этой отрасли.

Подпишитесь на новости

GrayKey обещает полиции доступ к данным iPhone в обход автоперезагрузки

Apple усложнила доступ к заблокированным iPhone, а производитель инструментов для полиции нашёл ответ. Magnet Forensics заявляет, что научилась сохранять смартфоны в состоянии, удобном для извлечения данных. Речь о GrayKey Preserve и функции Evidence Preservation Mode для обычных устройств GrayKey.

Как сообщает 404 Media, получившее закрытое видео компании, инструменты нацелены на обход inactivity reboot. Эта функция перезагружает iPhone после 72 часов без разблокировки и затрудняет доступ к конфиденциальным данным.

По заявлениям Magnet, инструменты сохраняют состояние After First Unlock — после первой разблокировки. Причём даже при последующей перезагрузке устройства. Это должно дать специалистам больше времени на работу с изъятым телефоном.

Компания также обещает остановить автоматическое удаление отдельных данных: кешированных геопозиций, недавно удалённых фотографий и сообщений iMessage. Фактически — поставить их срок хранения на паузу.

Как именно это устроено, неизвестно. Исследовательница в области безопасности iPhone Йиска Классен предполагает манипуляции с часами устройства или отключение задач, отвечающих за истечение срока хранения данных. Но по одному видео подтвердить механизм нельзя.

Apple и Magnet не ответили на запросы издания. Независимой проверки заявленных возможностей в публикации нет, как и подтверждения, что инструменты работают с любым iPhone.

RSS: Новости на портале Anti-Malware.ru