Spam w grudniu 2011 wg Kaspersky Lab

Maria Namiestnikowa
Ekspert z Kaspersky Lab

Grudzie艅 w liczbach

  • Odsetek spamu w ruchu pocztowym by艂 o 4,4 proc. mniejszy ni偶 w listopadzie i wynosi艂 艣rednio 76,2%.
  • Odsetek wiadomo艣ci phishingowych w ruchu pocztowym nie zmieni艂 si臋 od listopada i wynosi艂 0,02%.
  • W grudniu szkodliwe pliki zosta艂y znalezione w 4% wszystkich wiadomo艣ci e-mail, co stanowi wzrost o 1 proc. w stosunku do listopada 2011.

Spam na 艣wieczniku

Kupony spamowe

Serwisy umo偶liwiaj膮ce zakupy grupowe (poprzez kupony) ciesz膮 si臋 du偶膮 popularno艣ci膮 w wielu krajach. Jak to dzia艂a? W skr贸cie, s膮 to projekty online, kt贸re oferuj膮 u偶ytkownikom zbiorowe rabaty. Kupuj膮c kupon, nabywamy prawo do zakupu okre艣lonego produktu lub us艂ugi ze znacznym rabatem - zwykle pod warunkiem, 偶e zakupu dokona okre艣lona liczba klient贸w.

Dla ma艂ych i 艣rednich firm serwisy te stopniowo staj膮 si臋 alternatyw膮 marketingu spamowego. Sk艂ada si臋 na to kilka czynnik贸w: po pierwsze, w przeciwie艅stwie do spamu serwisy te s膮 legalne, po drugie, spos贸b rozprzestrzeniania reklam jest mniej wi臋cej taki sam: serwisy umo偶liwiaj膮ce grupowe zakupy rozsy艂aj膮 powiadomienia o nowych ofertach do swoich klient贸w (i w przeciwie艅stwie do spamu nie s膮 one blokowane przez filtry spamowe). Co wi臋cej, opr贸cz powiadomie艅 za po艣rednictwem poczty e-mail, informacje o produkcie lub us艂udze s膮 r贸wnie偶 publikowane w internecie, co potencjalnie zwi臋ksza liczb臋 zainteresowanych. Wreszcie, prawdopodobie艅stwo zdobycia klient贸w za po艣rednictwem serwisu zakup贸w grupowych jest znacznie wy偶sze - us艂ugi oferowane przez takie serwisy nie spotykaj膮 si臋 z tak cz臋stym odrzuceniem jak te oferowane w spamie. Wiadomo艣ci e-mail s膮 wysy艂ane do okre艣lonych odbiorc贸w zainteresowanych zakupem kupon贸w.

Spamerzy nie mogli zignorowa膰 wp艂ywu serwis贸w zakup贸w grupowych na ruch e-mail oraz reklam臋 internetow膮. Dystrybutorzy niechcianej poczty elektronicznej zdali sobie spraw臋, 偶e s艂owo "kupon" jest atrakcyjniejsze dla u偶ytkownik贸w ni偶 "rabat". W ko艅cu kupon to okre艣lony rodzaj "rabatu" dla okre艣lonej grupy os贸b.

Niemieccy spamerzy specjalizuj膮cy si臋 w spamie medycznym doszli do wniosku, 偶e oferowanie "uwarunkowanego kuponu" zwi臋kszy popyt na sprzedawane przez nich lekarstwa:


Przyk艂ad wiadomo艣ci spamowej oferuj膮cej rzekomo "uwarunkowany kupon"

Nie trzeba zna膰 niemieckiego, 偶eby bez trudu zrozumie膰 s艂owo "coupon" na zrzucie ekranu powy偶ej. Mo偶na r贸wnie偶 艂atwo zauwa偶y膰, 偶e oferowany rabat nie jest a偶 tak wysoki - jedynie 10%.

Nie jest to pierwszy taki przypadek, gdy u偶ytkownikom oferuje si臋 towary powszechnie reklamowane w spamie (na przyk艂ad lekarstwa lub podrabiane towary luksusowe), kt贸re obiecuj膮 rabat kuponowy.

Jak zwykle zalecamy u偶ytkownikom zachowanie ostro偶no艣ci. Jak na razie nie wykryli艣my jeszcze szkodliwych za艂膮cznik贸w podszywaj膮cych si臋 pod kupony, uwa偶amy jednak, 偶e pr臋dzej czy p贸藕niej pojawi膮 si臋. Wszystko, na co istnieje popyt w internecie, zostaje w ten czy inny spos贸b dodane do arsena艂u spamer贸w. Nowe metody s膮 przede wszystkim wykorzystywane przez uczestnik贸w program贸w partnerskich, za po艣rednictwem kt贸rych rozsy艂any jest spam reklamuj膮cy lekarstwa oraz podr贸bki luksusowych towar贸w. P贸藕niej do艂膮czaj膮 do nich dystrybutorzy szkodliwego kodu.

Warto podkre艣li膰, 偶e gdyby hakerom uda艂o si臋 zdoby膰 dost臋p do danych rejestracyjnych w serwisach zakup贸w grupowych, u偶ytkownicy mogliby straci膰 pieni膮dze ze swoich kont. Dlatego trzeba pami臋ta膰, 偶e 偶aden powa偶ny serwis nigdy nie poprosi u偶ytkownik贸w o potwierdzenie swojego loginu lub has艂a za po艣rednictwem poczty e-mail. Ponadto, przed podaniem jakichkolwiek danych rejestracyjnych u偶ytkownicy powinni mie膰 pewno艣膰, 偶e adres strony internetowej jest poprawny.

Cisza przed Bo偶ym Narodzeniem

Pod koniec roku obserwujemy zwykle spowolnienie aktywno艣ci spamer贸w. W okresie tym wiele komputer贸w, kt贸re s膮 pod艂膮czone do botnet贸w, jest nieaktywnych, poniewa偶 jest to czas ferii i 艣wi膮t zimowych. Poziom aktywno艣ci biznesowej r贸wnie偶 znacz膮co spada. U偶ytkownicy wydaj膮 pieni膮dze g艂贸wnie na prezenty gwiazdkowe, poza tym nie dokonuj膮 zbyt wielu zakup贸w. Firmy rozsy艂aj膮ce reklamy s膮 艣wiadome takich sezonowych fluktuacji i nie anga偶uj膮 si臋 w bezproduktywne kampanie marketingowe. A poza tym, nawet spamerzy musz膮 kiedy艣 odpoczywa膰!

Rok 2011 nie by艂 wyj膮tkiem od tej regu艂y - w grudniu odsetek spamu w ruchu pocztowym zmniejszy艂 si臋 o 4,4 proc.


Odsetek spamu w ruchu pocztowym w okresie listopad - grudzie艅 2011

Odsetek spamu nawi膮zuj膮cego do 艢wi膮t Bo偶ego Narodzenia czy Nowego Roku zacz膮艂 wzrasta膰 ju偶 w listopadzie, natomiast w przedostatnim tygodniu grudnia zwi臋kszy艂 si臋 do ponad 10%.

Og贸lnie, pod koniec miesi膮ca odsetek spamu z tej kategorii wynosi艂 6,8%.


Odsetek spamu nawi膮zuj膮cego do Bo偶ego Narodzenia i Nowego Roku w ruchu pocztowym w grudniu 2011 r.

Podsumowanie statystyczne

殴r贸d艂a spamu


殴r贸d艂a spamu w grudniu 2011 r. (Top 20)

W grudniu najwi臋kszym 藕r贸d艂em spamu pozosta艂y Indie, przy czym udzia艂 spamu pochodz膮cego z tego kraju zwi臋kszy艂 si臋 o 0,34 punktu procentowego w por贸wnaniu z listopadem.

Trzy kolejne pa艅stwa, kt贸re uplasowa艂y si臋 tu偶 za Indiami, r贸wnie偶 odnotowa艂y wzrost udzia艂u niechcianych wiadomo艣ci o ponad 3 punkty procentowe w stosunku do listopada: Indonezja (+3,55%), Brazylia (+3,5%) oraz Peru (+3,5%). R贸wnocze艣nie, odsetek spamu pochodz膮cego z Korei Po艂udniowej, kt贸ra w zesz艂ym miesi膮cu znajdowa艂a si臋 na drugim miejscu, zmniejszy艂 si臋 o 2,85 proc., dzi臋ki czemu w grudniu pa艅stwo to uplasowa艂o si臋 na pi膮tym miejscu.

Inn膮 istotn膮 zmian膮 w rankingu najwi臋kszych 藕r贸de艂 spamu by艂 spadek Wielkiej Brytanii z 7 miejsca na 17. Odsetek spamu pochodz膮cego z Wielkiej Brytanii zmniejszy艂 si臋 o 2,31 proc. Co ciekawe, w pierwszym tygodniu grudnia Wielka Brytania wci膮偶 zajmowa艂a 8 miejsce, ale w ostatnim tygodniu miesi膮ca spad艂a na 53 miejsce. Spadek ten jest przede wszystkim zwi膮zany ze 艣wi臋tami Bo偶ego Narodzenia, podczas kt贸rych wiele os贸b wy艂膮cza swoje komputery domowe i firmowe.

Odsetek spamu pochodz膮cego z innych kraj贸w w rankingu Top 20 zmieni艂 si臋 nieznacznie - o mniej ni偶 1 punkt procentowy.

Szkodliwe oprogramowanie w ruchu pocztowym

W grudniu szkodliwe za艂膮czniki zosta艂y wykryte w 4% wszystkich wiadomo艣ci e-mail - o 1 proc. wi臋cej ni偶 w listopadzie.


Rozk艂ad pa艅stw pod wzgl臋dem odsetka szkodliwych program贸w wykrytych w wiadomo艣ciach e-mail w grudniu 2011 r.

W grudniu Stany Zjednoczone uplasowa艂y si臋 na drugiej pozycji w艣r贸d pa艅stw o najwy偶szym odsetku wykrytych szkodliwych program贸w w poczcie e-mail, tu偶 za znajduj膮c膮 si臋 na pierwszym miejscu Rosj膮. Udzia艂 odsetka szkodliwych program贸w wykrytych w poczcie e-mail w Stanach Zjednoczonych wynosi艂 15,1%, o 0,9 punktu procentowego wi臋cej ni偶 w listopadzie. Jednocze艣nie, w Rosji odsetek ten zmniejszy艂 si臋 o 4,9 punktu procentowego i wynosi艂 15,3%.

W grudniu Australia awansowa艂a z 10 na 5 miejsce, odnotowuj膮c wzrost o 2,6 punku procentowego w por贸wnaniu z listopadem.

Na uwag臋 zas艂uguje pojawienie si臋 Hong Kongu na czwartej pozycji oraz Chin na dziesi膮tym miejscu. W grudniu ca艂kowity odsetek szkodliwego oprogramowania wykrytego w poczcie e-mail w Hong Kongu wynosi艂 7,4%, podczas gdy w pozosta艂ej cz臋艣ci Chin odsetek ten wynosi艂 2,8% (czyli zmniejszy艂 si臋 2,5 razy).


10 najcz臋艣ciej rozprzestrzenianych szkodliwych program贸w za po艣rednictwem poczty e-mail w grudniu 2011 r.

Numerem jeden w艣r贸d szkodliwych program贸w najcz臋艣ciej wykrywanych przez oprogramowanie antywirusowe firmy Kaspersky Lab pozosta艂 Trojan-Spy.HTML.Fraud.gen. Odsetek przypadk贸w wykrycia tego programu zmniejszy艂 si臋 o jeden punkt procentowy, wci膮偶 jednak stanowi艂 11% og贸艂u. Trojan ten podszywa si臋 pod stron臋 rejestracyjn膮 organizacji finansowej lub innego serwisu internetowego.

Na drugim miejscu uplasowa艂 si臋 Email-Worm.Win32.Mydoom.m - robak pocztowy, kt贸ry posiada tylko dwie funkcje: gromadzenie adres贸w e-mail z zainfekowanych komputer贸w oraz wysy艂anie na nie swoich kopii. Szkodnik ten jest podobny do robaka Email-Worm.Win32.NetSky.c, kt贸ry w grudniu uplasowa艂 si臋 na 10 miejscu. Kolejnym robakiem pocztowym na grudniowej li艣cie 10 najcz臋艣ciej rozprzestrzenianych szkodliwych program贸w jest Email-Worm.Win32.Bagle.gt, kt贸ry znalaz艂 si臋 na 5 miejscu. Opr贸cz wspomnianej wy偶ej funkcji tradycyjnych robak贸w pocztowych zagro偶enie to wysy艂a r贸wnie偶 zapytania do zasob贸w online w celu pobrania szkodliwych program贸w.

Na grudniowej li艣cie 10 najbardziej rozpowszechnionych szkodliwych program贸w znalaz艂y si臋 3 trojany downloadery: Trojan-Downloader.Win32.Agent.tpes, Trojan.Win32.Yakes.jyh oraz Trojan.Win32.MokesLoader.dp. Po zainstalowaniu si臋 na komputerze zagro偶enia te wysy艂aj膮 zapytania do okre艣lonych zasob贸w online i uzyskuj膮 odsy艂acze w celu pobrania innych szkodliwych program贸w.

Na sz贸stym miejscu uplasowa艂 si臋 trojan z rodziny Trojan.Win32.Pakes. Jest to program pakuj膮cy wykorzystywany do przemycania modu艂贸w innych szkodliwych program贸w.

Phishing

Odsetek wiadomo艣ci phisingowych w ca艂ym ruchu pocztowym nie zmieni艂 si臋 od listopada i wynosi艂 zaledwie 0,02%.


10 organizacji najcz臋艣ciej atakowanych przez phisher贸w*

* Ranking ten opiera si臋 na liczbie phishingowych adres贸w URL w Internecie, za pomoc膮 kt贸rych phisherzy pr贸buj膮 uzyska膰 loginy i has艂a do r贸偶nych serwis贸w online. Nie odzwierciedla poziomu bezpiecze艅stwa wymienionych organizacji, a raczej ich popularno艣膰 w艣r贸d u偶ytkownik贸w, co z kolei przek艂ada si臋 na ich popularno艣膰 w艣r贸d phisher贸w.

W grudniu nie odnotowali艣my zmian w艣r贸d 5 najcz臋艣ciej atakowanych przez phisher贸w organizacji w stosunku do listopada: PayPal (+5%), Habbo (+1), eBay (-2.7%), Facebook (-3,6%) oraz Santander (+0,2%).

Odsetek atak贸w na Facebooka zmniejszy艂 si臋 prawie o po艂ow臋 w por贸wnaniu z listopadem.

Pozosta艂a cz臋艣膰 rankingu odnotowa艂a niewiele zmian. Na szczeg贸ln膮 uwag臋 zas艂uguje uplasowanie si臋 brazylijskiej firmy lotniczej TAM na sz贸stym miejscu (3,7) oraz znikni臋cie z listy najcz臋艣ciej atakowanych organizacji urz臋du skarbowego (IRS). Jest to zmiana, kt贸r膮 mo偶na 艂atwo wyt艂umaczy膰: ostateczny termin sk艂adania deklaracji podatkowych w Stanach Zjednoczonych ju偶 min膮艂, przez co szkodliwi u偶ytkownicy stracili zainteresowanie t膮 organizacj膮. Jednocze艣nie, mia艂 miejsce szczyt sezonu 艣wi膮tecznego i wiele os贸b by艂o zaj臋tych kupowaniem bilet贸w lotniczych online - naturalnie wykorzystali to szkodliwi u偶ytkownicy, kt贸rzy stworzyli spreparowan膮 stron臋 podszywaj膮c膮 si臋 pod oficjalny serwis linii lotniczych.

Spam wed艂ug kategorii

Trzy czo艂owe kategorie angielskoj臋zycznego spamu pozosta艂y bez zmian w stosunku do listopada. Podobnie jak miesi膮c wcze艣niej, w grudniu najwi臋cej spamu nale偶a艂o do kategorii "Oszustwa komputerowe" (a偶 41,8%). Tu偶 przed 艢wi臋tami Bo偶ego Narodzenia i Nowym Rokiem odsetek tego rodzaju wiadomo艣ci zwi臋kszy艂 si臋 a偶 o 12,8 punkt贸w procentowych. Spam finansowy spad艂 z drugiego miejsca na trzecie, przy czym udzia艂 tego rodzaju wiadomo艣ci zmniejszy艂 si臋 o 4,3% w por贸wnaniu z listopadem. Na drugim miejscu znalaz艂 si臋 spam reklamuj膮cy towary i us艂ugi zwi膮zane ze zdrowiem, mimo 偶e udzia艂 procentowy wiadomo艣ci z tej kategorii zmniejszy艂 si臋 nieznacznie (-2,4 proc).

W grudniu wi臋kszo艣膰 kategorii spamu by艂o w pewien spos贸b zwi膮zanych z kryzysem w sektorze finansowym oraz zbli偶aj膮cym si臋 okresem 艣wi膮tecznym. W kategorii "Inne towary i us艂ugi" znalaz艂y si臋 wiadomo艣ci reklamuj膮ce towary zwi膮zane z Bo偶ym Narodzeniem - dekoracje do przystrojenia domu lub sto艂u 艣wi膮tecznego oraz prezenty dla rodziny i ukochanych. W okresie 艣wi膮tecznym mo偶na spodziewa膰 si臋, 偶e ludzie b臋d膮 wydawa膰 pieni膮dze. Dlatego zaradni spamerzy zalewali skrzynki u偶ytkownik贸w r贸偶nymi rodzajami wiadomo艣ci e-mail oferuj膮cymi kredyty lub podejrzane 藕r贸d艂a przychod贸w (kategoria "osobiste finanse").

Oszu艣ci s膮 szczeg贸lnie aktywni w tym okresie, poniewa偶 u偶ytkownicy cz臋sto p艂ac膮 za swoje zakupy online i w wirze 艣wi膮tecznej gor膮czki zwykle nie zwracaj膮 uwagi na szczeg贸艂y.

Wnioski

M贸wi膮c og贸lnie, grudzie艅 by艂 spokojnym miesi膮cem pod wzgl臋dem spamu. W zwi膮zku z okresem 艣wi膮tecznym odnotowali艣my spadek odsetka wiadomo艣ci spamowych w ca艂kowitym ruchu pocztowym. Wiele komputer贸w pod艂膮czonych do botnet贸w pozosta艂o wy艂膮czonych i mia艂 miejsce og贸lny spadek aktywno艣ci biznesowej.

Du偶a cz臋艣膰 wiadomo艣ci e-mail - jak mo偶na by艂o si臋 spodziewa膰 - reklamowa艂a towary i us艂ugi zwi膮zane z Bo偶ym Narodzeniem. Przewa偶aj膮ca wi臋kszo艣膰 tego rodzaju wiadomo艣ci to owoce dzia艂ania sezonowych program贸w partnerskich.

Negatywny trend wzrostu ilo艣ci szkodliwego spamu, kt贸ry odnotowali艣my w 2011 r., utrzyma艂 si臋 przez ca艂y grudzie艅. W miesi膮cu tym wiele szkodliwych wiadomo艣ci wykorzystywa艂o okres 艢wi膮t Bo偶ego Narodzenia. Co wi臋cej, wiele z nich przypomina艂o powiadomienia o rejestracji zam贸wienia ze sklep贸w online.

W 2012 r. odsetek szkodliwego spamu w ruchu e-mail nie zmniejszy si臋; wr臋cz przeciwnie: szkodliwi u偶ytkownicy zaczn膮 stosowa膰 nowe taktyki rozprzestrzeniania zagro偶e艅.

殴ród艂o:
Kaspersky Lab