Spam w lipcu 2013 r.
- Lipiec w liczbach
- Spam na 艣wieczniku
- Rozk艂ad geograficzny 藕r贸de艂 spamu
- Szkodliwe za艂膮czniki w wiadomo艣ciach e-mail
- Phishing
- Podsumowanie
Lipiec w liczbach
- W lipcu odsetek spamu w ruchu pocztowym zwi臋kszy艂 si臋 tylko o 0,1 punktu procentowego i wynosi艂 艣rednio 71,2%.
- Ilo艣膰 phishingu zmniejszy艂a si臋 o ponad po艂ow臋 w por贸wnaniu z czerwcem i wynosi艂a 艣rednio 0,0012%
- Szkodliwe za艂膮czniki zosta艂y wykryte w 2,2% wszystkich e-maili, co stanowi wzrost o 0,4 punktu procentowego w stosunku do poprzedniego miesi膮ca
Spam na 艣wieczniku
Gor膮ce tematy w spamie
W lipcu nadal rejestrowali艣my masowe wysy艂ki, w kt贸rych spamerzy 偶erowali na zainteresowaniu wa偶nymi wydarzeniami, jakie mia艂y miejsce w tym miesi膮cu. Uwadze spamer贸w nie umkn臋艂y d艂ugo oczekiwane narodziny kr贸lewskiego potomka w Wielkiej Brytanii oraz skandal szpiegowski z udzia艂em Edwarda Snowdena. Atakuj膮cy tradycyjnie wysy艂ali e-maile zawieraj膮ce szkodliwe odsy艂acze imituj膮ce wiadomo艣ci z odno艣nikiem do gor膮cego newsa.
Ponadto, wykorzystano zainteresowanie takimi wydarzeniami w celu przyci膮gni臋cia uwagi do reklam spamowych. Przyk艂adem mo偶e by膰 wykorzystanie ekscytacji wok贸艂 narodzin kr贸lewskiego potomka do reklamowania us艂ug drukarskich i sprz臋tu reklamowego. Na cze艣膰 tego wydarzenia firma oferowa艂a zni偶ki na standy.
Skandal z udzia艂em by艂ego oficera wywiadu ameryka艅skiego Edwarda Snowdena zosta艂 wykorzystany przez spamer贸w do reklamowania produkt贸w odchudzaj膮cych. Co ciekawe, towary te nie zosta艂y nawet wymienione w temacie e-maila, a tekst wiadomo艣ci, zamiast metod na zrzucenie zb臋dnych kilogram贸w, proponowa艂 poznanie szczeg贸艂贸w dotycz膮cych historii Snowdena. Jednak zawarty w e-mailu odsy艂acz do "szczeg贸艂owych informacji" prowadzi艂 do strony reklamowej.
Przyk艂adem bardziej trafnego wykorzystania nazwiska Edwarda Snowdena jest niemieckoj臋zyczna masowa wysy艂ka reklamuj膮ca rozwi膮zania bezpiecze艅stwa IT. U偶ytkownik贸w zach臋cano do zakupu reklamowanego produktu tym, 偶e wed艂ug rewelacji Snowdena szpiegostwo w internecie jest szeroko rozpowszechnione.
Ramadan
W 2013 roku 艣wi臋ty miesi膮c Muzu艂man贸w Ramadan rozpocz膮艂 si臋 na pocz膮tku lipca. Ka偶dego roku odnotowujemy masowe wysy艂ki wykorzystuj膮ce ten temat. Obecny rok nie by艂 wyj膮tkiem - wykryli艣my kilka angielskoj臋zycznych masowych wysy艂ek obejmuj膮cych nie tylko tradycyjne reklamy z okazji Ramadanu dotycz膮ce nocnych restauracji i jedzenia, ale r贸wnie偶 oferty samochod贸w i letnich wakacji dla dzieci.
Nowe gwiazdy list贸w "nigeryjskich"
Tradycyjnie, najpopularniejszymi autorami list贸w "nigeryjskich" s膮 krewni lub wsp贸艂pracownicy s艂awnych bogatych os贸b, kt贸re zmar艂y lub przechodz膮 burzliwy okres. W lipcu obalono egipskiego prezydenta Mohammeda Morsiego. W ci膮gu kilku dni zarejestrowali艣my oszuka艅cz膮 masow膮 wysy艂k臋 wykorzystuj膮c膮 t臋 histori臋.
E-mail, rzekomo napisany przez sekretarza by艂ego prezydenta, informowa艂, 偶e wszystkie konta Morsiego zosta艂y zamro偶one, by艂y prezydent i jego sekretarz przebywaj膮 w areszcie domowym i Morsi szuka Muzu艂manina, kt贸ry m贸g艂by przela膰 jego 艣rodki z europejskiego banku na jego w艂asne konto. W ramach wynagrodzenia oferowana jest oczywi艣cie kusz膮co wysoka sumka. Jednak jak pokazuj膮 wcze艣niejsze przypadki list贸w "nigeryjskich", nie do艣膰, 偶e ofiary spotka przykra niespodzianka, gdy oka偶e si臋, 偶e z obiecanego bogactwa b臋d膮 nici, to oszu艣ci wy艂udz膮 jeszcze od nich pieni膮dze pod jakim艣 podejrzanym pretekstem.
Rzadki rodzaj oszustwa
W lipcu otrzymali艣my wiadomo艣膰 e-mail, kt贸ra stanowi艂a element rzadko spotykanego rodzaju oszustwa. Do u偶ytkownik贸w dociera艂y powiadomienia rzekomo wys艂ane z Australia & New Zealand Banking Group informuj膮ce o ograniczeniu dost臋pu do ich kont. W celu przywr贸cenia dost臋pu odbiorcy wiadomo艣ci musieli zadzwoni膰 pod podany w mailu numer. Zagro偶enia s膮 tu oczywiste: m贸g艂 to by膰 numer obj臋ty wysok膮 taryf膮 op艂at, kt贸ry wyczy艣ci ze 艣rodk贸w konto dzwoni膮cego, lub pr贸ba wy艂udzenia informacji bankowych przez telefon.
Szkodliwy spam wakacyjny
Latem spam turystyczny jest niezwykle popularny i nadal rejestrujemy szkodliwe wysy艂ki docieraj膮ce rzekomo od r贸偶nych linii lotniczych. W lipcu wykryli艣my fa艂szywe powiadomienie od "United Airlines". U偶ytkownicy byli informowani, 偶e numery miejsc w najbli偶szym locie zosta艂y zmienione i w za艂膮czonym archiwum "flight document upgrade.doc.zip" znajduj膮 si臋 uaktualnione informacje dotycz膮ce lotu. Archiwum, kt贸re zawiera艂o plik wykonywalny pod t膮 nazw膮, jest wykrywane przez Kaspersky Lab jako Backdoor.Win32.Vawtrak.a.
Backdoor ten jest wykorzystywany przez oszust贸w do kradzie偶y hase艂 przechowywanych w przegl膮darkach jak r贸wnie偶 hase艂 do klient贸w FTP i pocztowych. Szkodnik ten wysy艂a tak偶e zrzuty ekranu pokazuj膮ce pulpit komputera u偶ytkownika i daje cyberprzest臋pcom pe艂ny dost臋p do zainfekowanego komputera, umo偶liwiaj膮c osobom atakuj膮cym pobieranie i uruchamianie r贸偶nych plik贸w na komputerze.
Towary i us艂ugi dla zwierz膮t
W lipcu odnotowali艣my r贸wnie偶 masowe wysy艂ki reklamuj膮ce us艂ugi i towary dla zwierz膮t. Ludzie na ca艂ym 艣wiecie traktuj膮 swoje zwierz臋ta domowe jak cz艂onk贸w rodziny, dlatego popyt na przeznaczone dla nich towary i us艂ugi jest wysoki. Popyt ten generuje oferty, kt贸re cz臋sto s膮 promowane za po艣rednictwem wysy艂ek spamowych zar贸wno w j臋zyku rosyjskim jak i angielskim.
Angielskoj臋zyczny spam reklamowa艂 g艂贸wnie produkty dla zwierz膮t domowych i tani膮 karm臋.
Rozk艂ad geograficzny 藕r贸de艂 spamu
W lipcu nie nast膮pi艂a znacz膮ca zmiana w艣r贸d czo艂owych 藕r贸de艂 spamu na 艣wiecie.
