Фальшивые URL имеют московские координаты и британскую прописку // 02 Ноября 2012

Фальшивые URL имеют московские координаты и британскую прописку

Спамеры начали создавать свои сервисы для сокращения URL, в Восточной Европе появились новые вредоносные приложения для мобильных устройств, корпоративные сети атакует троян Duqu – наследник Stuxnet

Корпорация Symantec опубликовала аналитический отчет Symantec Intelligence Report за октябрь 2011 года. Было зафиксировано незначительное снижение объемов мирового спама – на 0,6 процентных пункта. В то же время появились новые угрозы для корпоративных сетей, такие как W32.Duqu.

14 октября в сети был зарегистрирован новый вид вредоносного ПО, ориентированный на корпоративные сети. W32.Duqu использует механизм вторжения, похожий на тот, что использовал известный Stuxnet. Эксперты считают, что создатели новой угрозы имели доступ к исходному коду Stuxnet и, быть может, являются авторами обеих вредоносных утилит. W32.Duqu проникает в сети компаний и крадет конфиденциальные данные.

В октябре пользователи мобильных устройств из стран Восточной Европы вновь были атакованы приложениями, рассылающими платные SMS и совершающими вызовы на премиум-номера, что обеспечивает злоумышленникам стабильную прибыль. В настоящее время в сети встречаются различного рода приложения, в основном ориентированные на платформу Android и iPhone. В начале октября в сети появилась подделка Skype под названием Skyps. Данная утилита имитирует приложение для IP-коммуникаций, тем временем опустошая счет владельца телефона.

Между зонами UK и RUS в октябре сформировалась интересная связь. В прошедшем месяце злоумышленники начали активно создавать новые сервисы для сокращения адресов URL для обмана получателей спам-сообщений. Определенные приемы социальной инженерии, а также красивая ссылка позволяет перенаправить пользователя практически на любой сайт. В октябре специалисты Symantec обнаружили более 80 криминальных сервисов для сокращения URL, созданных на базе скриптов, находящихся в открытом доступе. Домены, используемые для сокращения URL, были размещены в Великобритании, а координаты, указанные при их регистрации ведут в Москву.

«В марте этого года уже наблюдался всплеск использования сервисов сокращения URL-адресов спамерами. Однако с того времени система детектирования спама на подобных ресурсах была модернизирована, и злоумышленники стали создавать свои ресурсы, позволяющие формировать короткие URL для обмана пользователей», - сказал Пол Вуд (Paul Wood), старший аналитик службы Symantec.cloud.

Очередную волну спама спровоцировало сообщение о смерти Муаммара Каддафи. Злоумышленники присылают письма, в которых якобы можно увидеть фотографии мертвого руководителя Ливии. Также встречались письма с опровержение его смерти. На самом деле в письмах вложены архивы, содержащие вредоносный код или help-файлы с известными бэкдорами, такими как Backdoor.Misdat. Специалисты Symantec ожидают увидеть новые версии подобных писем в ноябре.

Вобщем, в октябре при относительно стабильной мировой статистике рассылки спама, Россия снова продемонстрировала незначительное снижение объемов получаемого почтового мусора – с 79,9% до 79,4%. Однако это не изменило ситуации, и Россия по-прежнему находится на втором месте после Саудовской Аравии. Что касается исходящего спама, после роста на 0,2% с августа до 6,7% в сентябре, октябрь показал снижение до 4,1%. При этом Россия остается на втором месте в Европе, уступая только Великобритании.

Читайте еще:

Американская «оборонка» ищет новые средства биометрической проверки личности

Американская «оборонка» ищет новые средства биометрической проверки личности

Агентство перспективных оборонных исследований DARPA запустило программу под названием Active Authentication Program по созданию новых инструментов для биометрического опознания людей, чтобы уполномоченные лица могли входить в компьютерные системы, прилагая минимум усилий для проверки своей личности. Теоретически, создаваемые в рамках этой программы инструменты должны...

07 Ноя 2012

Разводящихся супругов попросили раскрыть свои пароли к соцсети

Разводящихся супругов попросили раскрыть свои пароли к соцсети

Высший суд округа Нью-Лондон (США) попросил разводящихся супругов раскрыть пароли доступа к их личным профилям в соцсетях и нескольких онлайновых служб знакомств. Это сделано не для того, чтобы Кортни и Стивен Галлионы могли покопаться в блогах своей второй половины и использовать найденные сведения...

03 Ноя 2012

Компьютерные технологии уволят 30 тыс. сотрудников Сбербанка

Компьютерные технологии уволят 30 тыс. сотрудников Сбербанка

Сбербанк по итогам внедрения инновационных компьютерных технологий сократит около 30 тыс сотрудников, сообщил глава банка Герман Греф премьер-министру РФ Владимиру Путину в ходе совместного осмотра центра сопровождения клиентских операций банка. На сегодняшний день численность сотрудников Сбербанка составляет 240 тыс человек. Греф также...

16 Мар 2013

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...