Bot mreže Necurs i Gamut odgovorne za najveći deo spam emailova koje dobijete
Vesti, 13.03.2018, 09:00 AM
Prema podacima kompanije McAfee, samo dve bot mreže odgovorne su za 97% neželjenih (spam) emailova koji su poslati tokom poslednja tri meseca 2017. godine.
Bot mreža Necurs je slala spam emailove u ime "usamljenih devojka" za porno sajtove, spam emailove za takozvane "pump and dump" prevare (veliki broj spam emailova koji se šalju sa ciljem da se korisnici ubede da kupuju akcije neke kompanije) i i isporučivala ransomware. Sveukupno, gotovo dva trećine spam elektronske pošte poslate u poslednjem kvartalu 2017. godine poslata je iz infrastrukture ove gigantske bot mreže.
Druga bot mreža je Gamut, koja je takođe napravljena od Windows računara zaraženih malverom koji preotima sisteme koje zatim koristi za slanje spama. Gamut je manji po veličini u poređenju sa Necursom. U trećem tromesečju 2017. ova mreža je bila aktivnija nego u poslednjem tromjesečju, kada se aktivnost Gamuta smanjila, ali bot mreža i dalje šalje 37% svih spam emailova, dok je za 60% odgovoran Necurs. Kada je reč o tematici koju Gamut koristi za spam emailove, uglavnom je reč o ponudama poslova iza kojih se krije fišing i regrutovanju mula koje treba da kupuju robu od ukradenog novca i šalju je lopovima, i da prenose novac sa preotetih bankovnih računa na račune kriminalaca.
Kada je reč o ostalim dešavanjima kojima se bavio izveštaj McAfeeja, broj novih familija mobilnih ransomwarea je u padu, ali broj infekcija je nastavio da raste. Broj novih malvera je porastao za 35%, a ukupan broj detekcija malvera je takođe porastao 35%. I broj malvera za Mac je porastao za 24% u poslednjem kvartalu i za 243% za godinu dana. Među ovim malverima najčešće su detektovani Flashback i Longage (RAT). Broj JavaScript malvera su porastao za 9%. I broj PoweShell malvera je utrostručen. Macro malveri su bili u porastu tokom poslednjeg kvartala 2017.
Izdvojeno
Telegram Mini Apps se koriste za kripto prevare i širenje Android malvera
Istraživači iz CTM360 otkrili su veliku prevarantsku mrežu pod nazivom FEMITBOT, koja koristi Telegram Mini Apps za širenje lažnih investicionih ... Dalje
Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik
Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje
Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje
Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje
Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a
Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje
Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu
Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