殴r贸d艂a spamu na 艣wiecie wed艂ug pa艅stwa
Na pierwszym miejscu utrzyma艂y si臋 Chiny, kt贸rych udzia艂 w rozprzestrzenianym spamie wynosi艂 23,4% og贸艂u, co stanowi niewielki spadek w stosunku do poprzedniego miesi膮ca (23,9%). Na drugim miejscu znalaz艂y si臋 Stany Zjednoczone z odsetkiem 18% - o 0,8 punktu procentowego wy偶szym w por贸wnaniu z czerwcem. Korea Po艂udniowa uplasowa艂a si臋 na trzecim miejscu, odnotowuj膮c niewielki wzrost (+0,4 punktu procentowego), dzi臋ki kt贸remu jej ostateczny udzia艂 wynosi艂 w lipcu 艣rednio 14,9%. 艁膮cznie ca艂a tr贸jka lider贸w wygenerowa艂a ponad jedn膮 trzeci膮 globalnego spamu.
W lipcu Indie awansowa艂y z 10 miejsca na 7 (3%), po tym jak ich udzia艂 zwi臋kszy艂 si臋 o 0,4 punktu procentowego. Udzia艂 Japonii zmniejszy艂 si臋 niemal trzykrotnie - z 2,7% do 0,96% (-1,74 punktu procentowego), przez co pa艅stwo to spad艂o z 16 miejsca na 9. Rosja wr贸ci艂a do pierwszej dziesi膮tki (z pa艅stwa tego pochodzi艂o 2,3% spamu).
Udzia艂 Rumunii zwi臋kszy艂 si臋 o 0,6 punktu procentowego i wynosi艂 艣rednio 1,9% (dzi臋ki temu pa艅stwo to awansowa艂o z 14 miejsca na 11 w rankingu).
W lipcu ranking 20 najwi臋kszych 藕r贸de艂 spamu wysy艂anego do u偶ytkownik贸w europejskich wygl膮da艂 nast臋puj膮co:
殴r贸d艂a spamu w Europie wed艂ug pa艅stwa
W lipcu niewiele zmieni艂o si臋 w rankingu lider贸w pod wzgl臋dem spamu. Czo艂owym 藕r贸d艂em spamu wysy艂anego do u偶ytkownik贸w europejskich pozosta艂a Korea Po艂udniowa (57,4%): jej udzia艂 wzr贸s艂 o 2,1 punktu procentowego. Trend rosn膮cy mo偶e utrzyma膰 si臋 w nast臋pnym miesi膮cu. Na 2 i 3 miejscu znalaz艂 si臋 odpowiednio Tajwan (4,3%) i Stany Zjednoczone (4%).
W艂ochy (1,9%) spad艂y z 2 miejsca na 8: w lipcu udzia艂 tego pa艅stwa w ruchu spamowym wynosi艂 o 4,8 punktu procentowego mniej ni偶 w poprzednim miesi膮cu.
Do rankingu wr贸ci艂y Niemcy: 1,6% udzia艂 w spamie wysy艂anym do u偶ytkownik贸w europejskich pozwoli艂 temu pa艅stwu przesun膮膰 si臋 w g贸r臋 na 10 pozycj臋.
殴r贸d艂a spamu wed艂ug regionu
Azja (55,2%) pozosta艂a czo艂owym 藕r贸d艂em spamu wed艂ug regionu, mimo 偶e jej udzia艂 zmniejszy艂 si臋 o 2,1 punktu procentowego w stosunku do czerwca. Podobnie jak w poprzednim miesi膮cu, w pierwszej tr贸jce znalaz艂a si臋 r贸wnie偶 Ameryka P贸艂nocna (19,4%) i Europa Wschodnia (14%): ilo艣膰 spamu pochodz膮cego z tych pa艅stw zwi臋kszy艂a si臋 odpowiednio o 0,7 i 1,1 punktu procentowego.
Szkodliwe za艂膮czniki w wiadomo艣ciach e-mail
W lipcu szkodliwe za艂膮czniki by艂y wykrywane w 2,2% e-maili, co stanowi wzrost o 0,4 punktu procentowego w stosunku do czerwca.
Top 10 szkodliwych program贸w rozprzestrzenianych za po艣rednictwem wiadomo艣ci e-mail w lipcu 2013 r.
