Контакты
Подписка
МЕНЮ
Контакты
Подписка

Доля спама в почтовом трафике в октябре 2009 года составила 85,7%

Доля спама в почтовом трафике в октябре 2009 года составила 85,7%

Доля спама в почтовом трафике в октябре 2009 года составила 85,7%


12.11.2009

Доля спама в почтовом трафике в октябре 2009 года в среднем составила 85,7%. Самый низкий показатель месяца был зафиксирован 3 октября — 81,2%; больше всего спама было получено пользователями Рунета 18 числа — 89,7%. Вредоносные файлы содержались в 2% электронных сообщений, что на 0,7% больше, чем в прошлом месяце, сообщили в "Лаборатории Касперского".

В десятке вредоносных программ этого месяца снова широко представлены троянцы семейства FraudLoad: в октябре они составили 27% распространенных в спаме вредоносных программ. Троянские программы этого семейства загружают на компьютер пользователя поддельные антивирусы.

Большое количество вредоносных программ, распространенных в спаме в октябре, было запаковано при помощи Krap. В десятке наиболее распространенных вредоносов наблюдается сразу 4 упаковщика этого семейства: Packed.Win32.Krap.ah , Packed.Win32.Krap.ad , Packed.Win32.Krap.w и Packed.Win32.Krap.x, обычно использующихся для упаковки Zbot-а и FraudTools. Krap.w и Krap.x используются также для упаковки Iksmas’a. Packed.Win32.Krap.w также используется для упаковки Bredolab, который, как и Zbot, входил в ТОP 10 прошлых месяцев.

Ссылки на фишинговые сайты находились в 0,9% всех электронных писем. В октябре тройка лидеров среди организаций, чаще всего подвергавшихся атакам фишеров, осталась прежней.

Постоянно атакуемые злоумышленниками PayPal и eBay занимают первое (+1,6%) и третье (-3,4%) места рейтинга соответственно. Продолжаются и атаки на американских налогоплательщиков: IRS, занимающаяся налоговыми сборами в США, снова во второй строчке, а количество атак на нее увеличилось почти вдвое (+9,0%). Злоумышленники продолжают использовать эту организацию не только для выманивания личных данных, но и для распространения Trojan-Spy.Win32.Zbot.

В октябре наблюдались масштабные фишинговые рассылки, направленные на налогоплательщиков Великобритании. Также наблюдался ряд фишинговых рассылок, направленных на пользователей электронной почты. При этом никакая конкретная почтовая система в письмах указана не была. Например, в одном из таких писем к адресату обращаются "дорогой пользователь электронной почты" и просят его прислать пароль для подтверждения регистрационных данных под угрозой блокировки аккаунта. Отправив свой пароль, пользователь увеличит количества спама, так как передаст ключи от своего аккаунта в руки фишеров.

В октябре почти треть мирового спама распространялась из США. По сравнению с прошлым месяцем вклад этой страны в мировой спам-трафик уменьшился на 3,5% и составил 29%. Бразилия осталась на втором месте — 5,6% (в сентябре — 6,0%). Из России, занявшей третью строчку в рейтинге, было отправлено 5,2% мирового спама (на 1,4% больше, чем в прошлом месяце). Четвертое, пятое, шестое и восьмое места заняли азиатские страны: Вьетнам (+0,6%, 4,8%), Индия (+0,9%, 4,4%), Корея (4,2%, без изменений) и Китай (-1,3%, 2,6%); седьмое место заняла Польша.

Пятерка лидирующих спам-тематик октября:

   1. Образование — 26,4% (-1,2%)

   2. Реплики элитных товаров — 13,3% (+2,0%)

   3. Медикаменты; товары/услуги для здоровья — 12,6% (-0,1%)

   4. Отдых и путешествия — 8,3% (+0,9%)

   5. Компьютерное мошенничество — 7,1% (-0,2)

В октябре тема Хеллоуина широко использовалась спамерами для рекламы различных услуг и товаров, в частности и в спаме "медицинской" тематики. Так, сайт, торгующий виагрой, был украшен символом этого "ужасного" праздника — тыковкой. Реклама отдыха и путешествий постепенно набирает обороты. Писем, в которых предлагались различные поездки, в этом месяце было на 0,9% больше, чем в прошлом, что, видимо, связано с приближением новогодних каникул. Тема Нового года активно используется турагентствами, в том числе и теми, которые обращаются к услугам спамеров.

Не осталось незамеченным и приближение чемпионата мира по футболу. Предложения поехать в грядущем году в ЮАР и поболеть за свою команду, уже появились в спаме.

Доля компьютерного мошенничества снижается. В сентябре она уменьшилась на 0,3%, в октябре — еще на 0,2%. Все-таки процент мошеннических писем высок, что заставляет еще раз напомнить об осторожности.

К рубрике "Компьютерное мошенничество" эксперты относят и письма, которые рассылаются для того, чтобы вынудить пользователя отослать SMS-сообщение на дорогой короткий номер. Спамеры или те их заказчики, которые инициируют подобные рассылки, заключают договор с оператором связи и получают доход от таких сообщений. Мошенническими являются ситуации, в которых предлог, под которым пользователя просят выслать сообщение, является вымышленным. Так, пользователю могут пообещать в письме несуществующий приз, для получения которого, якобы, следует выслать SMS-сообщение, могут угрожать закрытием аккаунта, с которого, якобы, рассылается спам и так далее. Кроме того, как правило, настоящая стоимость сообщения (около 300 рублей) замалчивается.

Важно отметить, что SMS-мошенники не просто активизировались. Испробовав когда-то новый прием на одиночных рассылках, они почувствовали безнаказанность и теперь, придав таким рассылкам куда более массовый характер, пытаются выманивать у пользователей все большие суммы денег. Лучший метод борьбы с такими мошенниками — ужесточение правил выдачи тех самых "коротких номеров", которые в России пока может арендовать любой желающий.

Говоря о компьютерном мошенничестве, следует отметить появление спамерских писем, использующих тему Windows 7. Как правило, такие сообщения снабжены скандальными либо рекламными заголовками. Первые трубят о том, что новое детище Microsoft – это подделка, что оно поставляется с вирусами или может нанести вред компьютеру. Вторые предлагают купить новую операционную систему за четверть, а то и за десятую часть цены. Пользователь, заинтересовавшийся "горячей новостью" или "горячей ценой", сильно рискует, так как все эти письма распространяются либо для фишинга, либо для распространения зловредов.

Снова снизилась, на 1,7%, доля рубрики "Другие товары и услуги" (сюда входят письма, рекламирующие товары и услуги реального сектора экономики). Тем не менее, этих писем достаточно много в общем потоке спама (8,8%), что говорит о наличии спроса на спамерские услуги со стороны малого и среднего бизнеса. В октябре часть такого спама была связана с грядущими новогодними праздниками, а также с уже минувшим Хеллоуином. Так, уже начались рассылки, предлагающие новогодние подарки.

Кроме того, горячей темой в спаме прошедшего месяца стал осенний призыв, начавшийся первого октября. Разнообразные предложения, связанные с отмазкой или с "юридической помощью" в том случае, если отмазка не сработала, часто встречались в почтовых ящиках пользователей Рунета:

В то же время реклама самих спамеров, то есть рассылок, в которых они рекламируют свои услуги в спам-потоках, становится меньше. Обозначившаяся в августе тенденция укрепляется, и в октябре эта рубрики потеряла почти процент (-0,9%). Теперь ее доля составляет лишь 4,1%, что ниже докризисных показателей (!). Так как на спам-бизнес, как и на всякий другой, кризис влиял негативно (в связи с чем спамеры и использовали простаивавшие без заказов мощности для усиления собственной рекламы), такую тенденцию можно расценить как свидетельство если не полного оздоровления экономики в целом, то по крайней мере как симптом того, что спам-бизнес из кризиса вышел.

Источник: CyberSecurity
www.cybersecurity.ru