«Лаборатория Касперского»: Спам в июле 2008
«Лаборатория Касперского», ведущий производитель систем защиты от вредоносного и нежелательного ПО, хакерских атак и спама, представляет очередной отчет по спам-активности за прошедший месяц.
Прогноз, сделанный весной аналитиками «Лаборатории Касперского», оправдался: сезонное падение долевых показателей спама продолжается, такое снижение наблюдается впервые за несколько лет. С января по апрель спам составлял более 86% почтового трафика (в среднем за месяц). Однако в мае доля спама снизилась до 79,1%, и, несмотря на рост этого показателя в июне на 3%, тенденция к ослаблению спамерской активности сохранилась.
В июле снизился процент спамовых писем с вредоносными вложениями и фишинговыми ссылками. Письма со ссылками на фишинговые сайты составили 0,58%, что в два раза меньше июньских показателей. Вредоносные файлы содержались в 0,27% всех писем. Спамеры постарались по-своему компенсировать этот спад: во второй половине месяца прошла масштабная распространение писем со ссылками на сайты, зараженные вредоносными программами. Хакеры взломали десятки сайтов, расположенных в различных доменных зонах. Чтобы пользователь с большей вероятностью проследовал по ссылке, письма сопровождались шокирующими новостными заголовками. Кроме того, в ряде рассылок письма содержали предложение скачать бесплатный антивирус, который на деле оказался разновидностью Trojan-Downloader.
Пятерка лидирующих спам-тематик в июле не претерпела значительных изменений по сравнению с предыдущим месяцем. В нее вошли «Медикаменты; товары и услуги для здоровья» (18%), сезонная тема «Отдых и путешествия» (14%), спам «для взрослых» (12%) и «Реплики элитных товаров» (7%). Кроме того, грядущий учебный год вызвал волну спама на тему «Образование» (8%).
Растущая популярность социальных сетей не может не привлекать внимания спамеров и хакеров, которые использовали все возрастающую славу подобных сайтов в своих целях. При этом спамеры, рекламирующие обычные товары и услуги, пока не эксплуатируют тему социальных сетей, после этого как ссылки на вредоносные программы и предложения хакерского и спамерского ПО уже стали постоянными спутниками подобного спама в электронной почте.
В июле пользователям ресурса Odnoklassniki.ru спамеры предлагали утилиту для автоматического ввода логина и пароля при входе на личную страницу сайта. «Полезная» утилита на самом деле оказалась троянской программой Trojan-PSW.Win32.SocNet.a, которая, действительно, автоматически заполняла форму регистрации, но при этом передавала личные данные владельца на сайт злоумышленников. В середине июля была зафиксирована волна фальшивых извещений о получении сообщения с сайта Odnoklassniki.ru со ссылкой на зараженный сайт. В последние дни месяца прошла распространение с приглашением зарегистрироваться на портале Friends - якобы от пользователя этой сети. Ссылка в письме не работала, однако можно предположить, что распространение имела ту же цель, как и письма, имитирующие сообщения с сайта Odnoklassniki.ru. «Лаборатория Касперского» напоминает пользователям о потенциальной опасности приглашений, пришедших с незнакомых адресов.
Спам, не имеющий отношения к социальным сетям, также все чаще носит криминальный характер. Черный PR, компрометирующий ресурсы различной направленности, ссылки на вредоносные программы или на зараженные сайты, реклама поддельных и контрафактных товаров, предложения услуг криминального характера или ПО для хакерской и спамерской деятельности – все это содержалось в спамовых письмах в июле. И это заставляет говорить о продолжающейся криминализации спама.
Несмотря на незначительное снижение части спама, аналитики «Лаборатории Касперского» считают, что эта тенденция носит лишь сезонный характер, и с наступлением осени долевые показатели спама вернутся к прежним значениям. Нежелательная корреспонденция по прежнему составляет львиную долю почтового трафика, а содержащиеся в ней опасные вложения, такие как вредоносное ПО и ссылки на зараженные сайты, заставляют относиться к спаму со всей серьезностью.
Полную версию отчета можно прочитать на сайте «Спамтест».
citcity.ru