8 августа 2013
По итогам второго квартала 2013 года доля спама в почтовом трафике увеличилась по сравнению с началом года на 4,2% и составила 70,7%. При этом вредоносные вложения содержались в 2,3% всех электронных сообщений, что на 1% меньше показателя предыдущего квартала. Таковы результаты анализа почтового трафика за период с мая по июнь 2013 года, проведенного специалистами "Лаборатории Касперского".
Как рассказали в компании, тенденцией второго квартала стала рассылка писем с вредоносными вложениями корпоративным пользователям. Причем все из них были замаскированы под автоматические уведомления: сообщения о недоставке/получении письма, о пришедшем факсе или скане. В данном случае расчет злоумышленников был на то, что офисный сотрудник, погруженный в работу, вряд ли обратит внимание на детали и откроет вложенный файл с вредоносной программой.
Неожиданностью стала рассылка открыток с вредоносными вложениями - в последнее время они практически не встречались. Однако в этом квартале эксперты "Лаборатории Касперского" зафиксировали вредоносные рассылки подобного рода, эксплуатирующие бренд известного производителя открыток Hallmark.
Лидеры среди стран-источников спама остались прежними, хотя доли рассылаемой ими мусорной почты немного уменьшились: это Китай (-1,2%), США (-0,9%) и Южная Корея (-3%). При этом в Украине, Казахстане и Беларуси резко увеличилась доля исходящего спама, из-за чего во втором квартале они попали на 6, 7 и 8 строчки соответственно, обогнав Россию, расположившуюся на 9 позиции.
Что касается регионов, места в рейтинге остались неизменными с прошлого квартала, однако доли отдельных регионов все же изменились. На 4,5% увеличилась доля Азии - лидера в рассылке спама. На 2,6% увеличилась доля Восточной Европы - во многом за счет резкого увеличения доли Украины и Беларуси в рассылке спама.
В спаме по-прежнему преобладают очень короткие письма, размер которых не превышает 1 килобайта. Количество таких сообщений во втором квартале увеличилось по сравнению с первым на 4,8% и составило 73,8% от всех спам-рассылок.
Наиболее популярной вредоносной программой в почте оказался, как и в предыдущем квартале, Trojan-Spy.HTML.Fraud.gen. Эта программа, выполненная в виде html-странички, имитирует регистрационную форму сервиса онлайн-банкинга. Она используется фишерами для хищения финансовой информации пользователей.
На втором месте находится почтовый червь Email-Worm.Win32.Bagle.gt, который, в отличие от других червей, может не только рассылать свои копии по контактам адресной книги пользователя, но и принимать удаленные команды на установку других вредоносных программ.
На третьем месте - одна из модификаций шпионской программы ZeuS/Zbot - Trojan-Spy.Win32.Zbot.lbda. Целью программ ZeuS/Zbot является кража различной конфиденциальной информации с компьютеров пользователей, включая данные кредитных карт.
"В последнее время спамеры распространяют письма с вредоносными вложениями, замаскированные под сообщения сервера о недоставке. Нередко встречаются и подделки под уведомления от известных ресурсов со ссылками на вредоносные сайты. Обилие шпионских программ во вложениях писем говорит о печальной тенденции - все упорнее злоумышленники охотятся за личными данными пользователей - логинами и паролями от аккаунтов, в том числе в системах онлайн-банкинга и платежных системах. Мы рекомендуем пользователям быть очень аккуратными даже с теми письмами, которые кажутся легитимными", - прокомментировала результаты анализа почтового трафика Дарья Гудкова, руководитель отдела контентных аналитиков "Лаборатории Касперского".
Хочешь узнать больше - читай отзывы
podrobnosti.ua
← Вернуться на предыдущую страницу
Медики вияснили, що хантавірус в Україні не передається між людьми 29 июля 2026
Хантавірусна інфекція не є новою для України та продовжує фіксуватися на території країни. Водночас штам, який поширений в Україні, не передається від людини до людини. Лікарі закликають не ігнорувати симптоми та вчасно звертатися по медичну допомогу.
Супутник для порятунку падаючої на Землю обсерваторії NASA Swift вийшов з-під контролю прямо на орбіті 29 июля 2026
Космічний апарат LINK компанії Katalyst Space, відправлений для підняття орбіти обсерваторії NASA Swift, зіткнувся з серйозною несправністю системи орієнтації. Вже на орбіті апарат перейшов у неконтрольоване обертання, через що зв'язок з ним став переривчастим, а бортовий комп'ютер виконав перезавантаження. Місія з порятунку обсерваторії NASA різко ускладнилася, але надія ще є.
Мільярдери РФ масово переводять гроші за кордон - розвідка 28 июля 2026
Російський фондовий ринок переживає найдовший період падіння за всю історію спостережень. На цьому тлі великі інвестори дедалі активніше виводять капітал із країни, обираючи криптовалюту та закордонні активи.