Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Информационный Канал Subscribe.Ru

Лаборатория КасперскогоSubscribe.ru
Электронный журнал "Спамтест" No. 131

в этом номере:


Новости

Интернет-мошенники предлагают освоить нефтяной бюджет Ирака

19.01.2006

Компании, занимающиеся обеспечением информационной безопасности, сообщили о появлении новой разновидности "нигерийских" спам-писем. Новой тенденцией спамеров-мошенников стали обращения от имени американских военнослужащих, ведущих боевые действия в Ираке.

Стандартный текст нового письма гласит: "Меня зовут сержант Ричард Мерфи, я служу в инженерном подразделении в Багдаде. В нашем распоряжении имеется $15 миллионов долларов, которые мы хотим вывезти из страны. Моим коллегам и мне требуется хороший партнер, которому мы можем доверять. Это не сопряжено ни с какими рисками и законно (деньги получены от продажи нефти)".

Как правило, "нигерийские" письма содержат отсылы к событиям, фигурирующим в заголовках новостей. В разное время спамеры рассылали послания от имени родственников бывших руководителей Конго, Югославии, Афганистана и ряда других государств. В последнее время попадались даже письма от имени людей из окружения Михаила Ходорковского.

Источник: Vnunet.com

Активность фишеров возросла в конце 2005 года

19.01.2006

В ноябре 2005 года после нескольких месяцев затишья число фишинг-атак резко возросло одновременно с изобретательностью их организаторов, сообщает сайт Vnunet.com со ссылкой на исследование Антифишинговой рабочей группы (APWG).

В своем отчете по итогам ноября 2005 года APWG сообщает об увеличении числа атак до 16882 с 15820, зафиксированных в предыдущем месяце. Таким образом, после летнего снижения активности фишеров, ноябрь стал третьим месяцем, в ходе которого фишинг снова пошел в гору.

Новой тенденцией стало увеличение фишинг-рассылок пользователям из Европы, связанное со стремлением преступников расширить поле своей деятельности за пределы США. Основную базу атакуемых объектов по-прежнему составляют финансовые организации, на долю которых в ноябре пришлось 95 процентов всех инцидентов. В октябре их доля составляла 86 процентов.

Существуют также доказательства того, что фишеры обновляют список своих потенциальных жертв. В частности, некоторые компании исчезли из числа атакуемых, несмотря на общее увеличение числа самих атак.

Почти треть всех фишинг-сайтов размещается на американских серверах. Республика Корея занимает второе место по количеству фишинг-сайтов - на ее долю приходится 11,34 процента криминальных ресурсов, что косвенно отражает широкое распространение в этой стране широкополосного Интернета.

Опасной тенденцией становится степень изощренности фишинг-атак. Антифишинговая рабочая группа отмечает увеличение числа взломов обычных сайтов, которые фишеры используют для рассылки своих посланий. "Наглядным примером такой схемы может стать сайт шанхайского автомобильного концерна Huizhong, который является одним из крупнейших автопроизводителей в Китае. Хакеры разместили на сайте скрипт, который рассылал пользователям программу для считывания логов клавиатуры", - говорится в отчете. Авторы доклада отметили также большое количество случаев, связанных с перенаправлением пользователей с легальных сайтов на фальшивые с помощью троянских программ.

По мнению представителей APWG, почти незаметными остаются попытки хостинг-провайдеров закрывать фишинг-сайты по мере их обнаружения. Среднее время существования фишинг-сайта в ноябре составило 5,5 суток и осталось неизменным в сравнении с октябрем.

Источник: Vnunet.com

"Лаборатория Касперского" и информационный портал SecurityLab.ru провели опрос пользователей Рунета

23.01.2006

"Лаборатория Касперского" совместно с информационным порталом SecurityLab.ru провела опрос пользователей. Основная цель опроса - понять отношение пользователей к различным аспектам проблемы компьютерной безопасности и оценить, насколько потенциально уязвимы компьютеры пользователей.

Как выяснилось, проблема спама хорошо известна, большинство респондентов (более 75%) полагает, что со спамом бороться надо. Однако около 2% респондентов ответили, что спам полезен и бороться с ним не надо, и еще 22% равнодушно относятся к этой проблеме. Справедливости ради отметим, что, по результатам опроса, примерно 40% из тех, кто равнодушен к спаму, получает менее 5 спам-сообщений в день, еще 20% - более 5 писем в день.

В целом по выборке картина с количеством спама такова: 30% не получают спам вовсе. 38% получают менее 5 спам-писем в день, 13% - от 6 до 10 спамерских сообщений, 7% - более 10 и 11% - более 20 спам-писем в день. На фильтрацию спама пользователи тратят в среднем не более двух минут в день.

Несмотря на то, что три четверти опрошенных голосуют за борьбу со спамом, пользователи не торопятся устанавливать антиспам-решения на свои компьютеры - всего около 36% опрошенных указали, что используют такую программу на своих компьютерах.

Причин такому поведению может быть несколько. Во-первых, практически все провайдеры бесплатной почты уже установили антиспам на свои сервера и количество спама в пользовательских ящиках сократилось в несколько раз. А во-вторых, многие пользователи не считают спам серьезной угрозой, которая может реально нанести вред данным на компьютере.

Больше половины респондентов - 53% - заявили, что не знают, что такое фишинг. На вопрос о том, хранят ли респонденты на своих компьютерах конфиденциальную информацию (такую, как номера кредитных карточек, пароли доступа, другую финансовую информацию), 57,4 % ответили, что не хранят. Среди тех, кто хранит конфиденциальную информацию на компьютере, уровень знания о фишинге примерно такой же: 51% не знает, что это такое.

Несмотря на то, что в России фишинг распространен не так широко, как в США и Европе, около 17% от числа респондентов, знающих, что такое фишинг, отметили, что они регулярно получают мошеннические письма. Половина респондентов заявила, что тоже получали такие письма, но это происходило редко (несколько раз). При этом больше половины пользователей не считают фишинг угрозой для себя.

Интересен другой факт. Несмотря на то что про угрозу фишинга говорится довольно много, у 18% респондентов, знающих что такое фишинг, возникало желание пойти по ссылкам, указанным в фишинговых письмах. Другими словами, около 18% знающих, что фишинг опасен, являются потенциальными жертвами сетевых мошенников. Если прибавить сюда людей, которые не знают, что такое фишинг и готовы пойти по ссылкам, то становится понятным, почему угроза фишинга по-прежнему высока.

53% респондентов считают серьезной угрозой зомби-сети. Треть респондентов не знает, что такое зомби-сети. При этом среди тех кто знает, что это такое, более половины считают, что их компьютер ни при каких обстоятельствах не будет использован злоумышленниками, четверть полагает, что такое возможно.

Более 8% из числа знакомых с проблемой зомби-сетей заявили, что их компьютеры как минимум один раз уже использовались злоумышленниками.

Всего в опросе приняло участие 1014 человек.

Источник: "Лаборатория Касперского"

А ты пережил зиму 2006?

25.01.2006

Спамеры в очередной раз продемонстрировали отличную скорость реакции на актуальные события. Стоило необычно сильным морозам в средней полосе России продержаться несколько дней, как появились спам-рассылки, обыгрывающие это природное явление.

В одной из рассылок конца прошлой недели предлагались скидки на участие в тренинге. Программа скидок начинала действовать, если в дни тренинга столбик термометра опуститься ниже -20. Максимальная скидка была обещана в том случае, если грянут морозы сильнее -30.

Активизировались спамеры, предлагающие обогреватели (рассылка с темой "Холодно, холодно, без него так холодно...!!!"), отдых в теплых (!) странах (рассылка с темой "Горящие туры для холодной зимы! Есть где погреться...") и прочие товары/услуги, которые удалось "привязать" к наступившим холодам.

Но абсолютным "морозоустойчивым" хитом спам-аналитики назвали спам-рассылку "Я пережил зиму 2006 года" (образец этого спама приведен на сайте Спамтест).

В этом письме спамеры рекламируют "майку с надписью "Я пережил зиму 2006".

По технике распространения это рассылка с трансформирующимся текстом, и трансформация осуществляется за счет вставки в конец сообщения случайного текста. В данном случае для генерации случайных вставок в конце сообщения спамеры использовали поэму А. С. Пушкина. Возможно, фрагмент из "Евгения Онегина" порадует любителей классики - если у них не установлены спам-фильтры.

Источник: "Лаборатория Касперского"

20-летний американец выплатит $75 тысяч за создание зомби-сетей

25.01.2006

20-летний житель штата Калифорния Джинсон Джеймс Анчета (Jeanson James Ancheta) признал себя виновным в продаже доступа к сетям зараженных компьютеров и получении прибыли за счет незаконной установки рекламного программного обеспечения. Таким образом, Анчета подтвердил справедливость 4 из 17 пунктов выдвинутого против него обвинения.

Согласно тексту обвинительного заключения, Анчета использовал вирусные программы для заражения компьютеров под управлением операционных систем Windows и создания на их базе сетей зомби-машин или ботов. Затем доступ к сетям ботов продавался заинтересованным лицам, к числу которых можно отнести, например, спамеров. Кроме того, Анчета самостоятельно распространял по сетям программное обеспечение для показа рекламы и таким образом получал доходы от рекламных бюджетов.

"Анчета признался, что заработал около 60 тысяч долларов, контролируя около 400 тысяч зараженных компьютеров", - говорится в тексте обвинения.

20-летний преступник был арестован осенью прошлого года. Власти назвали его задержание первым арестом такого рода за всю историю США. В вину Анчете вменялось прежде всего получение дохода за счет эксплуатации ботов, а не распространение вредоносного программного кода.

Четыре пункта, по которым Анчета признал свою вину, могут стоить ему 25 лет свободы и 1 миллиона долларов в виде штрафов. В рамках судебного соглашения подсудимый предоставит для конфискации $60 тысяч, автомобиль BMW 1993 года выпуска и различное компьютерное оборудование. Кроме того, Анчета согласился выплатить властям компенсацию в размере $15 тысяч. Приговор Анчете будет вынесен 1 мая.

Признание Анчеты - результат последнего по времени успеха следователей, преследующих владельцев ботов. В октябре прошлого года голландские власти арестовали трех человек, которые контролировали сеть предположительно из 1,5 миллиона зараженных машин. В августе ФБР и Microsoft помогли властям Турции и Марокко выследить двух человек, подозреваемых в создании и распространении червя Zotob. В основе кода Zotob лежала программа для создания бот-сетей.

Источник: Security Focus

Главный спамер мира по-прежнему США

25.01.2006

По данным компании Sophos, 24,5% всего мирового спама за последние три месяца 2005 года было разослано с компьютеров, расположенных в США.

Однако доля спама, рассылаемого из США, неуклонно снижается: с апреля по сентябрь прошлого года из этой страны было разослано 26,3% всего спама, а годом раньше - 41,5%. По мнению экспертов Sophos, сокращение доли спама, рассылаемого из США, происходит отчасти благодаря действующему в этой стране антиспамовому закону и улучшению взаимодействия между ISP. В результате спамеры начинают активнее рассылать спам из стран, где антиспамовое законодательство пока отсутствует.

При этом, по данным Sophos, доля неанглоязычного спама в общем потоке почтового мусора растет - спамеры осваивают местные рынки. Кроме того, Sophos отмечает, что 60% спама в настоящее время рассылается с зомби-машин, которые, как правило, заражены троянцем или другим вредоносным кодом и используются дистанционно для осуществления спам-рассылок.

"Грязная дюжина" лидирующих стран-спамеров мира, по данным Sophos, выглядит следующим образом:

1. США - 24,5%
2. Китай - 22,3%
3. Южная Корея - 9,7%
4. Франция - 5%
5. Канада - 3%
6. Бразилия - 2,6%
7. Испания - 2,5%
8. Австрия - 2,4%
9. Тайвань - 2,1%
10. Польша - 2%
11. Япония - 2%
12. Германия - 1,8%

Из остальных стран в октябре-декабре 2005 года было разослано 20,3% спама.

Особенно впечатляют "успехи" Китая, который оказался на втором месте среди стран-спамеров (22,3%), причем не только обогнал Южную Корею (9,7%), но и почти догнал лидера - США.

Есть и хорошая новость - для жителей Великобритании. Эта страна, которая не так давно входила в рейтинг главных стран-спамеров, в настоящее время покинула "грязную дюжину" и занимает 14-е место в непочетном списке (1,6%).

Источник: Yahoo!


Спам - статистика за период
16 - 22 января 2006 г.

"Лаборатория Касперского"

Объем спама и тематические особенности

На прошлой неделе количество спам-атак различалось по разным почтовым потокам. На крупных серверах бесплатных почтовых служб количество атак колебалось в пределах нормы, правда, склоняясь к нижней границе "нормальных" объемов спама (60-70% от общего объема почты). В то время как на корпоративных почтовых серверах в середине недели было зафиксировано увеличение объема спама до 82% от общего трафика. Среднее значения объема спама на прошлой неделе составляет от 60% до 82% от общего объема почтового трафика.

На прошедшей неделе количественное распределение спама по тематикам окончательно вернулось в норму после Нового года. В первую очередь это характеризуется тем, что на первые места снова вышли рассылки, посвященные образованию, товарам и услугам.

Впрочем, надолго забыть про праздники нам не удастся. Спамеры уже начали понемногу эксплуатировать тематику 23 февраля, а 23 января было зафиксировано предложение сногсшибательных туристических поездок, приуроченных ко Дню Святого Валентина.

Вновь ожившие после праздников спам-предложения товаров и образования порадовали своим разнообразием: от нестандартных вышивок до школы фотографов, а особенно находчивые спамеры умудрились в одном письме прорекламировать одновременно прямую аренду производственных помещений, таможенный конфискат (одежду) и художественную ковку, хотя, как правило, в спамерских письмах не сочетаются предложения столь разной тематики.

Популярные тематики

No Тематика Описание Доля тематики Изменения за неделю
1 Товары и услуги Предложения других товаров и услуг 25% +15,4%
2 Образование Реклама семинаров, тренингов, курсов 19,4% +7,9%
3 Компьютерное мошенничество Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества 18,5% -5,1%
4 Компьютеры и Интернет Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.) 8,2% +0,6%
5 Остальной спам   6,9% -0,7%
6 Медикаменты; товары/услуги для здоровья Предложения сбросить лишний вес, улучшить состояние кожи, волос; приобрести правильную осанку, купить биологические добавки и т.п. Предложения приобрести лекарства в online 6% -17,3%
7 Услуги по электронной рекламе Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п. 6% +4%
8 Отдых и путешествия Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий. 5,2% +0,7%
9 Личные финансы Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма. 2,6% -5,7%
10 "Для взрослых" Средства для повышения потенции (виагра и пр.), а также для улучшения физических возможностей при занятих сексом 2,2% +0,2%

Cамый массовый спам и самые оригинальные предложения, в которых агентство обрядов и праздников приглашает к сотрудничеству акушеров и гинекологов Москвы, а организаторы психологического практикума обещают определить "денежные места в организме" участников, вы найдете на сайте Спамтест.


Спам 2005: аналитический отчет

Девиз года: стабилизация спам-индустрии

"Лаборатория Касперского"

2005 год продемонстрировал дальнейшее развитие тенденций, наметившихся в 2003 и 2004 годах.

Соотношение спам/нормальная почта остается неизменным

Речь идет именно о соотношении долей - в абсолютных значениях к концу 2005 года количество спама возросло в 1,5-2 раза по сравнению с аналогичным периодом 2004 года. Поскольку при этом растет и количество нормальной почты, соотношение спам/нормальная почта остается практически неизменным и составляет 70-85% от общего объема почтового трафика, а это значит, что на каждые 2-3 обычных письма приходится 7-8 спамерских.

Редкие "провалы" в количестве спама хорошо прогнозируемы и объясняются общими тенденциями развития рекламной индустрии. Минимальная доля спама в общем объеме почтового трафика была зафиксирована в начале года в период новогодних праздников (50% от общего объема), а максимальная - в конце февраля/начале марта и во второй половине октября (87-89%).

В 2005 году тематические лидеры спама в Рунете практически не изменились

Единственное новшество по сравнению с прошлым годом - категория "Компьютерное мошенничество" вытеснила из тройки лидеров тематику "Лекарственные препараты; товары для здоровья":

  • Образовательные услуги (14% от общего объема спама);
  • Спам "для взрослых" (12% от общего объема спама);
  • Компьютерное мошенничество (11% от общего объема спама).

Тематическое развитие спама в 2005 году определялось следующими тенденциями:

  • Стабилизация списка тематических лидеров спама: список основных категорий спама не меняется на протяжении уже двух лет.
  • Расхождение списка "товарных" спамерских тематик в Рунете и в западной части Интернета: на русском и на английском языках спамеры рекламируют разные группы товаров и услуг.
  • Криминализация и политизация спамерского бизнеса.

Cпам-индустрия продемонстрировала ярко выраженную тенденцию к дальнейшему сближению с криминогенными структурами

Основные признаки криминализации спама в 2005 году:

  • стабильно высокая суммарная доля криминализированных спам-атак (6-11%);
  • постепенный, но уверенный рост количества атак, целью которых является кража финансовой информации (фишинг-атаки);
  • появление в спаме тематик криминального бизнеса, не связанных с компьютерными технологиями (предложения наркотиков, устройств для "обмана" игровых автоматов и т.п.);
  • рост доли контрафактных и/или контрабандных товаров в спамерской товарной рекламе;
  • использование спам-рассылок для распространения компромата и клеветы (в 2005 году спам-аналитики "Лаборатории Касперского" зафиксировали в спаме Рунета около 20 "черных" PR-кампаний);
  • использование сетей зараженных персональных компьютеров (зомби-сетей) для рассылки спама или аренда серверов с оплатой по украденным номерам кредитных карточек, то есть использование криминальных способов организации спам-атак.

Объектами криминализированных спам-атак чаще всего являются отдельные пользователи.

"Политический" спам вышел на качественно новый уровень

В 2005 году в Рунете "политический" спам из эпизодических рассылок, в основном носящих огульно-ругательный характер, превратился в настоящие многоступенчатые PR-кампании.

Был зафиксирован также всплеск "политических" информационных спам-кампаний. Речь идет не о предвыборной агитации, а о спамерских кампаниях, направленных на формирование общественного мнения по вопросам внутренней политики государства. По сравнению с предыдущими попытками новые спам-атаки отличаются продолжительностью, настойчивостью и хорошим планированием.

Основным способом спам-рассылок стало использование сетей зомби-компьютеров

В основном спамеры идут по пути наращивания мощностей и развития зомби-сетей. У спамеров появились возможности для организации "быстрых" рассылок, то есть скорость отдельно взятой рассылки возросла в 3-4 раза по сравнению с прошлыми годами

В 2005 году не было выявлено ни одного принципиально нового спамерского приема или методики рассылки. Все основные характеристики технологий рассылок 2004 года остались справедливыми и для прошедшего года.

Можно предположить, что технологии рассылки спама и в следующем году качественно изменяться не будут: спамеры будут развивать возможности по модификации писем в распределенной сети зомби-компьютеров при сохранении скорости рассылки. Использование сетей зомби-компьютеров станет еще более гибким, получит более широкое распространение рассылка спама не напрямую с зараженного ПК, а через учетную запись пользователя у провайдера доступа.

Помимо электронной почты, спамеры осваивают другие способы распространения спама

Используемое спамерами программное обеспечение год от года становится все сложнее. Со своей стороны, рынок антиспамерского ПО также усиливает уже имеющиеся средства защиты. При высоком уровне современной защиты электронной почты от спама спамерам становится экономически выгодно использовать другие способы распространения спама, например задействовать ICQ или мобильные телефоны. Именно в этом направлении они сейчас активно работают.

Cпам как бизнес определился со своей экономической нишей и уверенно занял ее

Основных игроков этого бизнеса ситуация экономически устраивает, даже при том условии, что им приходится смещать фокус деятельности с хорошо защищенных крупных корпоративных серверов на более мелкие и слабозащищенные.

В количественном и содержательном плане тенденция к стабилизации находит выражение:

  • в фиксации объемов спама в почтовых потоках на уровне от 60% (в трафике небольших организаций) до 85% и даже выше (на серверах почтовых служб);
  • в стабилизации количественного распределения спама по календарным месяцам, связанной с сезонными колебаниями этого рынка;
  • в закреплении списка тематических (содержательных) категорий спамерских сообщений: состав лидирующих категорий не меняется в течение последних трех лет;
  • в фиксации схемы "типовой спам-машины";
  • в определении этапов организации спам-рассылок (например, сбора и верификации баз электронных адресов для проведения рассылок) и превращении обслуживания и поддержки этих этапов в самостоятельный бизнес.

Криминализация и политизация спама могут дестабилизировать ситуацию

С одной стороны, они усиливают негативный настрой пользователей не только по отношению к спаму, но и к электронной почте как средству коммуникации. С другой стороны, они предполагают вовлечение в спам-индустрию новых средств, что в дальнейшем вполне может вызвать новый скачок в развитии спамерского ПО и привести к очередному увеличению объемов спама.

***

Полный текст Отчета - на сайте Спамтест.
Аналитический отчет "Спам 2005" будет опубликован в ближайших выпусках журнала Спамтест.




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2005


Subscribe.Ru
Поддержка подписчиков
Другие рассылки этой тематики
Другие рассылки этого автора
Подписан адрес:
Код этой рассылки: inet.safety.spamtest
Архив рассылки
Отписаться Вебом Почтой
Вспомнить пароль

В избранное