Отправляет email-рассылки с помощью сервиса Sendsay
  Все выпуски  

Электронный журнал "Спамтест". Все о борьбе со спамом


Электронный журнал "Спамтест" No. 424

в этом номере:


Новости

FireEye – рабочий график зловредного спама

По данным FireEye, спамеры, использующие каналы электронной почты для распространения зловредов, проявляют наибольшую активность в середине рабочей недели, а по уикендам устраивают себе выходной.

Этот «трудовой» ритм эксперты наблюдают с начала года, собирая глобальную статистику по письмам с вредоносными вложениями, прорвавшим первую линию оборонительных заслонов от почтового спама и вирусов. По понедельникам (в системе UTC, универсального времени) эти спамовые потоки остаются на среднестатистическом уровне, в среду-четверг взмывают ввысь, иногда превышая дневную норму в 3-4 раза, и резко падают к пятнице. На протяжении всего уикенда эти показатели держатся ниже средних значений.

В целом, по оценке FireEye, количество вредоносных сообщений с вложениями в новом году сократилось и, если не учитывать скромные всплески, пока не превышает номинальные уровни. В конце марта, в дни школьных каникул, большинство злоумышленников устроили себе (и другим обитателям Сети) продолжительный отдых, предварительно отметив наступление весны серией приметных спам-рассылок. При этом пик обычных crimeware-атак пришелся на начало марта, целевых ― на его середину. Режим проведения целевых рассылок, зафиксированных FireEye в новом году, выглядит следующим образом: январь ― 17% от общего количества, февраль 4%, март 60%, апрель 19%.

Источник: blog.fireeye.com

Шифровка для должников

Компания «Доктор Веб» обнаружила спам-рассылку, нацеленную на распространение троянца-кодировщика под видом банковского отчета о задолженности.

Русскоязычные «сообщения об увеличении долга», распространяемые от имени сервиса Сбербанк ОнЛ@йн, уведомляют получателя, что он якобы превысил максимальную отсрочку платежа. Для просмотра соответствующей статистики ему предлагается пройти по ссылке, которая при активации загружает rar- или zip-архив, содержащий вредоносный файл с расширением .scr.

При запуске этого файла все документы и изображения, хранящиеся на жестком диске, шифруются, а на экран выводится извещение о заражении. Для возврата доступа к информационным файлам жертве предлагается написать письмо на электронный адрес, указанный злоумышленниками.

Всем, кто стал заложником данного зловреда, «Доктор Веб» советует зафиксировать факт преступления в полиции и оформить запрос на бесплатное лечение в службе техподдержки компании. Эксперты предостерегают пострадавших от таких опрометчивых действий, как переустановка ОС, удаление каких-либо файлов или самостоятельное восстановление зашифрованной информации.

Источник: news.drweb.com

«Косячок» от спамеров

В столице Татарстана зафиксирован ICQ-спам, рекламирующий новомодную «травку» для лихих вечеринок.

По уверениям спамеров, препарат МИРА быстро выводится из организма, оставляя лишь приподнятое настроение. По всей видимости, жителям Казани предлагают опробовать действие Catha edulis , или арабского чая, ― растения, содержащего алкалоид и запрещенного к обороту на территории РФ.

Для удобства клиентов (и правоохранительных органов) в спам-сообщении приведен ICQ-номер консультанта.

Источник: news.drweb.com

Зловредный план-календарь

F-Secure обнаружила вредоносный pdf-файл, снабженный для маскировки копией графика проведения Олимпийских игр в 2012 году.

По свидетельству экспертов, сей документ содержит эксплойт к уязвимости CVE-2010-2883 в Adobe Reader и Acrobat, закрытой осенью 2010 года. При запуске зловред пытается установить соединение с китайским сайтом, зарегистрированным 2,5 месяца назад на организацию со странным названием «studenttravel» и контактным адресом @yahoo.com.

Оказалось, что расписание проведения спортивных мероприятий, позаимствованное злоумышленниками в качестве камуфляжа, было составлено еще в 2010 году. Оригинал до сих пор доступен на сайте london2012.com.

Эксперты напоминают, что письма со ссылками или вложениями, посвященные Олимпиаде и другим актуальным событиям, могут представлять опасность. Всем, кто еще не установил новейшую версию Adobe Reader, рекомендуется сделать это незамедлительно.

Источник: f-secure.com


Спам в Рунете: 21-27 мая 2012 года

"Лаборатория Касперского"

Объем и тематические особенности спама

На прошедшей неделе количество спама в русском сегменте мировой паутины осталось примерно таким же, как и на позапрошлой, - 73,5%.

«Верхушка рейтинга» тематик тоже осталась неизменной. «Образование», «Недвижимость» и «Медикаменты» занимают соответственно первое, второе и третье места.

Популярные тематики

Тематика Описание Доля тематики Изменения за неделю
1   Образование   Реклама семинаров, тренингов, курсов.   33,3%   Изменения незначительны  
2   Недвижимость   Предложения сдать/снять недвижимость, строительство, риелторские услуги и пр.   16,5%   -3,4%  
3   Медикаменты, товары и услуги для здоровья   Предложения приобрести лекарственные препараты, БАДы и т.п. в online. Предложения медицинских и оздоровительных услуг, а также сопутствующих товаров.   14,3%   +4,1%  
4   Другие товары и услуги     7,7%   -1,3%  
5   Реклама спамерских услуг   Предложения организовать спамерскую рассылку, программы для рассылок, базы электронных адресов и т.п.   6,3%   Изменения незначительны  
6   Ремонт и благоустройство   Предложения по ремонту и отделке интерьера квартир и домов.   5,5%   Изменения незначительны  
7   Спам «для взрослых»   Предложения скачать/получить/ознакомиться с контентом "для взрослых". Знакомства и т.п.   5,2%   +4,5%  
8   Коллекции фильмов на DVD "   Предложения купить фильмы или другую информацию на DVD. 4,1%   -2,7%  
9   Личные финансы   Кредиты, займы.   2,1%   +1%  
10   Юридические услуги и аудит   Предложения юридических услуг.   1,5%   +1%  




Написать письмо

Прислать статью редактору

Мнение редакции не всегда совпадает с мнением авторов материалов.
Редакция оставляет за собой право не публиковать присланную статью без объяснения причин.
Присланные статьи не рецензируются.

(C) "Лаборатория Касперского", 1997 - 2012


В избранное