Fišing, lažna tehnička podrška antivirusnih kompanija i ostali spam

Anti-spam, 13.11.2013, 07:15 AM

Fišing, lažna tehnička podrška antivirusnih kompanija i ostali spam

Broj pokušaja krađe podataka korisnika raste, pokazuju podaci Kaspersky Lab-a. U odnosu na prethodno tromesečje, nivo „fišinga“ je trostruko veći. Trojan-Spy, HTML, Fraudgen su rangirani kao najpopularniji zlonamerni programi koji se šire preko emailova. Ovi malveri su dizajnirani tako da izgledaju kao HTML stranice koje se koriste za registracijske forme za onlajn bankarske usluge i koriste ih “fišeri” koji kradu finansijske informacije.

Ipak, neželjene elektronske pošte je u poslednjem kvartalu bilo nešto manje nego u prethodnom periodu. Procenat spama u celokupnoj cirkulaciji elektronskog saobraćaja tokom trećeg kvartala ove godine je 68,3%, što je za 2,4% manje u poređenju sa drugim kvartalom ove godine. Međutim, razmera zlonamernog spama koji cilja na korisnička imena, šifre i poverljive finansijske podatke je porasla 1,5 puta.

Vesti o događajima koji su privukli najviše pažnje u javnosti, kao što je rođenje kraljevske bebe u Velikoj Britaniji, potraga FBI za Edvardom Snoudenom i nesreća na španskoj železnici korišćene su kao mamac za prevaru korisnika i širenje malvera. Linkovi u emailovima u kojima su se koristile ove teme vodili su ka zaraženim sajtovima odakle su korisnici preusmeravani na stranice sa Blackhole exploit alatom, koji je do hapšenja njegovog tvorca, na internetu poznatog pod nadimkom “Paunch”, bio najpopularniji alat za napade na korisnike računara.

“U trećem kvartalu godine naišli smo na veoma interesantne masovne elektronske poruke gde prevaranti imitiraju odgovore tehničke podrške velikih antivirusnih kompanija. Poruka informiše korisnika da fajl koji je navodno poslat na analizu sadrži virus. “Inženjer iz tehničke podrške” je u prilogu stavio “signaturu” koja će očistiti kompjuter od virusa. Međutim, ako bi korisnici otvorili prilog, našli bi program sa virusom koji bi Kaspersky Anti-Virusa detektuje kao “Email-Worm.Win32.NetSky.q.,” kaže Darja Gudkova, direktor Analize sadržaja i istraživanja u kompaniji Kaspersky Lab.

Poredak regiona koji su najveći izvori spama nije se promenio - lokacija “botnetova” je relativno stabilna. Azijski region je i dalje vodeći izvor spama (56,51%). Na drugom mestu je Severna Amerika (20,09%), a zatim Zapadna Evropa (13,47%).

Više o ovome na blogu Kaspersky Lab-a, securelist.com.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Trojanac Agent Tesla u novoj spam kampanji: Ne otvarajte prilog u ovim emailovima

Trojanac Agent Tesla u novoj spam kampanji:  Ne otvarajte prilog u ovim emailovima

Istraživači iz kompanije Kaspersky upozorili su na novu spam kampanju, u okviru koje se masovno šalju emailovi sa prilogom u kome je sakriven malve... Dalje

Chrome će početi da blokira obaveštenja sa sajtova za koje Google smatra da ometaju korisnike

Chrome će početi da blokira obaveštenja sa sajtova za koje Google smatra da ometaju korisnike

Google radi na smanjenju broja neželjenih Chrome obaveštenja koja korisnici dobijaju od veb sajtova a za koje kompanija smatra da su „ometajuc... Dalje

Signal uvodi opciju za prijavljivanje i blokiranje neželjenih poruka

Signal uvodi opciju za prijavljivanje i blokiranje neželjenih poruka

Signal je uveo opciju za prijavljivanje i blokiranje spama samo jednim klikom miša direktno sa ekrana zahteva za poruku. U najranijim verzijama Signa... Dalje

Prevaranti ucenjuju ljude tvrdeći da su špijunirani čuvenim špijunskim softverom Pegaz

Prevaranti ucenjuju ljude tvrdeći da su špijunirani čuvenim špijunskim softverom Pegaz

Prevaranti koriste priču o špijunskom softveru Pegaz za ucenjivanje. Prošlog meseca Amnesty International i neprofitna organizacija “Zabranje... Dalje

FBI objavio 4 miliona e-mail adresa koje je ukrao i koristio za spam malver Emotet

FBI objavio 4 miliona e-mail adresa koje je ukrao i koristio za spam malver Emotet

Američki Federalni istražni biro (FBI) objavio je milione e-mail adresa koje je botnet Emotet prikupljao za širenje drugih malvera, tako da sada sv... Dalje