Полиция на защите от спама

Полиция на защите от спама

По оценкам экспертов «Лаборатории Касперского», существенное снижение объемов мирового спам-трафика, произошедшее в конце 2010 года, напрямую связано с деятельность правоохранительных органов по поимке спамеров и отключению спам-ботнетов.



Ряд последовательных шагов, предпринятых киберполицейскими во второй половине 2010 года, таких как закрытие командных центров ботнетов Pushdo/Cutwail и Bredolab и противодействие партнерским программам по рассылке фармацевтического спама, привели почти к двукратному уменьшению количества непрошеных электронных писем, если сравнивать объём мирового спама в последнюю неделю октября с серединой августа 2010, сообщает информационная служба «Лаборатории Касперского».



Изменение объема спам-трафика в период с августа 2010 по январь 2011

«Эффективная работа правоохранительных органов в 2010 году привела к значительному снижению объема спама, что, безусловно, является большим достижением, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – Однако спамеров и ботоводов не так просто заставить бросить этот прибыльный бизнес. Необходимо иметь надежные законодательные базы не только в нескольких развитых государствах, но и всём мире. Иначе злоумышленники легко уходят от ответственности и компенсируют потери, перемещаясь и перенося свои ботнеты из страны в страну».

Усилия киберполиции отразились не только на количестве нежелательных сообщений, но и на географии стран-источников массовых рассылок. Во второй половине 2010 года было зафиксировано заметное снижение объёма спам-писем, рассылаемых с территории США, поскольку там находилась значительная часть компьютеров, которые входили в ботнеты Cutwail и Bredolab. Уменьшение исходящего спам-трафика наблюдалось также в Азии. Образовавшийся дефицит мощностей спамеры смогли частично компенсировать за счет активизации своей деятельности в Южной Америке и Европе.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В Android закрыли уязвимость нулевого дня, уже фигурирующую в кибератаках

Февральский набор обновлений для Android устранил в общей сложности 48 брешей, включая уязвимость нулевого дня (0-day) в ядре ОС. Злоумышленники уже используют соответствующий эксплойт в кибератаках.

0-day отслеживается под идентификатором CVE-2024-53104 и приводит к повышению прав в системе.

Проблема затрагивает драйвер уровня ядра — USB Video Class. С помощью эксплойта киберпреступники повышают привилегии, причём атака в этом случае не представляет никакой сложности.

Корень бреши кроется в некорректном парсинге драйвером фреймов UVC_VS_UNDEFINED в функции uvc_parse_format. В результате неверно подсчитывается размер буфера, что приводит к записи за пределами границ.

Помимо 0-day, февральские обновления устраняю критическую брешь в компоненте Qualcomm WLAN. Она получила идентификатор CVE-2024-45569 и связана с неправильной проверкой индекса массива.

Эксплойт может позволить злоумышленникам выполнить произвольный код или команды, прочитать и изменить память, а также привести к сбоям в работе системы. Для этого не потребуется взаимодействовать с пользователем или повышать права.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru