Лаборатория Касперского подвела итоги деятельности спамеров в апреле 2012 года

Лаборатория Касперского подвела итоги деятельности спамеров за апрель

По сравнению с мартом доля почтового мусора увеличилась на 2,2% и составила в среднем 77,2%. Кроме этого, изменения коснулись и географического распределения спам-потоков. Так, Россия (+1,25%) вернулась в первую «десятку» государств-распространителей незапрошенной электронной корреспонденции и оказалась на 8-й строчке.

Однако наибольший сюрприз пришел из-за океана. Доля США в общем спам-трафике увеличилась значительнее всего (+7%). В результате эта страна переместилась сразу с 20-го на 2-е место. Более скромный рост продемонстрировал Китай (+5%), занявший 5-ю позицию. По-прежнему прочными, несмотря на небольшую коррекцию, остаются позиции Индии (-1,14%), удерживающей пальму первенства по объему спама, который рассылается с ее территории.

В апреле коллекция интересных трюков распространителей вредоносного кода в электронных письмах и фишинговых сообщений пополнилась новыми любопытными примерами. Среди них оказалась рассылка, подделанная под официальное уведомление Facebook о намерении пользователя добавить получателя в друзья. Указанные ссылки вели на зараженные странички на сайтах Wikipedia или Amazon. В другой рассылке, рассчитанной на геймеров, предлагалось получить право в течение определенного периода играть в бета-версию компьютерной игры Diablo III, выход которой запланирован на июль этого года. Однако, пройдя по ссылке, пользователи оказывались на фишинговой странице, где требовалось указать учетные данные для доступа к личному аккаунту на сайте battle.net, на котором хранятся персональные сведения игроков Blizzard.

Политические события в мире продолжают привлекать внимание спамеров. Если в России из наиболее заметных стали письма на тему скандала вокруг группы Pussy Riot, то в США и во Франции были заметны рассылки, связанные с президентскими выборами в этих странах. Французским избирателям предлагалось приобрести футболки с текстом, агитирующим за действующего на тот момент главу государства Николя Саркози. За океаном в спам-рассылках упоминания президента Барака Обамы стали почти столь же частыми, как и в первый год после его избрания на президентский пост. Примечательно, что имя американского лидера используется не только в контексте предстоящей предвыборной кампании, но и в рекламе различных товаров.

Крупные спортивные мероприятия этого года, такие как Чемпионат Европы по футболу и летняя Олимпиада в Лондоне также все больше в последнее время оказываются в поле зрения распространителей почтового мусора. В сообщениях футбольным болельщикам предлагалось заранее забронировать места в гостиницах Польши и Украины по завышенным ценам. Тех, кто следит за подготовкой к Олимпийским играм, атаковали мошенники, утверждавшие, что получатель письма, выиграл в лотерею.

«В настоящее время в Рунете прослеживаются две тенденции: спам-письма становятся все опаснее, и, одновременно, в них преобладает реклама товаров и услуг, заказанная малым и средним бизнесом. То, что заказчики такой рекламы не брезгуют соседством с опасными рассылками – это, в конечном итоге, результат недостаточной информированности пользователей, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – В ближайшее время вектор фишинговых атак, вероятно, продолжит смещаться в сторону социальных сетей, и, возможно, онлайн-игр. Это связано с тем, что впереди сезон летних каникул, когда основная онлайн-активность исходит от школьников и студентов, не обладающих крупными банковскими счетами, зато активно пользующихся различными социальными и развлекательными сервисами в Интернете».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Количество атак на веб-сайты российских компаний удвоилось

Согласно данным, собранным ГК «Солар» за первый квартал 2025 года, на веб-сайты российских компаний было совершено 801,2 млн веб-атак. Это в два раза больше, чем за аналогичный период прошлого года.

Основными целями атак стали сайты логистических сервисов, государственных структур и кредитно-финансовых организаций.

В исследование вошли онлайн-ресурсы 134 российских компаний из различных отраслей, защищаемых сервисом Solar WAF. Среди них — организации из госсектора, ИТ, логистики, розничной торговли, банковской сферы, промышленности, телекома и других отраслей.

Особое внимание аналитики обратили на логистическую отрасль: в одном из случаев число атак на компанию выросло за год в 5,5 тыс. раз. Основную активность здесь проявляли боты, которые перехватывали номера заказов, введённые пользователями на фейковых сайтах, и затем создавали множество запросов на официальный сайт компании, резко увеличивая нагрузку на серверы.

Число сканирований веб-ресурсов в поисках уязвимостей также значительно возросло — в 5,4 раза, до 678 млн случаев, что составило 84% всех зафиксированных атак. В три раза увеличилось количество сложных веб-атак.

Среди сложных атак в ГК «Солар» выделили следующие типы:

  • DNS Rebinding — попытки получить контроль над хостом атакуемого сайта;

  • CSS Injection — внедрение вредоносного CSS-кода в веб-приложение для изменения его внешнего вида или кражи данных;

  • Denial of Service (DoS) — проведение объемных запросов с целью вызвать сбой в работе веб-приложения;

  • XML Injection — манипулирование логикой XML-приложений или документов для доступа к конфиденциальным данным, повреждения данных, отказа в обслуживании или выполнения произвольного кода.

«Аналитика показывает, что злоумышленники стали настойчивее в попытках взломать веб-приложения: если раньше, увидев защиту, они быстро переключались на менее защищённые сайты, то сейчас продолжают упрямо искать уязвимости в защищённых ресурсах. Мы рекомендуем всем компаниям использовать сервисы защиты с опытной командой, способной круглосуточно отражать мощные волны веб-атак», — отметил Алексей Пашков, руководитель направления WAF ГК «Солар».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru