Надежный хостинг

пятница, 8 августа 2008 г.

Спам в июле 2008

"Лаборатория Касперского", ведущий производитель систем
защиты от вредоносного и нежелательного ПО, хакерских атак и спама,
представляет очередной отчет по спам-активности за прошедший месяц.

Прогноз, сделанный весной аналитиками "Лаборатории
Касперского", оправдался: сезонное падение долевых показателей
спама продолжается, такое снижение наблюдается впервые за несколько лет.
С января по апрель спам составлял более 86% почтового трафика (в среднем
за месяц). Однако в мае доля спама снизилась до 79,1%, и, несмотря на
рост этого показателя в июне на 3%, тенденция к ослаблению спамерской
активности сохранилась.

Как результат, доля спама в почтовом трафике в июле в среднем составила
78,9%. Самый низкий показатель был отмечен в середине месяца - 16
июля - 66,2%, больше всего спама было зафиксировано 11 числа
- 88,9%. Доля графического спама составила 9%.

В июле снизился процент спамовых писем с вредоносными вложениями и
фишинговыми ссылками. Письма со ссылками на фишинговые сайты составили
0,58%, что в два раза меньше июньских показателей. Вредоносные файлы
содержались в 0,27% всех писем. Спамеры постарались по-своему
компенсировать этот спад: во второй половине месяца прошла масштабная
рассылка писем со ссылками на сайты, зараженные вредоносными
программами. Хакеры взломали десятки сайтов, расположенных в различных
доменных зонах. Чтобы пользователь с большей вероятностью проследовал по
ссылке, письма сопровождались шокирующими новостными заголовками. Кроме
того, в ряде рассылок письма содержали предложение скачать бесплатный
антивирус, который на деле оказался разновидностью Trojan-Downloader.

Пятерка лидирующих спам-тематик в июле не претерпела значительных
изменений по сравнению с предыдущим месяцем. В нее вошли
"Медикаменты; товары и услуги для здоровья" (18%), сезонная
тема "Отдых и путешествия" (14%), спам "для
взрослых" (12%) и "Реплики элитных товаров" (7%).
Кроме того, грядущий учебный год вызвал волну спама на тему
"Образование" (8%).

Растущая популярность социальных сетей не может не привлекать внимания
спамеров и хакеров, которые использовали все возрастающую славу подобных
сайтов в своих целях. При этом спамеры, рекламирующие обычные товары и
услуги, пока не эксплуатируют тему социальных сетей, тогда как ссылки на
вредоносные программы и предложения хакерского и спамерского ПО уже
стали постоянными спутниками подобного спама в электронной почте.

В июле пользователям ресурса Odnoklassniki.ru спамеры предлагали утилиту
для автоматического ввода логина и пароля при входе на личную страницу
сайта. "Полезная" утилита на самом деле оказалась троянской
программой Trojan-PSW.Win32.SocNet.a, которая, действительно,
автоматически заполняла форму регистрации, но при этом передавала личные
данные владельца на сайт злоумышленников. В середине июля была
зафиксирована волна фальшивых извещений о получении сообщения с сайта
Odnoklassniki.ru со ссылкой на зараженный сайт. В последние дни месяца
прошла рассылка с приглашением зарегистрироваться на портале Friends -
якобы от пользователя этой сети. Ссылка в письме не работала, однако
можно предположить, что рассылка имела ту же цель, как и письма,
имитирующие сообщения с сайта Odnoklassniki.ru. "Лаборатория
Касперского" напоминает пользователям о потенциальной опасности
приглашений, пришедших с незнакомых адресов.

Спам, не имеющий отношения к социальным сетям, также все чаще носит
криминальный характер. Черный PR, компрометирующий ресурсы различной
направленности, ссылки на вредоносные программы или на зараженные сайты,
реклама поддельных и контрафактных товаров, предложения услуг
криминального характера или ПО для хакерской и спамерской деятельности
- все это содержалось в спамовых письмах в июле. И это заставляет
говорить о продолжающейся криминализации спама.

Несмотря на незначительное снижение доли спама, аналитики
"Лаборатории Касперского" считают, что эта тенденция носит
лишь сезонный характер, и с наступлением осени долевые показатели спама
вернутся к прежним значениям. Нежелательная корреспонденция по прежнему
составляет львиную долю почтового трафика, а содержащиеся в ней опасные
вложения, такие как вредоносное ПО и ссылки на зараженные сайты,
заставляют относиться к спаму со всей серьезностью.

Полную версию отчета можно прочитать на сайте "Спамтест"
(http://www.spamtest.ru/document?pubid=208050447&context=1).

Источник: Лаборатория Касперского

Комментариев нет: