Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 387

в этом номере:


Новости

В сети появился «нигерийский спам» на тему Каддафи

Эксперты по сетевой безопасности сообщают о появлении в сети писем якобы от второй жены полковника Муаммара Каддафи — Сафии Фаркаш аль-Бараази.

Письма распространяются с адреса mrs.safiagadaffi2 AT gmail.com. К мейлу приаттачен документ Word, в котором пользователю в лучших традициях «нигерийских» писем предлагается поучаствовать в хранении 20 тонн золота. Чтобы помочь безутешной даме, чей супруг «сталкивается с некоторыми проблемами в Ливии», следует сообщить г-же Каддафи свои имя, возраст, адрес, род занятий и номер мобильного телефона.

Эксперты еще раз предупреждают об опасности запуска вложений от неизвестных отправителей и отмечают, что никто не будет предлагать деньги по электронной почте только потому, что их слишком много.

Источник: nakedsecurity.sophos.com

Отчет Symantec: спам в августе

По данным отчета Symantec Intelligence Report: August 2011, доля спама в августе в среднем составила 75,9% от общего объема почтового трафика или 1 спам-письмо на 1,32 легальных сообщения. По сравнению с июлем этого же года можно говорить о небольшом падении спам-активности на 1,9%.

Фишинговым являлось одно из 207,7 писем, а вредоносную программу содержало одно из 203,3 августовских сообщений.

Большая часть спама по-прежнему идет из США и Китая. За ними следуют страны Азии. Максимум спама в августе получили жители Саудовской Аравии - 84,8%. Китай обогнал Россию и стал вторым в рейтинге получателей нелегальных рассылок - 81,6%. Причем на Китай в основном сыпется спам на тему IT-услуг. Италия и Россия расположились на третьем и четвертом местах по количеству спама в почтовом трафике (81,3% и 81,1% соответственно).

По-прежнему преобладает англоязычный спам (90%). Русский язык по востребованности идет у спамеров на втором месте - 1,7%. На третьем — китайский с его 0,6%.

Основной объем спама в августе наблюдался в автомобильной индустрии (79%). Уровень спама в секторе образования достиг 78,9%. IT-услуги и розничная торговля завалены спамом на 75,7%. Объемы спама в излюбленном секторе спамеров — химической и фармацевтической индустрии — составили 75,5%.

Именно фармацевтический спам традиционно занял первое место по распространенности. На втором оказались рассылки "для взрослых" и знакомства. На третьем - "ювелирка" и непременные часы.

Суматоха на фондовых рынках традиционно оказалась на руку спамерам. Основная масса нелегальных рассылок связана с манипуляциями "розовыми листами". Компаниям, участвующим во внебиржевой системе торгов акциями, нет необходимости демонстрировать отчетность и соответствовать каким-либо жестким требованиям. Поэтому спамеры и проявляют к "розовым листам" такой интерес. Финансовый спам из категории "pump-and-dump" ("накачка-сброс") предназначен для раздувания цены определенных акций ("накачка"), чтобы их владелец успел их продать ("сбросить") раньше, чем выяснится их реальная стоимость. Ярким примером подобного спама были рассылки, продвигающие малоликвидные акции компании Resource Exchange of America Corp. (RXAC.PK).

В целом на 2,7% выросла доля спама, использующего ссылки на домен .COM. При этом на 3,5% по сравнению с июлем этого же года упало количество рассылок, ссылающихся на домены .RU.

Источник: symanteccloud.com [PDF 1,75 Мб]

Спамеры используют нормализацию Unicode для скрытия URL-адресов

По данным отчета Symantec Intelligence Report: August 2011, в последнее время появился спам с измененными символами в URL-адресах, ведущих на спам-сайты. Символы Unicode очень похожи или совпадают с теми, что должны были бы быть на их месте. Это еще один способ обфускации URL-адресов, затрудняющий работу спам-фильтров.

В некотором смысле это похоже на использование IDN (Internationalized domain name), когда схожие символы используются для распространения поддельных сайтов - в рамках фишинга. Но новая методика с аналогичными символами Unicode предназначена не для того, чтобы увести пользователя на фальшивый сайт, а для того, чтобы скрыть настоящую ссылку от спам-фильтров.

Спама с использованием Unicode пока еще немного относительно общих объемов нелегальных рассылок, но количество его стабильно растет, предупреждают эксперты.

Источник: www.symanteccloud.com [PDF 1,75 Мб]

Пользователи Facebook получили спам с банковским троянцем

На днях M86 Security Labs сообщила об очередной уловке спамеров, нацеленной на пользователей Facebook.

С ботнета Cutwail рассылается поток спам-сообщений, которые маскируются под приглашения на Facebook. Для их создания спамеры скопировали реальный шаблон социальной сети. Правда, в нем отсутствует фотография из профиля и адрес электронной почты получателя, указанный в реальном приглашении внизу мелким шрифтом.

При переходе по ссылке жертва попадает на веб-страницу, где может подхватить веб-заразу одним из двух способов. Во-первых, пользователю предлагается скачать обновление Adobe Flash — при этом скачивание и установка вредоносных программ производится вручную. Во-вторых, скрытый IFrame загружает с удаленного сервера набор эксплойтов Black Hole Exploit Kit, который автоматически пытается использовать уязвимости системы, установленной на компьютере жертвы, в частности, Java.

В обоих случаях загружается вариант банковского троянца ZeuS. Эксперты M86 Security отмечают, что ранее банковские троянцы еще не распространялись через поддельные уведомления от Facebook.

Источник: labs.m86security.com

Похищены личные данные пользователей форума Nokia

Компания Nokia сообщила о похищении личных данных пользователей со своего форума разработчиков. Представители Nokia уверены, что это дело рук спамеров.

В результате хакерской атаки было похищено немалое количество личных данных пользователей, включая адреса электронной почты, даты рождения, адреса домашних страниц и логины для AIM, ICQ, MSN, Skype или Yahoo. Последние данные, как сообщается в пресс-релизе Nоkia, были заполнены только на 7%. Взломанная база данных не содержала паролей или информации о кредитных картах пользователей, поэтому, считают представители Nokia, особого ущерба пострадавшие не понесут. Данная информация, уверены в компании, может быть интересна только спамерам.

Компания Nokia временно приостановила работу форума разработчиков и принесла свои извинения жертвам атаки.

Источник: allnokia.ru


Записки спам-аналитиков

Наталья Заблоцкая, «Лаборатория Касперского»

SQL для чайника

В попытках обойти системы фильтрации почты и доставить свою информацию пользователям спамеры сплошь и рядом пользуются различными приемами. Хотя по-настоящему новые трюки (например, рассылка начитанных роботом mp3) попадаются сравнительно редко, однако бывают и они.

Так, недавно аналитиками Лаборатории Касперского были замечены несколько любопытных примеров. Маскировка текста зашумлением вполне банальна, а вот ссылки организованы весьма нетипичным для спама образом.

http://***com.ua/print.php?type=page&lang=en&id=-1+***+(@p:=concat(0x3***

Сама хитрость оказалась достаточно проста и пока относительно безвредна: в url письма используется запрос на вебсайт, уязвимый к SQL injection. На выходе кода получается всего одна строка — спамерский линк (в данном случае рекламирующий очередную типовую «фарму»). Именно туда и перенаправляют браузер пользователя – если, конечно, исходный сайт позволяет выполнение такого кода.

Небольшое количество встреченных нами за неделю наблюдения примеров показывает, что после масштабной SQL-атаки LizaMoon многие владельцы сайтов приняли соответствующие меры безопасности и массово найти подходящих «доноров» оказалось не так уж легко.

Пример спамерского письма смотрите на сайте www.securelist.com/ru.


Спам-статистика за период
c 22 по 29 августа 2011 г.

«Лаборатория Касперского»

Последняя летняя неделя ничем не отличалась от прошедших по уровню спама: 80,5% — такова доля «мусора» в потоке Рунета. А если подсчитать среднее значение за все четыре недели августа, то мы получим 80% спама.

Самореклама спамеров продолжает держать первое место, следом за ней идет «Образование», которое поднялось с третьего места на второе по сравнению с позапрошлой неделей, а за ними следует реклама разнообразных медикаментов. Вот более подробные сведения:

Тематика Описание Доля тематики Изменения за неделю
1   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   17,1%   -2,2  
2   Образование   Реклама семинаров, тренингов, курсов.   16,3%   +5,5  
3   Медикаменты; товары/услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   13,3%   +2,2  
4   Другие товары и услуги   Предложения других товаров и услуг.   8,7%   Изменения незначительны  
5   Реплики элитных товаров   Копии часов, аксессуаров, обуви и других товаров известных марок.   8,4%   +6  
6   Спам "для взрослых"   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   7,1%   +1  
7   Компьютеры и Интернет   Предложения приобрести ПО, компьютерную технику, расходные материалы; также предложения для владельцев сайтов (хостинг, обмен баннерами и т.п.).   6,0%   +2,8  
8   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   4,9%   -6,2  
9   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов   4,3%   -4,5  
10   Компьютерное мошенничество   Фишинг, "нигерийские" письма, поддельные извещения о выигрыше в лотерею и пр. попытки мошенничества.   4,3%   +2,1  
11   Транспорт и перевозки   Реклама грузоперевозок и пассажирских перевозок   2,2%   -1,4  
12   Юридические услуги и аудит   Предложения юридических услуг.   1,9%   Изменения незначительны  
13   Полиграфия   Визитки, календари, печать, услуги типографии и пр.   1,4%   Изменения незначительны  
14   Личные финансы   Предложения по страхованию, уменьшению кредитной задолженности, выгодным условиям займов и т.п. В подавляющем большинстве англоязычные письма.   1,1%   +1  
15   Отдых и путешествия   Предложения туристических поездок, а также организации и проведения различных развлекательных мероприятий.   1,1%   -2,2  
16   Остальной спам     Менее 1%   Изменения незначительны  




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2011


В избранное