Symantec: Российский спам - самый раздражающий в мире

Symantec: Российский спам - самый раздражающий в мире

Согласно отчету Symantec об активности спама и фишинга, количество спама в зоне .ru возросло в мае более чем на 50% в сравнении с апрелем (с 22,1% до 34,1% всех сообщений). Выше этого показателя оказалась только доменная зона .com, из которой исходит 49% мирового спама.

Кроме того, аналитики признали российский спам самым раздражающим.

В это внесли вклад 2 фактора: во-первых, использовались очень общие заголовки писем, а во-вторых, в сообщениях часто содержался призыв не перейти по ссылке, а позвонить по телефону.

В отчете отмечается также и общемировая тенденция к снижению креативности спам-сообщений. В попытках заставить пользователей открывать сообщения спамеры были не очень изобретательны: излюбленной тактикой в мае 2010 г. стало пустое поле вместо темы письма, на втором месте по популярности – еще более безнадежный заголовок "Пожалуйста, прочтите".

Согласно данным Symantec, 87% всех сообщений, отправлений по электронной почте в 2009 году, были спамом. В 2008 году этот показатель составлял 70%.

По информации компании, за 2009 год количество отправленных сообщений, содержащих спам, перевалило за 40 трлн. Это означает, что на каждого жителя планеты в среднем пришлось около 5 тыс. подобных писем.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

ФБР самовольно вычистило трояна PlugX с 4258 зараженных Windows-компьютеров

ФБР с разрешения суда провело очистку компьютеров, зараженных трояном PlugX. В рамках многомесячной операции вредоноса удалось удаленно изгнать с 4258 Windows-машин, используя доступ к sinkhole-серверу, предоставленный французскими киберкопами.

Согласно предоставленным суду свидетельствам (PDF), виновником распространения PlugX в США является APT-группа Mustang Panda, которая с 2012 года проводит аналогичные атаки также в странах Азии и Европы.

Используемый ею вариант трояна распространяется через съемные USB-устройства и умеет открывать удаленный доступ к зараженным машинам, воровать информацию и загружать других зловредов.

Год назад умельцы из французской ИБ-компании Sekoia осуществили подмену C2-сервера PlugX (45.142.166[.]112) по методу sinkhole. Благодаря этому правоохрана получила возможность выявлять очаги инфекции и централизованно гасить их.

По данным ФБР, с сентября 2023 года на сервере-ловушке отметились как минимум 45 тыс. американских хостов. Очистка проводилась подачей PlugX команды на самоуничтожение; жертв уже начали оповещать о принятых мерах через сервис-провайдеров.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru