Spam w listopadzie 2011 wg Kaspersky Lab

Maria Namiestnikowa
Ekspert z Kaspersky Lab

Listopad w liczbach

  • Ilo艣膰 spamu w ruchu e-mail zwi臋kszy艂a si臋 o 1,4 proc. w por贸wnaniu z pa藕dziernikiem i wynosi艂a 艣rednio 80,6%.
  • Liczba phishingowych wiadomo艣ci e-mail podwoi艂a si臋 w stosunku do poprzedniego miesi膮ca i wynosi艂a 0,02% ca艂ego ruchu pocztowego.
  • Szkodliwe pliki zosta艂y wykryte w 3% wszystkich wiadomo艣ci e-mail, co stanowi wzrost o 0,5 proc. w stosunku do pa藕dziernika.

Spam na 艣wieczniku

Nowy Rok i inne rodzaje oszustw

Oszu艣ci pr贸bowali wykorzystywa膰 do swoich cel贸w sza艂 przed 艢wi臋tami Bo偶ego Narodzenia i Nowym Rokiem, rozprzestrzeniaj膮c masowe wysy艂ki, w kt贸rych zach臋cali u偶ytkownik贸w do podania na stronie phishingowej swoich danych finansowych i osobistych. Za艂o偶enie by艂o proste - w ca艂ym 艣wi膮tecznym zamieszaniu wykazujemy mniejsz膮 ostro偶no艣膰 i ch臋tniej robimy zakupy przez Internet. Dlatego w tym okresie szczeg贸lnie przejmujemy si臋 fa艂szywymi powiadomieniami o zablokowanych kartach lub kontach bankowych - w ko艅cu te pieni膮dze by艂y przeznaczone na prezenty.

Zam贸wi艂e艣 ju偶 prezenty?

W listopadzie zarejestrowali艣my kilka masowych wysy艂ek zawieraj膮cych fa艂szywe powiadomienia ze sklep贸w internetowych. Wiadomo艣ci te nie zawiera艂y nazw sklep贸w - odbiorcy zostali jedynie poproszeni o przejrzenie rachunku lub klikni臋cie odsy艂acza w celu sprawdzenia informacji dotycz膮cych zam贸wienia. W okresie 艣wi膮tecznej gor膮czki wielu u偶ytkownik贸w nie zwr贸ci uwagi na atrybuty takich wiadomo艣ci, poniewa偶 spora cz臋艣膰 z nich z艂o偶y艂a zam贸wienie w sklepie internetowym i prawdopodobnie pomy艣li, 偶e otrzymane wiadomo艣ci maj膮 zwi膮zek z tym zakupem. W rzeczywisto艣ci wiadomo艣ci te zawiera艂y odsy艂acze do szkodliwego kodu.

 

Jak wida膰 na zrzucie ekranu powy偶ej, wiadomo艣ci by艂y tworzone nie tylko w j臋zyku angielskim, ale r贸wnie偶 w innych j臋zykach europejskich. Zarejestrowali艣my na przyk艂ad e-maile w j臋zyku niemieckim, w艂oskim i holenderskim.

Fa艂szywe powiadomienia z serwis贸w spo艂eczno艣ciowych

Portale spo艂eczno艣ciowe od dawna s膮 wykorzystywane przez spamer贸w reklamuj膮cych produkty farmaceutyczne oraz rozprzestrzeniaj膮cych szkodliwe oprogramowanie, a konta u偶ytkownik贸w na takich portalach s膮 nieustannym celem atak贸w phisher贸w. Listopadowy spam obejmowa艂 liczne masowe wysy艂ki zwi膮zane z portalami spo艂eczno艣ciowymi.

Flickr

Flickr nie jest cz臋sto wykorzystywany przez spamer贸w. Jednak w listopadzie nawet ten portal nie zdo艂a艂 umkn膮膰 ich uwadze. Co ciekawe, wiadomo艣ci by艂y wys艂ane z kont na Flickrze przy u偶yciu funkcji "zapro艣 przyjaciela". Spamerzy "zaprosili" mn贸stwo os贸b i pr贸bowali nak艂oni膰 ich do klikni臋cia odsy艂aczy, kt贸re w rzeczywisto艣ci prowadzi艂y do strony farmaceutycznej. Ta metoda reklamy pozwoli艂a spamerom obej艣膰 filtry spamowe, poniewa偶 z technicznego punktu widzenia e-maile wygl膮da艂y na legalne wiadomo艣ci - w ko艅cu zosta艂y wys艂ane przy u偶yciu legalnej funkcji strony umo偶liwiaj膮cej wymian臋 zdj臋膰.

 

Jak wida膰 na zrzucie ekranu, odsy艂acz zawarty w e-mailu zawiera nazw臋 pigu艂ek na zaburzenie erekcji.

Twitter

Ofiar膮 podobnej sztuczki spamer贸w pad艂 Twitter - pojawi艂y si臋 zaproszenia do tego portalu, wys艂ane rzekomo w imieniu u偶ytkownik贸w Twittera. Zaproszenia zawiera艂y do艣膰 erotyczny tekst oraz odsy艂acz przekierowuj膮cy u偶ytkownika na stron臋 pornograficzn膮. Co istotne, odsy艂acz w wiadomo艣ci e-mail wykorzystywa艂 us艂ug臋 skracania adres贸w URL w strefie domen cn.

Fa艂szywe powiadomienia od Twittera zosta艂y zarejestrowane r贸wnie偶 w listopadzie, jednak w mniejszej ilo艣ci ni偶 latem 2010 roku, gdy w Internecie mia艂a miejsce d艂ugotrwa艂a eksplozja takich powiadomie艅. Mimo to tego rodzaju powiadomienia nadal s膮 popularne w艣r贸d spamer贸w: po klikni臋ciu odsy艂acza u偶ytkownik jest przekierowywany na stron臋 zawieraj膮c膮 zar贸wno Viagr臋, jak i szkodliwy kod.

 

LinkedIn

W listopadzie mia艂 miejsce nietypowy incydent, kt贸rego ofiar膮 pad艂 LinkedIn. Opr贸cz tradycyjnych fa艂szywych powiadomie艅 zawieraj膮cych odsy艂acze do stron farmaceutycznych, w listopadzie odnotowali艣my r贸wnie偶 do艣膰 niecodzienn膮 masow膮 wysy艂k臋.

Nag艂贸wek wiadomo艣ci brzmia艂: "So now you're on LinkedIn: What's next?" (Jeste艣 teraz na LinkedIn: co dalej?). Pole "Od" przypomina艂o oficjalne powiadomienie od LinkedIn. Dalej nast臋powa艂a z艂a wiadomo艣膰: gdy u偶ytkownik otworzy艂 e-mail, ku swojemu zaskoczeniu dowiedzia艂 si臋, 偶e niedawna transakcja dokonana za po艣rednictwem elektronicznego systemu p艂atno艣ci z jego kona zosta艂a anulowana!

Fa艂szywe powiadomienia z systemu p艂atno艣ci Nacha regularnie pojawiaj膮 si臋 w skrzynkach e-mail u偶ytkownik贸w. Zwykle posiadaj膮 bardziej odpowiednie nag艂贸wki, a w polu "Od" znajduje si臋 nazwa tego systemu. Z czego tym razem wynika b艂膮d - niewiadomo.

Listopadowy spam zawiera艂 kilka masowych wysy艂ek z fa艂szywymi powiadomieniami od LinkedIn.

 

Sezon 艣wi膮teczny trwa

W listopadzie spamerzy nadal wysy艂ali e-maile nawi膮zuj膮ce do r贸偶nych 艣wi膮t. W Stanach Zjednoczonych i kilku innych pa艅stwach popularnym tematem by艂o 艢wi臋to Dzi臋kczynienia; w 艣wiecie islamskim spamerzy skoncentrowali si臋 na 艣wi臋cie Eid al-Adha.

Wiadomo艣ci wykorzystuj膮ce temat Eid al-Adha by艂y w wi臋kszo艣ci w j臋zyku tureckim i reklamowa艂y turystyk臋 religijn膮. Z kolei e-maile nawi膮zuj膮ce do "艢wi臋ta Dzi臋kczynienia" reklamowa艂y prezenty 艣wi膮teczne.

Spamerzy nie pomin臋li r贸wnie偶 nadchodz膮cych 艢wi膮t Bo偶ego Narodzenia oraz Nowego Roku.

Liczba masowych wysy艂ek zawieraj膮cych oferty podr贸偶y wzros艂a dwukrotnie w listopadzie (+3,5 punkt贸w procentowych), co prawdopodobnie mo偶na przypisa膰 zbli偶aj膮cym si臋 艣wi臋tom.

Podsumowanie statystyk

殴r贸d艂a spamu

 
Najwi臋ksze 藕r贸d艂a spamu w listopadzie 2011 r.

W listopadzie cztery wiod膮ce 藕r贸d艂a spamu pozosta艂y zasadniczo niezmienione, jedynie Brazylia i Indonezja zamieni艂y si臋 miejscami. Og贸lny poziom spamu pochodz膮cego z pa艅stw z pierwszej pi膮tki zwi臋kszy艂 si臋 o 7,2 punkt贸w procentowych, przy czym wszystkie z nich odnotowa艂y wzrost: Indie (+1,86 punkt贸w procentowych), Korea Po艂udniowa (+2,31 punkt贸w procentowych), Indonezja (+2,29 punkt贸w procentowych) oraz Brazylia (+0,12 punkt贸w procentowych).

W listopadzie W艂ochy "rozes艂a艂y" mniej spamu (-0,76 punkt贸w procentowych w por贸wnaniu z pa藕dziernikiem) i spad艂y na 6 pozycj臋.

Polska pozosta艂a na 8 miejscu z wynikiem 3,1 proc.

Szkodliwe oprogramowanie w ruchu pocztowym

W listopadzie udzia艂 szkodliwych plik贸w wykrytych w wiadomo艣ciach e-mail wynosi艂 3% - co stanowi wzrost o 0,5 punkt贸w procentowych w por贸wnaniu z pa藕dziernikiem.

Dwa pa艅stwa o najwi臋kszym poziomie szkodliwego oprogramowania wykrywanego w wiadomo艣ciach e-mail pozosta艂y niezmienione: na czo艂o wysun臋艂a si臋 Rosja, kt贸ra wyprzedzi艂a Stany Zjednoczone o 6 punkt贸w procentowych. W por贸wnaniu z pa藕dziernikiem oba te pa艅stwa odnotowa艂y wzrost - odpowiednio o 3,39 i 2,77 punkt贸w procentowych.

W listopadzie odsetek szkodliwego oprogramowania wykrytego w ruchu e-mail w Wielkiej Brytanii zmniejszy艂 si臋 prawie dwukrotnie i wynosi艂 4,8%. Podobny spadek odnotowano w Australii (3,1%). W efekcie pa艅stwa te uplasowa艂y si臋 na 4 i 10 miejscu w rankingu.

Zmiany w udziale szkodliwego oprogramowania wykrytego w wiadomo艣ciach e-mail w pozosta艂ych pa艅stwach z pierwszej 10 by艂y nieznaczne i mie艣ci艂y si臋 w granicach 1 punktu procentowego.

 
Rozk艂ad udzia艂u procentowego szkodliwego oprogramowania wykrytego w ruchu e-mail wed艂ug pa艅stwa: listopad 2011 r.

Listopadowa lista najcz臋艣ciej wykrywanych szkodliwych program贸w r贸wnie偶 nie odnotowa艂a wielu zmian.

Po raz n-ty na czele rankingu znalaz艂 si臋 Trojan-Spy.HTML.Fraud.gen, kt贸ry stanowi艂 12% wszystkich szkodliwych program贸w rozprzestrzenianych za po艣rednictwem poczty elektronicznej - tylko o 1 punkt procentowy mniej ni偶 w poprzednim miesi膮cu. Trojan ten wykorzystuje technologi臋 spoofingu i wyst臋puje w postaci strony HTML. Znajduje si臋 w wiadomo艣ci phishingowej zawieraj膮cej odsy艂acz do fa艂szywej strony przypominaj膮cej stron臋 znanego banku lub elektronicznego systemu p艂atno艣ci, na kt贸rej u偶ytkownik jest proszony o wprowadzenie loginu oraz has艂a.

Na drugim miejscu znalaz艂 si臋 Email-Worm.Win32.Mydoom.m, robak pocztowy, kt贸rego jedyn膮 funkcj膮 jest przechwytywanie adres贸w e-mail i wysy艂anie na nie swoich kopii. Innym weteranem listy Top10 z tym samym zestawem funkcji jest Email-Worm.Win32.NetSky.q na 10 miejscu. Z kolei 8 miejsce zaj膮艂 Bagle.gt. Jest to robak pocztowy, kt贸ry opr贸cz zwyk艂ej funkcjonalno艣ci pobiera szkodliwe programy z Internetu.

 
10 szkodliwych program贸w najcz臋艣ciej rozprzestrzenianych za po艣rednictwem poczty e-mail w listopadzie 2011 r.

Listopadowa lista 10 najpopularniejszych szkodliwych program贸w, kt贸re rozprzestrzeniaj膮 si臋 za po艣rednictwem poczty elektronicznej zawiera艂a tylko jedn膮 modyfikacj臋 trojana Yakes - Trojan.Win32.Yakes.jyh. Podsumowuj膮c, Yakes to klasyczny trojan downloader, kt贸ry po zainstalowaniu si臋 na komputerze pobiera inne szkodliwe programy.

Trojany zajmuj膮ce 5 i 7 miejsca nale偶膮 do rodziny Trojan.Win32.Pakes, kt贸ra jest wykorzystywana przez szkodliwe programy w celu unikni臋cia wykrycia.

Phishing

Odsetek wiadomo艣ci phishingowych w ca艂ym ruchu pocztowym zwi臋kszy艂 dwukrotnie w por贸wnaniu z pa藕dziernikiem i wynosi艂 艣rednio 0,02%.

 
10 organizacji najcz臋艣ciej atakowanych przez phisher贸w*

* Ranking ten opiera si臋 na liczbie phishingowych stron URL w Internecie, przy pomocy kt贸rych cyberprzest臋pcy pr贸buj膮 uzyska膰 loginy i has艂a do r贸偶nych us艂ug online. Ranking nie odzwierciedla poziomu bezpiecze艅stwa wymienionych wy偶ej organizacji, ale raczej popularno艣膰 ich us艂ug w艣r贸d u偶ytkownik贸w, co z kolei przek艂ada si臋 na ich popularno艣膰 w艣r贸d phisher贸w.

Ranking 10 organizacji najcz臋艣ciej atakowanych przez phisher贸w zawiera艂 sporo zmian w stosunku do poprzedniego miesi膮ca.

Du偶膮 niespodziank膮 by艂 awans Habbo na drugie miejsce - w pa藕dzierniku serwis ten ca艂kowicie wypad艂 z pierwszej 10. Udzia艂 atak贸w na ten portal spo艂eczno艣ciowy zwi臋kszy艂 si臋 dziesi臋ciokrotnie. Z kolei liczba atak贸w na Facebooka wzros艂a nieznacznie, dzi臋ki czemu portal ten uplasowa艂 si臋 na 4 miejscu.

W艣r贸d 10 najpopularniejszych cel贸w nie znalaz艂a si臋 偶adna gra online.

Jednocze艣nie, na celowniku phisher贸w pozosta艂y organizacje bankowe - po艂ow臋 rankingu Top10 stanowi艂y banki.

Co ciekawe, koniec roku charakteryzowa艂 si臋 intensyfikacj膮 atak贸w na IRS (urz膮d skarbowy), co mo偶e mie膰 zwi膮zek z terminem sk艂adania rocznych zezna艅 podatkowych w Stanach Zjednoczonych.

Spam wed艂ug kategorii

 

Trzy najpopularniejsze kategorie angloj臋zycznego spamu nie odnotowa艂y 偶adnych zmian. Na szczycie utrzyma艂y si臋 oszuka艅cze wiadomo艣ci e-mail. Udzia艂 spamu finansowego - drugie miejsce w rankingu - zwi臋kszy艂 si臋 o 4 punkty procentowe.

Kategorie te zawdzi臋czaj膮 swoj膮 popularno艣膰 kryzysowi finansowemu oraz nadchodz膮cym 艣wi臋tom. W takim okresie szczeg贸lnie dotkliwie odczuwamy problemy finansowe, co skrupulatnie wykorzystuj膮 spamerzy, oferuj膮c szybkie po偶yczki i udzia艂 w podejrzanych programach obiecuj膮cych szybkie wzbogacenie si臋.

Na trzecim miejscu w rankingu znajduje si臋 kategoria "Inne towary i us艂ugi". Lwia cz臋艣膰 wiadomo艣ci z tej kategorii jest zwi膮zana ze 艢wi臋tami Bo偶ego Narodzenia. W sumie, odsetek wiadomo艣ci e-mail wykorzystuj膮cych temat 艢wi膮t i Nowego Roku stanowi艂 3-3,5% ca艂ego ruchu spamowego.

Wnioski

W listopadzie rozk艂ad wysy艂ek spamowych oraz udzia艂u procentowego szkodliwego oprogramowania wykrytego w wiadomo艣ciach e-mail nie zawiera艂 znacz膮cych zmian w stosunku do poprzedniego miesi膮ca.

Obecnie, uwaga phisher贸w jest skierowana w r贸wnym stopniu na prawdziwe i wirtualne pieni膮dze, kt贸re pr贸buj膮 wy艂udzi膰 od u偶ytkownik贸w. Powr贸t Habbo do grona 10 najpopularniejszych cel贸w atak贸w phishingowych oznacza, 偶e 艣rodowisko wirtualne zn贸w staje si臋 atrakcyjne dla phisher贸w.

W grudniu na ruch spamowy z pewno艣ci膮 b臋dzie mia艂a wp艂yw gor膮czka 艣wi膮teczna: wzro艣nie liczba wiadomo艣ci e-mail oferuj膮cych wyjazdy i imprezy 艣wi膮teczne. Kategoria "Inne towary i us艂ugi" b臋dzie obejmowa艂a r贸偶ne oferty prezent贸w. Spodziewamy si臋 r贸wnie偶 wzrostu liczby oszuka艅czych wiadomo艣ci. Do ko艅ca grudnia oraz w czasie przerwy noworocznej w Rosji z pewno艣ci膮 odnotujemy tradycyjny spadek aktywno艣ci spamer贸w. Wysy艂ki spamowe w tym okresie b臋d膮 zawiera艂y spam partnerski ze szkodliwymi za艂膮cznikami oraz reklamami Viagry.

殴ród艂o:
Kaspersky Lab