11:56 01.04.2010 35% шпионских писем рассылаются с бесплатных почтовых сервисов | |
Специалисты MessageLabs проанализировали
источники таргетированных атак, которые в марте проводились
злоумышленниками, чтобы получить доступ к конфиденциальной корпоративной
информации. 36,6% вредоносных сообщений были отправлены с американских
веб-серверов бесплатной почты. Эти почтовые сервисы очень популярны, и
их услугами пользуются жители разных стран мира. Тщательный анализ
заголовков писем показал, что отправители шпионского спама находились на
территории Китая (28,2%), Румынии (21,1%), США (13,8%), Тайваня (12,9%)
и Великобритании (12,0%). В 84% случаев отправители базировались в Азии
или Европе. Повышенным спросом у злоумышленников пользовалась
информация о торговой политике и оборонных мероприятиях, касающихся
взаимоотношений с азиатскими странами. Исследователи MessageLabs также представили статистику по
использованию спамерами вредоносных вложений в разных форматах.
Наибольшее распространение в марте получили xls- и doc-файлы (по 15,4%
от общего числа зараженных вложений). Однако самую большую опасность
представляли вложения в формате rar: они оказывались зараженными в 96,8%
случаев. Согласно статистике MessageLabs, спам из новых и неизвестных
источников в марте составлял 90,7% почтового трафика. Около половины
таргетированных спам-рассылок были проведены с азиатских компьютеров. Наиболее высокий уровень спама наблюдался в Венгрии (95,7%), а в
разделении по отраслям хозяйственной деятельности — на предприятиях
машиностроительной промышленности (94,7%). Из необычных спам-рассылок эксперты отметили шифрованные сообщения,
распространяемые по TLS-каналам. По оценке MessageLabs, их вклад в
мартовский спам-трафик составлял 20%. Особое рвение проявляли операторы
Rustock: в течение месяца на TLS-спам приходилось около 77% почтового
мусора, отправляемого с использованием этого ботнета. | |
|
Всего комментариев: 0 | |