Spam w czerwcu 2012 r.

Maria Namiestnikowa
Ekspert z Kaspersky Lab


 

Czerwiec w liczbach

  • Ilo艣膰 spamu w ruchu e-mail zmniejszy艂a si臋 o 1,9 punktu procentowego w por贸wnaniu z majem i wynosi艂a 艣rednio 71,9%
  • Udzia艂 wiadomo艣ci phishingowych pozosta艂 niezmieniony od maja i stanowi艂 0,01% ca艂ego ruchu pocztowego.
  • Szkodliwe pliki zosta艂y wykryte w 3% wszystkich wiadomo艣ci e-mail, co w por贸wnaniu z poprzednim miesi膮cem stanowi wzrost o 0,2 punktu procentowego

Spam na 艣wieczniku

Nowo艣ci w szkodliwym spamie

W naszych raportach spamowych cz臋sto piszemy o nowych metodach wykorzystywanych przez spamer贸w w celu rozprzestrzeniania szkodliwego kodu. Ju偶 wcze艣niej wspominali艣my, 偶e szkodliwy kod jest najbardziej niebezpiecznym i dynamicznym typem spamu. Oszu艣ci cz臋sto stosuj膮 nowe metody socjotechniczne w swoich masowych wysy艂kach. R贸wnie偶 w czerwcu wzbogacili sw贸j repertuar o nowe sztuczki i jak zwykle postaramy si臋 podpowiedzie膰 wam, czego nale偶y si臋 wystrzega膰.

Wyjazd na wakacje ze szkodliwym kodem

Wiosn膮 przewidywali艣my, 偶e wraz z pocz膮tkiem sezonu wakacyjnego wzro艣nie ilo艣膰 spamu z kategorii podr贸偶e i turystyka. Eksplozja aktywno艣ci zwi膮zana z tym rodzajem masowych wysy艂ek zwykle przypada na pocz膮tek lata. Ku naszemu zaskoczeniu, tym razem regu艂a nie potwierdzi艂a si臋. Tego lata spamerzy postawili na dystrybucj臋 szkodliwego kodu.

W marcu pisali艣my o masowej wysy艂ce, kt贸ra imitowa艂a wiadomo艣膰 wys艂an膮 przez linie lotnicze, zach臋caj膮c膮 u偶ytkownik贸w do przej艣cia odprawy online na lot US Airways. Technika ta zosta艂a cz臋艣ciowo zaadoptowana w czerwcu, gdy pojawi艂y si臋 e-maile zawieraj膮ce fa艂szywe potwierdzenia rezerwacji hotelowych. Szkodliwy element znajdowa艂 si臋 w za艂膮czniku, kt贸ry rzekomo zawiera艂 szczeg贸艂y potwierdzenia.

 

Wydawa艂oby si臋, 偶e spamerzy oferuj膮 teraz pe艂ny szkodliwy "pakiet turystyczny". Jako艣膰 tej masowej wysy艂ki jest s艂aba, jednak w samym 艣rodku sezonu wakacyjnego wiele os贸b mo偶e pa艣膰 ofiar膮 takich oszust贸w. Dlatego zalecamy wszystkim u偶ytkownikom zachowanie szczeg贸lnej ostro偶no艣ci podczas rezerwacji bilet贸w online. Pami臋taj, 偶e szanuj膮ce si臋 firmy nie wysy艂aj膮 potwierdze艅 w archiwum skompresowanym przy u偶yciu ZIP-a. Ponadto, je偶eli masz w膮tpliwo艣ci co do autentyczno艣ci wiadomo艣ci e-mail, zawsze mo偶esz skontaktowa膰 si臋 z dan膮 firm膮, wykorzystuj膮c dane kontaktowe podane na jej oficjalnej stronie.

Szkodliwe zdj臋cie

Nie tak dawno temu spamerzy aktywnie wykorzystywali nast臋puj膮c膮 sztuczk臋 socjotechniczn膮: szkodliwy kod rozprzestrzeniany by艂 w za艂膮czniku do wiadomo艣ci e-mail zawieraj膮cym zdj臋cie dziewczyny, kt贸ra rzekomo chcia艂aby pozna膰 odbiorc臋 wiadomo艣ci. Dzisiaj sztuczka ta nie jest a偶 tak popularna, jednak technika maskowania szkodliwego programu przy u偶yciu zdj臋cia nadal jest stosowana przez spamer贸w. W czerwcu, na przyk艂ad, odnotowali艣my masow膮 wysy艂k臋, w kt贸rej odbiorcy gro偶ono procesem s膮dowym za umieszczanie zdj臋膰 w Internecie bez zgody w艂a艣ciciela. Zdj臋cia, o kt贸rych by艂a mowa, zosta艂y rzekomo za艂膮czone do wiadomo艣ci e-mail w formie archiwum ZIP.

 

Popularno艣膰 portali spo艂eczno艣ciowych doprowadzi艂a do powstania nowego typu szkodliwego spamu zawieraj膮cego fa艂szywe zdj臋cia: wiadomo艣膰 informuje odbiorc臋, 偶e kto艣 opublikowa艂 jego/jej zdj臋cia na portalu spo艂eczno艣ciowym. U偶ytkownik jest zach臋cany do obejrzenia zdj臋膰, albo poprzez klikni臋cie odsy艂acza, albo pobranie za艂膮czonego archiwum.

Inna sztuczka wykorzystuj膮ca za艂膮czone zdj臋cie polega na wysy艂aniu fa艂szywego powiadomienia o mandacie za wykroczenie drogowe. Za艂膮cznik do wiadomo艣ci zawiera szkodliwe archiwum, jednak odbiorca ma by膰 przekonany, 偶e jest to zestaw zdj臋膰 zrobionych przez kamery monitoringowe. Innym wariantem tego rodzaju spamu jest wiadomo艣膰 e-mail, kt贸ra rzekomo zosta艂a wys艂ana przez znajomego odbiorcy, zarejestrowanego przez kamery podczas jazdy pod wp艂ywem alkoholu.

Gor膮ce tematy w czerwcu

Euro spam

Jednym z najg艂o艣niejszych wydarze艅 tego miesi膮ca by艂y trwaj膮ce przez ca艂y czerwiec Mistrzostwa Europy w Pi艂ce No偶nej. Spamerzy nie mogli nie wykorzysta膰 zainteresowania, jakim cieszy艂o si臋 Euro, i zacz臋li rozprzestrzenia膰 masowe wysy艂ki nawi膮zuj膮ce do tego sportowego wydarzenia ju偶 na pocz膮tku roku.

Warto przypomnie膰, 偶e "pi艂karski" spam rozpocz膮艂 si臋 od ofert bilet贸w na Euro. Gdy bilety zosta艂y wyprzedane, spamerzy oferowali mieszkania do wynaj臋cia lub pokoje hotelowe w miastach, w kt贸rych rozgrywano mecze. W maju spamerzy zacz臋li oferowa膰 bilety na transmisje meczy na 偶ywo na du偶ych ekranach w r贸偶nych europejskich miastach. Wiosn膮 w ruchu spamowym zwi臋kszy艂a si臋 liczba "list贸w nigeryjskich" obiecuj膮cych wygrane na loterii sportowej. W czerwcu spamerzy rozszerzyli zakres swoich ofert o reklamy stron zwi膮zanych z Euro 2012, 艂膮cznie z tymi zawieraj膮cymi transmisje meczy online na 偶ywo.

Dzie艅 niepodleg艂o艣ci Ameryki

4 lipca Amerykanie celebruj膮 jedno z najwi臋kszych 艣wi膮t narodowych - Dzie艅 Niepodleg艂o艣ci. Tak jak w przypadku ka偶dego du偶ego 艣wi臋ta obchodzonego na zachodniej p贸艂kuli, towarzyszy mu fala spamu oferuj膮cego podrabiane zegarki oraz inne akcesoria stanowi膮ce propozycje prezent贸w z tej okazji.

W zwi膮zku z Dniem Niepodleg艂o艣ci pojawi艂y si臋 r贸wnie偶 masowe wysy艂ki reklamuj膮ce flagi, kt贸re mia艂y pom贸c Amerykanom w wyra偶eniu swoich uczu膰 patriotycznych.

 

Podsumowanie statystyczne

殴r贸d艂a spamu wed艂ug pa艅stwa

Poni偶ej znajduje si臋 ranking 20 pa艅stw, kt贸re w maju wys艂a艂y najwi臋cej spamu do Europy i Stan贸w Zjednoczonych.

 
20 najwi臋kszych 藕r贸de艂 spamu wysy艂anego do u偶ytkownik贸w europejskich w czerwcu 2012 r.

W czerwcu udzia艂 wszystkich wiadomo艣ci spamowych pochodz膮cych z Chin, otrzymanych przez europejskich u偶ytkownik贸w zwi臋kszy艂 si臋 o prawie 50% w por贸wnaniu z poprzednim miesi膮cem.

Wielka Brytania by艂a jedynym europejskim pa艅stwem z majowego rankingu, kt贸re nie zaklasyfikowa艂o si臋 do czerwcowej listy Top 20. W艣r贸d czo艂owych dystrybutor贸w spamu w regionie europejskim znalaz艂y si臋 dwa inne pa艅stwa europejskie - W艂ochy (1,5%) oraz Niemcy (0,91%).

Ponad po艂owa ca艂ego spamu rozprzestrzenianego w Europie nadal pochodzi z Azji.

Na szczycie rankingu 20 pa艅stw, kt贸re w czerwcu rozprzestrzenia艂y spam na terytorium Stan贸w Zjednoczonych, znalaz艂y si臋 same Stany Zjednoczone. Ju偶 drugi miesi膮c z rz臋du ponad jedna trzecia ca艂ego ameryka艅skiego spamu to "produkt krajowy" i w por贸wnaniu z poprzednim miesi膮cem pa艅stwo to odnotowa艂o wzrost o 5 punkt贸w procentowych.

Jedna czwarta spamu dystrybuowanego na terytorium Stan贸w Zjednoczonych pochodzi z Azji.

 
20 najwi臋kszych 藕r贸de艂 spamu wys艂anego do ameryka艅skich u偶ytkownik贸w w czerwcu 2012.

Szkodliwe oprogramowanie w ruchu pocztowym

W czerwcu szkodliwe pliki zosta艂y wykryte w 3% wszystkich wiadomo艣ci e-mail, co stanowi wzrost o 0,2 punktu procentowego w por贸wnaniu z poprzednim miesi膮cem.

Rozk艂ad szkodliwych program贸w wykrytych w poczcie e-mail wed艂ug pa艅stwa

 
Rozk艂ad szkodliwych program贸w wykrytych w poczcie e-mail wed艂ug pa艅stwa, czerwiec 2012 r.

Przez pi臋膰 miesi臋cy z rz臋du Stany Zjednoczone znajdowa艂y si臋 na pierwszym miejscu rankingu pa艅stw, w kt贸rych wykryto najwi臋cej szkodliwych program贸w w poczcie e-mail. W czerwcu udzia艂 szkodliwych program贸w wykrytych przez ochron臋 poczty Kaspersky Lab zmniejszy艂 si臋 o 1,25 punktu procentowego w por贸wnaniu z majem.

Wietnam, kt贸ry w kwietniu znalaz艂 si臋 na 2 miejscu, a w maju na 4, w czerwcu spad艂 o kolejne dwa miejsca w rankingu, mimo 偶e udzia艂 szkodliwych program贸w wykrytych w poczcie e-mail w tym kraju nie zmniejszy艂 si臋 znacz膮co (-0,8 punktu procentowego).

W maju Niemcy niespodziewanie znalaz艂y si臋 na drugim miejscu i utrzyma艂y si臋 na tej pozycji do czerwca - odsetek wszystkich szkodliwych program贸w wykrytych w tym kraju przez ochron臋 poczty Kaspersky Lab wynosi艂 7,2%.

R贸wnie偶 Wielka Brytania nie zmieni艂a swojej pozycji w rankingu: pa艅stwo to odpowiada艂o za 6% wszystkich wykrytych szkodliwych program贸w.

Udzia艂 szkodliwych program贸w wykrytych przez ochron臋 poczty Kaspersky Lab w Niemczech i Wielkiej Brytanii zmniejszy艂 si臋 odpowiednio o 2,43 i 2,95 punkt贸w procentowych, podczas gdy udzia艂 pozosta艂ych pa艅stw waha艂 si臋 w granicach 2 punkt贸w procentowych w por贸wnaniu z majem.

10 najcz臋艣ciej rozprzestrzenianych szkodliwych program贸w za po艣rednictwem poczty e-mail w czerwcu 2012 r.

 
10 najcz臋艣ciej rozprzestrzenianych szkodliwych program贸w za po艣rednictwem poczty e-mail w czerwcu 2012 r.

W czerwcu lider rankingu, Trojan-Spy.HTML.Fraud.gen, odpowiada艂 za ponad 10% wszystkich wykrytych szkodliwych program贸w, co oznacza, 偶e co 10 szkodliwy e-mail zawiera艂 tego trojana, kt贸ry wykorzystuje technologi臋 spoofingu i wyst臋puje w postaci strony HTML. Szkodnik ten jest rozsy艂any wraz z wiadomo艣ci膮 phishingow膮 zawieraj膮c膮 odsy艂acz do fa艂szywej strony przypominaj膮cej stron臋 znanego banku lub systemu e-p艂atno艣ci, na kt贸rej u偶ytkownik jest proszony o podanie loginu i has艂a.

Na drugim miejscu rankingu uplasowa艂 si臋 Packed.Win32.Katusha.o. Pakery z tej rodziny regularnie goszcz膮 w tej li艣cie. Programy te s膮 wykorzystywane do pakowania innych szkodliwych program贸w (g艂贸wnie fa艂szywych antywirus贸w) w celu unikni臋cia wykrycia przez oprogramowanie antywirusowe.

W艣r贸d najcz臋艣ciej wykrywanych szkodliwych program贸w nadal dominuj膮 robaki pocztowe, co nie jest niespodziank膮, bior膮c pod uwag臋 ich niekontrolowany mechanizm samodzielnego rozprzestrzeniania si臋. Warto wspomnie膰, 偶e obecno艣膰 takich "weteran贸w" w ruchu spamowym jak Mydoom czy NetSky oznacza, 偶e wiele komputer贸w nie posiada ochrony w czasie rzeczywistym. Ponadto, wielu u偶ytkownik贸w nadal pobiera i uruchamia szkodliwe za艂膮czniki. Zwa偶ywszy 偶e szkodniki te s膮 w wi臋kszo艣ci wykrywane w krajach rozwijaj膮cych si臋, 艂atwo przyj膮膰, 偶e u偶ytkownicy w tych krajach posiadaj膮 mniejsz膮 艣wiadomo艣膰 w zakresie bezpiecze艅stwa online. Podsumowuj膮c, te dwa robaki pocztowe posiadaj膮 tylko dwie funkcje - gromadzenie adres贸w e-mail oraz wysy艂anie na nie swoich kopii. Bagle.gt, podobny program, kt贸ry utrzymuje si臋 w rankingu przez d艂ugi czas, opr贸cz zwyk艂ej funkcjonalno艣ci pobiera r贸wnie偶 szkodliwe programy z internetu.

Trzy nowo艣ci na li艣cie Top 10 szkodliwych program贸w rozprzestrzeniaj膮cych si臋 za po艣rednictwem poczty e-mail w czerwcu nale偶膮 do rodziny Trojan.Win32.Androm. Szkodniki te zajmowa艂y odpowiednio 4, 5 i 8 miejsce. Po zainstalowaniu si臋 na komputerze szkodniki te zaczynaj膮 pobiera膰 inne szkodliwe oprogramowanie z internetu.

Phishing

Odsetek wiadomo艣ci phishingowych pozosta艂 niezmieniony w stosunku do maja i wynosi艂 0,01% ca艂ego ruchu pocztowego.

 
Top 100 organizacji, wed艂ug sfery aktywno艣ci, atakowanych przez phisher贸w w czerwcu 2012 r.
(na podstawie statystyk dotycz膮cych wykrytych szkodliwych program贸w dostarczonych przez komponent antyphishingowy*)

*Ranking ten jest oparty na statystykach dotycz膮cych wykrytych szkodliwych program贸w przez komponent antyphishingowy, aktywowany za ka偶dym razem, gdy u偶ytkownik pr贸buje klikn膮膰 odsy艂acz phishingowy, niezale偶nie od tego czy odsy艂acz ten znajduje si臋 w wiadomo艣ci spamowej czy na stronie internetowej.

Wcze艣niej przewidywali艣my wzrost udzia艂u liczby atak贸w na portale spo艂eczno艣ciowe oraz sklepy internetowe przy jednoczesnym spadku intensywno艣ci atak贸w na organizacje finansowe. Mia艂o to zwi膮zek z pocz膮tkiem letnich wakacji dla szk贸艂 i uniwersytet贸w oraz og贸lnie - pocz膮tkiem sezonu wakacyjnego. W czerwcu obserwujemy zazwyczaj spadek aktywno艣ci biznesowej, a uczniowie i studenci sp臋dzaj膮 wi臋cej czasu, komunikuj膮c si臋 za po艣rednictwem portali spo艂eczno艣ciowych, graj膮c w gry online oraz dokonuj膮c zakup贸w online.

Zgodnie z przewidywaniami, w czerwcu portale spo艂eczno艣ciowe powr贸ci艂y na pierwsze miejsce w rankingu organizacji najcz臋艣ciej atakowanych przez phisher贸w (25,2%). Facebook nadal pozostaje g艂贸wnym celem takich atak贸w.

W maju liczba atak贸w na sklepy internetowe zwi臋kszy艂a si臋 o 2 punkty procentowe, a w czerwcu utrzyma艂a si臋 na niezmienionym poziomie.

Warto wspomnie膰, 偶e w czerwcu Kaspersky Lab znajdowa艂 si臋 w艣r贸d najcz臋艣ciej atakowanych producent贸w IT. Wygl膮da na to, 偶e niekt贸rzy cyberprzest臋pcy pr贸bowali uzyska膰 dost臋p do kont naszych u偶ytkownik贸w.

Spam wed艂ug kategorii

 
Spam wed艂ug kategorii w czerwcu 2012 r.

W czerwcu udzia艂 kategorii "Osobiste finanse" zwi臋kszy艂 si臋 prawie trzykrotnie. Ten niespodziewany wzrost mo偶na przypisa膰 dw贸m czynnikom. Po pierwsze, mog艂o to mie膰 zwi膮zek z utrat膮 pracy przez wielu ludzi w dobie kryzysu gospodarczego oraz wykorzystywaniem tej sytuacji przez spamer贸w. Po drugie, w okresie wakacyjnym nast臋puje zwykle spadek aktywno艣ci konsumenckiej, w wyniku czego reklama towar贸w staje si臋 nieop艂acalna. W tej sytuacji ka偶dy bezrobotny u偶ytkownik b臋dzie aktywnie korzysta艂 z internetu podczas sezonu wakacyjnego, szukaj膮c pracy lub innych mo偶liwo艣ci zarobienia pieni臋dzy, a spamerzy ch臋tnie zaoferuj膮 im "pomoc".

Na drugim miejscu znalaz艂a si臋 kategoria "Oszustwa komputerowe". Odbiorcami tego rodzaju spamu byli zar贸wno bezrobotni u偶ytkownicy jak i studenci, kt贸rzy w okresie wakacji aktywnie korzystali z internetu.

Wnioski

Udzia艂 spamu w ruchu pocztowym nadal zmniejsza艂 si臋 w czerwcu, przy czym w por贸wnaniu z majem spadek ten wynosi艂 prawie 2 punkty procentowe.

Przyczyn膮 mog膮 by膰 wahania sezonowe. Nale偶y tu uwzgl臋dni膰 fakt, 偶e wiele "spamuj膮cych" komputer贸w pod艂膮czonych do botnetu zosta艂o wy艂膮czonych w czasie, gdy ich w艂a艣ciciele przebywali na wakacjach. Z drugiej strony, mo偶na tu r贸wnie偶 m贸wi膰 o og贸lnej tendencji spadkowej w ilo艣ci spamu.

Chcieliby艣my zwr贸ci膰 uwag臋 na fakt, 偶e podczas letnich wakacji spamerzy zwykle koncentruj膮 si臋 na dzieciach i uczniach oraz wykorzystywanych przez nich serwisach - portalach spo艂eczno艣ciowych oraz sklepach internetowych. Nastolatkowie powinni mie膰 艣wiadomo艣膰 zagro偶e艅, jakie czyhaj膮 na nich w internecie. Rodzice powinni zadba膰 o to, aby ich dzieci posiada艂y wystarczaj膮c膮 wiedz臋 na temat bezpiecze艅stwa IT i nie przekazywali swoich danych dotycz膮cych karty kredytowej podczas zakup贸w online.

殴ród艂o:
Kaspersky Lab