Spam w II kwartale 2013 r.


Kwarta艂 w liczbach

  • Odsetek spamu w ca艂kowitym ruchu pocztowym zwi臋kszy艂 si臋 o 4,2% w stosunku do pierwszego kwarta艂u 2013 r. i wynosi艂 70,7%.
  • Odsetek wiadomo艣ci phishingowych w ca艂kowitym ruchu pocztowym zmniejszy艂 si臋 o 0,0016% i wynosi艂 0,0024%.
  • Szkodliwe za艂膮czniki zosta艂y wykryte w 2,3% wszystkich e-maili - o 1% mniej ni偶 w I kwartale 2013 r.  

Metody i sztuczki spamer贸w

R贸偶ne rodzaje spamu generuj膮 r贸偶ne wysoko艣ci przychod贸w dla spamer贸w. Typowa wysy艂ka reklamowa przeznaczona dla ma艂ych firm przyniesie okre艣lon膮 kwot臋 pieni臋dzy, ale ju偶 inne stawki b臋d膮 p艂acone za reklamy Viagry, za kt贸re spamer otrzymuje prowizj臋 od ka偶dego klienta, kt贸ry klikn膮艂 zawarty w e-mailu odsy艂acz i dokona艂 zakupu. Jednak najwi臋ksze zyski generuje szkodliwy spam. Zainfekowany komputer jest warty znacznie wi臋cej ni偶 zakup Viagry. Spamerzy k艂ad膮 szczeg贸lny nacisk na to, aby mie膰 pewno艣膰, 偶e szkodliwy program przedostanie si臋 do komputera; by膰 mo偶e dlatego szkodliwy spam cz臋sto wykorzystuje r贸偶ne taktyki oraz socjotechnik臋.     

Szkodliwe e-maile atakuj膮ce u偶ytkownik贸w korporacyjnych

W minionym kwartale wiele e-maili zawieraj膮cych szkodliwe za艂膮czniki by艂o adresowanych do u偶ytkownik贸w korporacyjnych. 

Wszystkie te rodzaje wiadomo艣ci by艂y zamaskowane jako auto-odpowiedzi, tj. powiadomienia o niedostarczeniu wiadomo艣ci lub powiadomienia o nadej艣ciu e-maila, faksu lub skanu.

Wiadomo艣ci te nie wykorzystuj膮 偶adnych okre艣lonych metod socjotechnicznych - gr贸藕b czy pr贸b kuszenia u偶ytkownik贸w na ogromne kwoty pieni臋dzy, jakie mogliby otrzyma膰, gdyby otworzyli za艂膮cznik. Dzi臋ki temu e-maile te wydaj膮 si臋 mniej podejrzane. Szkodliwi u偶ytkownicy spodziewaj膮 si臋, 偶e pracownicy korporacji nie wczytaj膮 si臋 uwa偶nie w szczeg贸艂y, za艂o偶膮, 偶e e-mail jest legalny i otworz膮 za艂膮cznik - uruchamiaj膮c tym samym szkodliwy program.

Poni偶szy e-mail pochodzi rzekomo z serwera pocztowego i ma przypomina膰 powiadomienie o niedostarczeniu wys艂anej wiadomo艣ci.

q2_2013spam01_auto.png

 

Wiadomo艣膰 zosta艂a rzekomo wygenerowana przez us艂ug臋 MAILER-DAEMON domeny pocztowej odbiorcy i wygl膮da jak standardowe powiadomienie tego typu. W razie jakichkolwiek pyta艅 odbiorcy sugeruje si臋 napisanie e-maila na adres postmaster@<userdomain>. Tymczasem za艂膮cznik zawiera plik wykonywalny (jego nazwy r贸偶ni膮 si臋: instruction.exe, mail.scr oraz inne) wykrywany przez Kaspersky Lab jako Email-Worm.Win32.Mydoom.m.  

Wiele innych szkodliwych e-maili stanowi艂o fa艂szywe automatyczne powiadomienia o nadej艣ciu nowego skanu lub faksu.

q2_2013spam02_auto.png

 q2_2013spam03.png

 

Naturalnie, za艂膮czniki do tych e-maili zawiera艂y r贸wnie偶 r贸偶ne szkodliwe programy. Co istotne, wiele z tych fa艂szywych powiadomie艅 mia艂o przypomina膰 powiadomienia z urz膮dzenia HP lub us艂ugi JConnect - do艣膰 popularnego programu w 艣rodowisku biznesowym. E-maile by艂y wysy艂ane na adresy korporacyjne, a nie na darmowe adresy e-mail. Pracownik firmy b臋dzie mia艂 wi臋ksze zaufanie do e-maila, je艣li firma, dla kt贸rej pracuje, korzysta ze sprz臋tu tej marki lub us艂ugi tego dostawcy.  

Inn膮 wyrafinowan膮 sztuczk膮 spamer贸w jest wzmianka o bezpiecze艅stwie danych. Jeden z e-maili, jaki Kaspersky Lab wykry艂 w zesz艂ym kwartale, imitowa艂 wiadomo艣膰 z Citigroup i informowa艂 odbiorc贸w, 偶e czeka na nich zaszyfrowana wiadomo艣膰.    

q2_2013spam04.png

 

Jednak za艂膮czniki w rzeczywisto艣ci nie zawiera艂y wiadomo艣ci - a trojana sklasyfikowanego przez Kaspersky Lab jako Trojan-PSW.Win23.Tepfer.nblo.     

Wiadomo艣ci te nie wygl膮daj膮 nietypowo ani podejrzanie, zw艂aszcza dla przem臋czonych, wykonuj膮cych wiele zada艅 jednocze艣nie pracownik贸w firmy. Tylko rozszerzenie za艂膮cznika .exe mo偶e wzbudzi膰 podejrzenia odbiorcy i sk艂oni膰 do ostro偶no艣ci.    

Nale偶y pami臋ta膰, 偶e szkodliwe oprogramowanie atakuj膮ce u偶ytkownik贸w korporacyjnych jest rozprzestrzeniane przy u偶yciu r贸偶nych taktyk. Pracownicy firmy musz膮 pami臋ta膰, 偶e szkodliwy kod mo偶e zosta膰 zaszyty w dokumentach biurowych i nale偶y zachowa膰 ostro偶no艣膰 podczas otwierania za艂膮cznik贸w do e-maili. 

E-maile z popularnych zasob贸w

Wcze艣niej pisali艣my o e-mailach imituj膮cych powiadomienia z portali spo艂eczno艣ciowych, sklep贸w oraz e-maile lotnicze itd. Nadal kr膮偶y wiele takich wiadomo艣ci. Czytelnik贸w by膰 mo偶e zainteresuje r贸wnie偶 fakt, 偶e Walmart znajduje si臋 obecnie na li艣cie sklep贸w, pod kt贸re podszywaj膮 si臋 spamerzy w swoich fa艂szywych powiadomieniach.    

q2_2013spam05_auto.png

 

Takie fa艂szywe e-maile informuj膮 odbiorc贸w o rzekomym niedawnym zakupie dokonanym w tym sklepie. Zawarte w nich odsy艂acze prowadz膮 na zhakowane strony internetowe, kt贸re przekierowuj膮 ich na szkodliw膮 stron臋, w kt贸rej zaszyto exploity.   

Szkodliwe eKartki

Wcze艣niej elektroniczne kartki ze szkodliwymi za艂膮cznikami by艂y wysy艂ane przez szkodliwych u偶ytkownik贸w z okazji ka偶dego wa偶niejszego 艣wi臋ta - ostatnio jednak widok szkodliwych kartek elektronicznych zdarza艂 si臋 rzadko. W minionym kwartale Kaspersky Lab zn贸w wykrywa艂 tego rodzaju szkodliwe wysy艂ki, tym razem wykorzystuj膮ce znany ameryka艅ski serwis s艂u偶膮cy do wysy艂ania kartek elektronicznych Hallmark.   

q2_2013spam06_auto.png

 

Za艂膮cznik ten zosta艂 wykryty przez Kaspersky Lab jako Trojan.Win32.Buzus.liez.

Losowy tekst

Opr贸cz szkodliwych e-kartek w minionym kwartale Kaspersky Lab zidentyfikowa艂 r贸wnie偶 inn膮 dawno zapomnian膮 taktyk臋. W I kwartale 2013 r. jedn膮 ze sztuczek wykorzystywanych przez spamer贸w by艂 "bia艂y tekst", kt贸ry zasadniczo stanowi losowy tekst dodawany na ko艅cu e-maila, gdzie kolor tekstu jest taki sam jak t艂o. W analizowanym kwartale spamerzy zastosowali mniej wi臋cej t臋 sam膮 sztuczk臋; dodali losowy tekst, tym razem jednak nie starali si臋 nawet uczyni膰 go "niewidzialnym", ale po prostu oddzielili go od g艂贸wnego tekstu du偶膮 liczb膮 pustych wierszy. Wszystkie teksty pochodzi艂y z r贸偶nych historii opisywanych w mediach. Na przyk艂ad, e-mail m贸g艂 rozpoczyna膰 si臋 od zdj臋cia reklamuj膮cego okre艣lone towary i us艂ugi, je偶eli jednak odbiorca zjecha艂 na sam d贸艂, znajdowa艂 napisany ma艂膮 czcionk膮 fragment newsa na temat Hugo Chaveza, Maratonu Bosto艅skiego czy wojny w Korei.             

 q2_2013spam07_auto.png

 q2_2013spam08_auto.png

Statystyki

Odsetek spamu

Odsetek spamu w ca艂ym ruchu pocztowym w drugim kwartale tego roku wynosi艂 70,7%, czyli by艂 o 4,2% wy偶szy ni偶 w pierwszym kwartale. Jednak wzrost ten nie musi oznacza膰 pocz膮tku trendu; odsetek w pierwszym kwartale stanowi艂 wyj膮tek od regu艂y - najni偶szy odsetek spamu, wynosz膮cy 58,3%, zosta艂 odnotowany w styczniu, natomiast we wszystkich pozosta艂ych miesi膮cach poziom niechcianych wiadomo艣ci oscylowa艂 wok贸艂 70%.


q2_2013spam09.png

 

Odsetek spamu w ruchu pocztowym, pierwsza po艂owa 2013 r.

Te niewielkie zmiany  odsetka spamu w ruchu pocztowym wskazuj膮 na pewn膮 stabilizacj臋 po gwa艂townych wzrostach i spadkach w ostatnich latach. 

殴r贸d艂a spamu

 q2_2013spam10_auto.png

 

Rozk艂ad 藕r贸de艂 spamu wed艂ug pa艅stwa, II kwarta艂 2013 r.

Lista pa艅stw stanowi膮cych najwi臋ksze 藕r贸d艂a spamu nie zmieni艂a si臋, mimo 偶e ich udzia艂 w spamie zmieni艂 si臋 nieznacznie: Chiny odnotowa艂y spadek o 1,2%, Stany Zjednoczone o 0,9%, a Korea Po艂udniowa o 3%.

Ilo艣膰 spamu wysy艂anego z Tajwanu i Wietnamu zwi臋kszy艂a si臋 nieznacznie (odpowiednio o 1,6% i 1,1%) i pa艅stwa te znalaz艂y si臋 na 4 i 5 miejscu.

Interesuj膮ca jest r贸wnie偶 sytuacja niekt贸rych by艂ych republik radzieckich. W trzech z nich - na Ukrainie, w Kazachstanie i na Bia艂orusi - odsetek wychodz膮cego spamu zwi臋kszy艂 si臋 w drugim kwartale i pa艅stwa te uplasowa艂y si臋 na 6, 7 i 8 miejscu na li艣cie 20 najwi臋kszych 藕r贸de艂 spamu, spychaj膮c Rosj臋 na koniec rankingu. Trzeba r贸wnie偶 podkre艣li膰, 偶e te trzy pa艅stwa nie tylko jednocze艣nie odnotowa艂y wzrost ilo艣ci spamu wychodz膮cego, ale r贸wnie偶 ich dynamika tendencji zwy偶kowych by艂a bardzo podobna i osi膮gn臋艂a punkt szczytowy w maju.           

q2_2013spam11_auto.png

 

Zmiany w odsetku spamu pochodz膮cego z Bia艂orusi, Ukrainy i Kazachstanu w ci膮gu pierwszych sze艣ciu miesi臋cy 2013 r.  

To mog艂oby wskazywa膰 na pojawienie si臋 nowych botnet贸w w tych pa艅stwach lub infekcj臋 serwis贸w hostingowych, z kt贸rych wys艂any jest spam.  

Gdy przyjrzymy si臋 藕r贸d艂om spamu wed艂ug regionu, a nie wed艂ug pa艅stwa, rozk艂ad geograficzny przedstawia si臋 zupe艂nie inaczej. W Europie wiele spamu pochodzi z Korei Po艂udniowej (47,9%), a odsetek spamu wysy艂anego z Korei do innych region贸w jest do艣膰 niski. Z Chin wi臋kszo艣膰 niechcianych wiadomo艣ci jest rozprzestrzenianych do regionu Azja-Pacyfik (64%) oraz Stan贸w Zjednoczonych (21,2%), podczas gdy Europa i Rosja nie odnotowuje prawie 偶adnego spamu z Chin. Wi臋kszo艣膰 niechcianych wiadomo艣ci ze Stan贸w Zjednoczonych l膮duje w Stanach Zjednoczonych (51,6%), natomiast w Rosji spam przychodzi z Tajwanu (12,2%), Wietnamu (9,4%) oraz Ukrainy (9%).       

殴r贸d艂a spamu wed艂ug regionu

q2_2013spam12_auto.png

 

Rozk艂ad 藕r贸de艂 spamu wed艂ug regionu w II kwartale 2013 r.

Je偶eli chodzi o najwi臋ksze 藕r贸d艂a spamu wed艂ug regionu, w rankingu nie odnotowano 偶adnych wi臋kszych zmian w por贸wnaniu z pierwszym kwarta艂em, mimo 偶e udzia艂 okre艣lonych region贸w wcale nie zmieni艂 si臋. Azja zwi臋kszy艂a sw贸j odsetek o 4,5% i pozostaje najwi臋kszym regionalnym 藕r贸d艂em spamu. Odsetek Europy Wschodniej wzr贸s艂 o 2,6%, g艂贸wnie ze wzgl臋du na wi臋ksz膮 aktywno艣膰 na Ukrainie i Bia艂orusi.   

Odsetek spamu pochodz膮cego z Europy Zachodniej by艂 o 3,7% ni偶szy, podobnie jak odsetek spamu pochodz膮cego z Ameryki Po艂udniowej (-2,4%), kt贸ry odnotowa艂 nowy rekordowo niski poziom. Czytelnicy by膰 mo偶e pami臋taj膮, 偶e zaledwie dwa lata temu Ameryka Po艂udniowa uplasowa艂a si臋 na drugim miejscu pod wzgl臋dem ilo艣ci spamu wysy艂anego z tego regionu. Inne regiony, kt贸re odnotowa艂y zmiany, to Bliski Wsch贸d  (-0,2%), Afryka (-0,6%) oraz Australia i Oceania (-0,04%).   

Rozmiar wiadomo艣ci spamowych

q2_2013spam13.png

 

Rozmiar wiadomo艣ci spamowych: II kwarta艂 2013 r.

Wi臋kszo艣膰 wiadomo艣ci spamowych nadal ma bardzo ma艂y rozmiar, poni偶ej 1 KB. Liczba takich niewielkich wiadomo艣ci zwi臋kszy艂a si臋 w stosunku do pierwszego kwarta艂u o 4,8% i wynosi艂a 73,8% wszystkich niechcianych wiadomo艣ci. Co ciekawe, nast膮pi艂 r贸wnie偶 niewielki wzrost (+0,94%) odsetka e-maili o rozmiarze pomi臋dzy 50 a 100 KB. Rozmiar ten najcz臋艣ciej posiadaj膮  wiadomo艣ci z za艂膮cznikami, r贸wnie偶 szkodliwymi.   

Szkodliwe za艂膮czniki w poczcie e-mail

Odsetek szkodliwych za艂膮cznik贸w w drugim kwartale by艂 ni偶szy ni偶 w pierwszym o 1% i wynosi艂 2,3% ca艂ego ruchu pocztowego.

q2_2013spam14_auto.png

 

 

10 szkodliwych program贸w najcz臋艣ciej rozprzestrzenianych za po艣rednictwem poczty e-mail w II kwartale 2013 r.

Najpopularniejszy szkodliwy program rozprzestrzeniany za po艣rednictwem poczty elektronicznej w drugim kwartale tego roku by艂 taki sam jak w pierwszym kwartale: Trojan-Spy.HTML.Fraud.gen. Czytelnicy by膰 mo偶e pami臋taj膮, 偶e szkodnik ten przypomina艂 stron臋 html wykorzystywan膮 jako formularz rejestracyjny do serwis贸w bankowo艣ci online. Phisherzy wykorzystuj膮 go do kradzie偶y informacji finansowych u偶ytkownik贸w.

Na drugim miejscu utrzyma艂 si臋 Email-Worm.Win32.Bagle.gt. Ten robak pocztowy, w przeciwie艅stwie do innych, potrafi wysy艂a膰 swoje kopie do kontakt贸w z ksi膮偶ki adresowej u偶ytkownika, a tak偶e otrzymywa膰 zdalne polecenia instalacji innego szkodliwego oprogramowania. 

Na trzeciej pozycji znalaz艂a si臋 jedna z modyfikacji nies艂awnego programu szpieguj膮cego z rodziny ZeuS/Zbot - Trojan-Spy.Win32.Zbot.lbda. Celem tego szkodnika jest kradzie偶 r贸偶nych rodzaj贸w poufnych informacji u偶ytkownik贸w komputer贸w, w tym danych dotycz膮cych karty kredytowej.

Na czwartym miejscu uplasowa艂 si臋 Trojan-PSW.Win32.Tepfer.hjva. Celem tego szkodliwego programu jest kradzie偶 hase艂 do kont u偶ytkownik贸w.

Ni偶ej na li艣cie znajduje si臋 kilka innych robak贸w pocztowych oraz dwie inne modyfikacje trojana ZeuS/Zbot. Kolejny szkodliwy program znajduj膮cy si臋 w pierwszej dziesi膮tce to Backdoor.Win32.Androm.pta. Tego rodzaju szkodliwe programy pozwalaj膮 szkodliwym u偶ytkownikom kontrolowa膰 zainfekowane komputery w spos贸b niezauwa偶alny dla u偶ytkownik贸w. Potrafi膮 na przyk艂ad pobiera膰 i uruchamia膰 inne szkodliwe pliki, wysy艂a膰 r贸偶ne dane z komputera u偶ytkownika i wykonywa膰 inne dzia艂ania. Co wi臋cej, zainfekowane nimi komputery cz臋sto s膮 zintegrowane z botnetem. 

Nale偶y zauwa偶y膰, 偶e niekt贸re szkodliwe programy posiadaj膮 wiele modyfikacji, chocia偶 wykonywane przez nie dzia艂ania nie r贸偶ni膮 si臋 znacznie od siebie nawzajem. Z tego wzgl臋du Kaspersky Lab opublikowa艂 r贸wnie偶 wykresy ilustruj膮ce najbardziej rozpowszechnione rodziny szkodliwego oprogramowania, daj膮ce ja艣niejszy obraz rozk艂adu szkodliwych za艂膮cznik贸w rozprzestrzenianych za po艣rednictwem poczty e-mail.   

q2_2013spam15_auto.png

 

10 najpopularniejszych rodzin szkodliwego oprogramowania rozprzestrzenianych za po艣rednictwem poczty e-mail w II kwartale 2013 r.

Ponad 40% szkodliwych program贸w wysy艂anych za po艣rednictwem poczty e-mail ma na celu kradzie偶 informacji osobistych, 艂膮cznie z danymi finansowymi.

Lista pa艅stw najcz臋艣ciej atakowanych przez szkodliwe wiadomo艣ci e-mail odnotowa艂a kilka zmian w stosunku do pierwszych trzech miesi臋cy roku. 

q2_2013spam16_auto.png

 

Rozk艂ad wykry膰 szkodliwego oprogramowania w poczcie e-mail wed艂ug pa艅stwa w II kwartale 2013 r.

