Спам обошелся российским интернет-пользователям в $200 миллионов

Спам обошелся российским интернет-пользователям в $200 миллионов

...

Ущерб, нанесенный российским пользователям сети Интернет спам-рассылкой, в 2008 г. составил $200 млн, заявил руководитель центра глобальных исследований и анализа угроз "Лаборатории Касперского" (Москва) Александр Гостев.

По его данным, в текущем году расцветает спам путем рассылки смс-сообщений, а также через популярные социальные порталы в Интернете. "Российский Интернет – более 30 млн. пользователей, в большинстве своем это пользователи социальных сетей, в которых пользователи оставляют свои персональные данные и становятся объектом внимания злоумышленников", - отметил Гостев.

Также эксперт добавил, что не стоит пользоваться услугами, предлагаемыми в спаме. "В достойных, серьезных компаниях, как правило, применяются другие рекламные средства", - сказал Гостев.

По данным ЛК, российские пользователи получают примерно столько же спама, сколько в США и в Западной Европе. В год на электронные адреса приходит от 86 до 96% спам-сообщений. При этом основным местом размещения серверов, с которых приходит спам, является Китай, но за этим стоят россияне и жители стран СНГ. "Уже много говорится о создании Интернет-интерпола, который бы позволил урегулировать данный вопрос", - отметил Гостев.

Гостев также добавил, что если ранее вирусы лишь поражали компьютеры, то сейчас появились киберпреступники, целью которых стало взламывать номера счетов на пластиковых картах, вмешиваться в финансовые операции.

Эксперт отметил, что если ранее подобный вид Интернет-преступлений был распространен прежде всего в странах Западной Европы и Америки, где электронным путем осуществляется множество финансовых операций, то в настоящее время в России также фиксируются такие преступления.

источник 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Российские компании атакуют с помощью почти невидимого загрузчика

Весь 2024 год исследователи фиксировали атаки на российские компании, которые совершались с помощью загрузчика GuLoader. Софт, загружавший всевозможные зловреды, был почти невидим для широкого спектра защитных средств.

Зловред GuLoader известен с 2019 года и неоднократно модернизировался. Он распространяется через вложения в электронные письма.

Целями атакующих, как правило, становились российские страховые и фармацевтические компании, а также организации, работающие в сфере доставки и логистики. Вектор распространения зловреда — фишинговые письма. Для правдоподобности злоумышленники рассылали письма от имени реальных компаний из разных отраслей.

Зараженные сообщения содержали архив, в котором находился исполняемый файл PE EXE или, реже, VBS-скрипт. Запуск такого файла активировал загрузчик. В свою очередь GuLoader загружал на зараженные устройства зловреды различного назначения, обычно стилеры, направленные на кражу данных, или трояны, открывающие удаленный доступ (RAT).

Причем зловреды запускалось только после того, как GuLoader проводил предварительную проверку среды исполнения. Это давало злоумышленникам дополнительную гарантию, что вредонос будет запущен на реальном устройстве, а не в виртуальной среде или песочнице.

Олег Скулкин, руководитель BI.ZONE Threat Intelligence привел следующие подробности о зловреде:

«GuLoader обладает рядом особенностей. В его коде имеется весьма широкий арсенал как низкоуровневых, так и высокоуровневых техник и программных процедур, которые позволяют обходить средства защиты и среды исполнения, включая виртуальные машины и продукты класса sandbox. Также GuLoader примечателен тем, что в качестве основной нагрузки он может загружать самое разные вредоносные программы — чаще всего трояны удаленного доступа, стилеры, а также инструменты, совмещающие обе функции».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru