24.02.2024

Hack Pub

Новости интересные и малоизвестные из IT индустрии

Белоруссия, Украина и Казахстан начали рассылать больше спама

По итогам 2 квартала 2013 года доля спама в почтовом трафике увеличилась по сравнению с началом года на 4,2% и составила 70,7%. При этом вредоносные вложения содержались в 2,3% всех электронных сообщений, что на 1% меньше показателя предыдущего квартала. Таковы результаты анализа почтового трафика в период с мая по июнь 2013 года, проведенного «Лабораторией Касперского».

Тенденцией второго квартала стала рассылка писем с вредоносными вложениями корпоративным пользователям. Причем все из них были замаскированы под автоматические уведомления: сообщения о недоставке/получении письма, о пришедшем факсе или скане. В данном случае расчет спамров был на то, что офисный сотрудник, погруженный в работу, вряд ли обратит внимание на детали и откроет вложенный файл с вредоносной программой. Неожиданностью стала рассылка открыток с вредоносными вложениями — в последнее время они практически не встречались. Однако в этом квартале были зафиксированы вредоносные рассылки подобного рода, эксплуатирующие бренд известного производителя открыток Hallmark.

Лидеры среди стран-источников спама остались прежними, хотя доли рассылаемой ими мусорной почты немного уменьшились: это Китай (-1,2%), США (-0,9%) и Южная Корея (-3%). При этом в трех из бывших союзных республик — на Украине, в Казахстане и Белоруссии — резко увеличилась доля исходящего спама, из-за чего во втором квартале они попали на 6-ю, 7-ю и 8-ю строчки соответственно, обогнав Россию, расположившуюся на 9-й позиции.

Распределение источников спама по странам, второй квартал 2013 г. В спаме по-прежнему преобладают очень короткие письма, размер которых не превышает 1Kb. Количество таких сообщений во втором квартале увеличилось по сравнению c первым на 4,8% и составило 73,8% от всех спам-рассылок.

Доля писем с вредоносными вложениями уменьшилась по сравнению с предыдущим кварталом на 1% и составила 2,3% почтового трафика. Среди вложений преобладают зловреды и фишинговые HTML-страницы, целью которых является кража данных для доступа к аккаунтам пользователя (логинов и паролей), в частности доступа к онлайн-банкингу.