 

Na pierwszym miejscu nadal znajduj膮 si臋 Stany Zjednoczone mimo niewielkiego spadku swojego udzia艂u (-1,2%). Jednocze艣nie Rosja awansowa艂a z 7 miejsca na 2 (+8,3%) pod wzgl臋dem odsetka wykry膰 szkodliwego oprogramowania w poczcie e-mail, kt贸ry zwi臋kszy艂 si臋 kilkakrotnie. Wzrost ten mia艂 miejsce w czerwcu, kiedy w pa艅stwie tym odsetek wykry膰 szkodliwego oprogramowania w poczcie wynosi艂  29,3%. Najcz臋艣ciej wykrywane rodziny szkodliwego oprogramowania w Rosji to Net-Worm.Win32.Kolab i Trojan-GameThief.Win32.Magania. Kolab to rodzina szkodliwych program贸w pe艂ni膮cych funkcj臋 backdoora, kt贸re uniemo偶liwiaj膮 dzia艂anie program贸w antywirusowych i otrzymuj膮 zdalne polecenia od szkodliwych u偶ytkownik贸w. Celem program贸w z rodziny Magania by艂a kradzie偶 nazw u偶ytkownik贸w i hase艂 do gry online Maple Story, ale potrafi膮 one r贸wnie偶 dzia艂a膰 jak robaki (i s膮 rozprzestrzeniane za po艣rednictwem no艣nik贸w USB).

 

Na skutek gwa艂townego wzrostu odsetka Rosji Niemcy spad艂y z drugiego miejsca na trzecie (-1,9%). Indie i Australia utrzyma艂y te same pozycje co w pierwszym kwartale, chocia偶 ich udzia艂y by艂y nieco ni偶sze  (odpowiednio -0,9% i 1,1%). Odsetek wykry膰 szkodliwego oprogramowania w poczcie w innych pa艅stwach odnotowa艂 bardzo niewielkie zmiany.     

Phishing

Odsetek wiadomo艣ci phishingowych w ca艂kowitym ruchu pocztowym w drugim kwartale tego roku zmniejszy艂 si臋 o 0,0016% i wynosi艂 0,0024%.

q2_2013spam17_auto.png

 

Rozk艂ad 100 organizacji najcz臋艣ciej atakowanych przez phisher贸w* wed艂ug kategorii - II kwarta艂 2013 r.

*Ranking ten opiera si臋 na statystykach wykry膰 przez komponent antyphishingowy firmy Kaspersky Lab, aktywowany za ka偶dym razem gdy u偶ytkownik pr贸buje klikn膮膰 odsy艂acz phishingowy, niezale偶nie od tego, czy odsy艂acz ten jest zawarty w spamie czy na stronie internetowej.  

Og贸lny rozk艂ad organizacji stanowi膮cych cel phisher贸w nie odnotowa艂 wielu zmian  w stosunku do pierwszego kwarta艂u. Liczba atak贸w na portale spo艂eczno艣ciowe zmniejszy艂a si臋 o 3,3%, a odsetek atak贸w na organizacje finansowe wzr贸s艂 o 1,2%, dzi臋ki czemu kategoria ta spad艂a na drugie miejsce w rankingu.      

Odsetek atak贸w na dostawc贸w us艂ug internetowych zwi臋kszy艂 si臋 o 1,8%, a liczba atak贸w na dostawc贸w us艂ug pocztowych wzros艂a o 2%. Czytelnicy by膰 mo偶e pami臋taj膮, 偶e kwartalny wzrost liczby atak贸w phishingowych na serwisy pocztowe ma zwi膮zek z gwa艂townym wzrostem liczby atak贸w przeprowadzonych w czerwcu, kt贸ra wynosi艂a 13,2%. Odsetek atak贸w na inne organizacje r贸偶ni艂 si臋 o mniej ni偶 1%.   

Obecnie phisherzy coraz cz臋艣ciej rezygnuj膮 z polegania wy艂膮cznie na czynniku ludzkim i s膮 mniej sk艂onni czeka膰, a偶 u偶ytkownicy podadz膮 swoje w艂asne dane. Zamiast tego szkodliwi u偶ytkownicy wysy艂aj膮 obecnie szkodliwe e-maile z zaszytymi trojanami, kt贸re kradn膮 nazwy u偶ytkownik贸w i has艂a, w tym do kont bankowo艣ci online.   

Szkodliwe za艂膮czniki mo偶na znale藕膰 nie tylko w e-mailach podszywaj膮cych si臋 pod formularze dla Facebooka i innych popularnych zasob贸w online - wykrywane s膮 r贸wnie偶 w e-mailach imituj膮cych oficjalne powiadomienia bankowe.

q2_2013spam18_auto.png

E-mail ten zosta艂 sklecony w niedba艂y spos贸b - synonimy umieszczone w nawiasach stanowi膮 typowy b艂膮d program贸w spamowych. Jednak pozosta艂y tekst nie wzbudzi艂by w u偶ytkownikach szczeg贸lnych podejrze艅. Nawet za艂膮czony plik nie posiada rozszerzenia .exe czy nawet pliku .exe w archiwum, co wi臋kszo艣膰 u偶ytkownik贸w natychmiast uzna艂oby za podejrzane. Jednak wygl膮daj膮cy niewinnie plik .doc zawiera exploita sklasyfikowanego przez Kaspersky Lab jako Exploit.MSWord.Agent.dj, kt贸ry wykorzystuje luk臋 umo偶liwiaj膮ca mu przenikni臋cie do systemu bezpiecze艅stwa komputera i pobranie szkodliwych program贸w, kt贸re kradn膮 osobiste dane u偶ytkownik贸w.     

Zako艅czenie

Od lutego 2013 r. odsetek spamu w ruchu pocztowym nie odnotowa艂 niemal 偶adnej zmiany. Jest to pierwszy okres, w kt贸rym zaobserwowali艣my pewn膮 stabilizacj臋 w ruchu spamowym, poniewa偶 na przestrzeni kilku ostatnich lat mia艂o miejsce wiele du偶ych waha艅 pod wzgl臋dem ilo艣ci spamu. Spodziewamy si臋, 偶e odsetek spamu utrzyma si臋 na tym poziomie w przysz艂o艣ci.

Pewne zmiany odnotowali艣my w rankingu pa艅stw stanowi膮cych najwi臋ksze 藕r贸d艂a spamu. Znacznie zwi臋kszy艂 si臋 odsetek niechcianych wiadomo艣ci wysy艂anych z Ukrainy, Bia艂orusi i Kazachstanu. Wzrost ten wskazuje na nowe botnety lub zainfekowane serwisy hostingowe w tych pa艅stwach - ostatnio rejestrujemy coraz wi臋cej spamu wysy艂anego z serwis贸w hostingowych.  

W艣r贸d zagro偶e艅 rozprzestrzenianych za po艣rednictwem poczty elektronicznej najbardziej rozpowszechnione rodziny to te, kt贸re kradn膮 dane w celu uzyskania dost臋pu do kont u偶ytkownik贸w (nazw u偶ytkownika i hase艂), szczeg贸lnie do serwis贸w bankowo艣ci online. Znacznie wzros艂a r贸wnie偶 liczba e-maili ze szkodliwymi za艂膮cznikami adresowanych do u偶ytkownik贸w w Rosji.    

Ostatnio spamerzy zacz臋li wysy艂a膰 e-maile ze szkodliwymi za艂膮cznikami podszywaj膮ce si臋 pod wysy艂ane przez serwery automatyczne powiadomienia o niedostarczeniu wiadomo艣ci. Inn膮 powszechn膮 sztuczk膮 jest upozorowanie szkodliwych e-maili na powiadomienia ze znanych zasob贸w online i dodanie odsy艂aczy do szkodliwych stron internetowych. Kaspersky Lab zaleca u偶ytkownikom zachowanie ostro偶no艣ci - nawet maj膮c do czynienia z e-mailmi, kt贸re wydaj膮 si臋 legalne. 

殴ród艂o:
Kaspersky Lab