Спамеры Рунета

«Лаборатория Касперского» представляет статью руководителя группы спам-аналитиков Дарьи Гудковой «Спамеры Рунета».

За годы существования российского спам-бизнеса сформировался достаточно устойчивый рынок спамерских услуг. В настоящее время спам-рассылками занимаются не бедные студенты-программисты, а хорошо организованные фирмы с отлаженными методами работы, профессиональными маркетологами и дизайнерами.

В настоящее время доля спамовых писем в почтовом трафике Рунета редко опускается ниже 85%, и большая часть этих писем рассылается именно российскими спамерами, в том числе с зомби-компьютеров, находящихся во многих странах. Со временем активность российских спамеров растет, - если два года назад доля русскоязычных писем в спаме Рунета составляла 60%, то сейчас она превышает 70%.

Российские спамеры работают не только на Россию, но и на другие страны. Их ботсети обширны и разбросаны по всему миру. Одно из заметных отличий российских спамеров от зарубежных состоит в том, что они безбоязненно оставляют свои контакты, - адреса и телефоны.

Результаты опроса представителей спамерских компаний свидетельствуют о том, что многие крупные фирмы, занимающиеся рассылкой спама, существуют около 5 лет. Кроме рассылок они предлагают и другие услуги - так называемые абузоустойчивые (bulletproof) хостинги, рассылку спама по ICQ. Примерно треть спамеров рассылает спам с помощью ботнетов. Максимальная заявленная спамерами скорость рассылки достигает 6 тысяч писем в секунду.

Косвенно возможности российских спамеров можно оценить, отслеживая развитие тематического состава спама. Так, стоило российскому спам-бизнесу заинтересоваться «репликами» элитных товаров, как русскоязычный спам соответствующей тематики вошел в пятерку лидирующих тематик спама.

К осени 2008 года спам-рынок в России в целом сформировался. Однако мировой финансовый кризис оказал влияние на российский спам-бизнес. Прежде всего спамерам пришлось интенсифицировать рекламу своих услуг. Количество спамерской саморекламы в 2009 г. стало расти и к маю составило почти 20% от всего спама. Таким образом, фактически доля заказного спама в спам-трафике уменьшилась (для сравнения: в 2007 году доля саморекламы спамеров составила всего 7,2% от общего количества спама в Рунете). Часть рекламных сообщений стала более агрессивной, что говорит об обострении конкуренции между спамерскими компаниями.

Высокий процент саморекламы и ее более агрессивный характер, очевидно, можно объяснить борьбой спамеров за клиентов. В условиях кризиса некоторые компании-заказчики спама обанкротились, либо сократили издержки на рекламу. С другой стороны, компании, которые ранее справедливо полагали, что давать рекламу с помощью спам-рассылок не престижно, в период трудностей начали пользоваться этим относительно дешевым, но незаконным и плохо влияющим на репутацию методом распространения рекламы.

С полной версией статьи можно ознакомиться на сайте Спамтест.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

iOS и iPadOS 17.4.1 устранили уязвимость удалённого выполнения кода

Apple раскрыла немного подробностей относительно одного из последних обновлений, вышедших на прошлой неделе, — iOS и iPadOS 17.4.1. Оказалось, апдейты устраняют опасную уязвимость, способную привести к удалённому выполнению кода.

Как пишет корпорация, уязвимость, получившая идентификатор CVE-2024-1580, затрагивает следующие модели «яблочных» устройств:

  • iPhone XS и более поздние;
  • iPad Pro (12,9 дюйма) и более поздние;
  • Первое поколение 11-дюймового iPad Pro и более поздние;
  • Третье поколение iPad Air и более поздние;
  • iPad mini пятого поколения и более поздние.

Корень CVE-2024-1580 кроется в библиотеке с открытым исходным кодом — dav1d AV1 (используется для декодирования AV1-видео на многих платформах и девайсах), допускающей запись за пределами границ.

В iOS и iPadOS от бреши страдают два компонента: фреймворк Core Media, предназначенный для обработки мультимедийных данных, и имплементация WebRTC.

Чтобы полностью избавить пользователей от CVE-2024-1580, Apple выпустила патчи для браузера Safari, а также систем macOS Sonoma и VenturavisionOS. За информацию об уязвимости корпорация поблагодарила исследователи из команды Google Project Zero.

Есть мнение, что Apple не сразу опубликовала разъяснения к апдейтам именно потому, что разработчики считают CVE-2024-1580 опасной проблемой.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru