| Прогноз,
сделанный весной аналитиками Лаборатории Касперского, оправдался:
сезонное падение долевых показателей спама продолжается, такое снижение
наблюдается впервые за несколько лет. С января по апрель спам
составлял более 86% почтового трафика (в среднем за месяц). Однако в
мае доля спама снизилась до 79,1%, и, несмотря на рост этого показателя
в июне на 3%, тенденция к ослаблению спамерской активности сохранилась. Как
результат, доля спама в почтовом трафике в июле в среднем составила
78,9%. Самый низкий показатель был отмечен в середине месяца, 16 июля,
– 66,2%, больше всего спама было зафиксировано 11 числа – 88,9%. Доля
графического спама составила 9%. В июле снизился процент спамовых
писем с вредоносными вложениями и фишинговыми ссылками. Письма со
ссылками на фишинговые сайты составили 0,58%, что в два раза меньше
июньских показателей. Вредоносные файлы содержались в 0,27% всех писем.
Спамеры постарались по-своему компенсировать этот спад: во второй
половине месяца прошла масштабная рассылка писем со ссылками на сайты,
зараженные вредоносными программами. Хакеры взломали десятки сайтов,
расположенных в различных доменных зонах. Чтобы пользователь с большей
вероятностью проследовал по ссылке, письма сопровождались шокирующими
новостными заголовками. Кроме того, в ряде рассылок письма содержали
предложение скачать бесплатный антивирус, который на деле оказался
разновидностью Trojan-Downloader. Пятерка
лидирующих спам-тематик в июле не претерпела значительных изменений по
сравнению с предыдущим месяцем. В нее вошли "Медикаменты; товары и
услуги для здоровья" (18%), сезонная тема "Отдых и путешествия" (14%),
спам "для взрослых" (12%) и "Реплики элитных товаров" (7%). Кроме того,
грядущий учебный год вызвал волну спама на тему "Образование" (8%). Растущая
популярность социальных сетей не может не привлекать внимания спамеров
и хакеров, которые использовали возрастающую популярность подобных
сайтов в своих целях. При этом спамеры, рекламирующие обычные товары и
услуги, пока не эксплуатируют тему социальных сетей, тогда как ссылки
на вредоносные программы и предложения хакерского и спамерского ПО уже
стали постоянными спутниками подобного спама в электронной почте. В
июле пользователям ресурса Odnoklassniki.ru спамеры предлагали утилиту
для автоматического ввода логина и пароля при входе на личную страницу
сайта. "Полезная" утилита на самом деле оказалась троянской программой
Trojan-PSW.Win32.SocNet.a, которая действительно автоматически
заполняла форму регистрации, но при этом передавала личные данные
владельца на сайт злоумышленников. В середине июля была зафиксирована
волна фальшивых извещений о получении сообщения с сайта
Odnoklassniki.ru со ссылкой на зараженный сайт. В последние дни месяца
прошла рассылка с приглашением зарегистрироваться на портале Friends –
якобы от пользователя этой сети. Ссылка в письме не работала, однако
можно предположить, что рассылка имела ту же цель, что и письма,
имитирующие сообщения с сайта Odnoklassniki.ru. Лаборатория Касперского напоминает пользователям о потенциальной опасности приглашений, пришедших с незнакомых адресов.
Источник
|