W lipcu Trojan-Spy.html.Fraud.gen pozosta艂 najcz臋艣ciej rozprzestrzenianym szkodliwym programem (+2,9 punktu procentowego). Szkodnik ten wyst臋puje w formie stron HTML, kt贸re podszywaj膮 si臋 pod formularze rejestracyjne znanych bank贸w lub system贸w e-p艂atno艣ci i s膮 wykorzystywane przez phisher贸w do kradzie偶y danych uwierzytelniaj膮cych u偶ytkownik贸w podczas korzystania z system贸w bankowo艣ci online.
Sze艣膰 na dziesi臋膰 miejsc w rankingu zajmuj膮 przedstawiciele rodziny ZeuS/Zbot. Jest to jeden z najpopularniejszych trojan贸w szpieguj膮cych, a jego modyfikacje by艂y rozprzestrzeniane w du偶ych ilo艣ciach za po艣rednictwem poczty e-mail przez ostatnie pi臋膰 lat. Celem tego trojana by艂a kradzie偶 poufnych informacji, w tym danych uwierzytelniaj膮cych karty kredytowe.
Oszu艣ci najcz臋艣ciej wykorzystuj膮 szkodniki z rodziny Zbot w fa艂szywych powiadomieniach wysy艂anych rzekomo przez banki, sklepy internetowe, portale spo艂eczno艣ciowe lub popularne serwisy dostawcze. Powiadomienia te maj膮 sk艂oni膰 odbiorc臋 do otwarcia szkodliwego za艂膮cznika.
Modyfikacje z rodziny Zbot stanowi艂y 23,4% wszystkich szkodliwych program贸w rozprzestrzenianych za po艣rednictwem poczty elektronicznej w lipcu 2013 r.
Email-Worm.Win32.Bagle.gt. uplasowa艂 si臋 na trzecim miejscu, o jedn膮 pozycj臋 ni偶ej ni偶 w poprzednim miesi膮cu (-0,1 punktu procentowego). Podobnie jak wi臋kszo艣膰 robak贸w pocztowych, szkodnik ten rozprzestrzenia si臋 samodzielnie na adresy zawarte w ksi膮偶ce adres贸w ofiary. Potrafi r贸wnie偶 kontaktowa膰 si臋 z centrum kontroli i pobiera膰 na komputer u偶ytkownika inne szkodliwe programy.
Na 8 miejscu znalaz艂 si臋 Email-Worm.Win32.Mydoom.m (+0,14 punktu procentowego). Opr贸cz mo偶liwo艣ci samodzielnego rozprzestrzeniania si臋 szkodnik ten wysy艂a r贸wnie偶 ukryte 偶膮dania wyszukiwania do takich wyszukiwarek jak Google, Yahoo, Altavista oraz Lycos. Robak ten por贸wnuje adresy stron wy艣wietlanych na pierwszej stronie wynik贸w wyszukiwania z adresami, kt贸re pobra艂 z serwer贸w oszust贸w. Po znalezieniu pasuj膮cych adres贸w otwiera odsy艂acz na stronie wyszukiwarki, a tym samym zwi臋ksza ruch na stronie i jej pozycj臋 w wynikach wyszukiwania.
Pierwsz膮 dziesi膮tk臋 zamyka Trojan-Dropper.Win32.Dorifel.afpu. Jego g艂贸wn膮 funkcj膮 jest wykonywanie polece艅 ze zdalnego serwera oraz pobieranie i uruchamianie innych szkodliwych program贸w.
Co ciekawe, 15 miejsce zaj膮艂 SMS-Flooder.AndroidOS.Didat.a. Po raz pierwszy szkodliwy program dla Androida uplasowa艂 si臋 tak wysoko w rankingu. Funkcjonalno艣膰 programu SMS-Flooder.AndroidOS.Didat.a umo偶liwia rozprzestrzenianie masowych wysy艂ek SMS-贸w. Zwi臋kszone ilo艣ci szkodliwego oprogramowania dla Androida s膮 zgodne z trendem przewiduj膮cym przysz艂y wzrost tego rodzaju szkodliwych program贸w.
Rozk艂ad wykry膰 przy u偶yciu komponentu ochrony przed szkodliwym oprogramowaniem wed艂ug pa艅stwa
Po czerwcowych anomaliach swoje pozycje odzyskali tradycyjni liderzy: na pierwszym miejscu znalaz艂y si臋 Stany Zjednoczone (+4,1 punktu procentowego), a za nimi Niemcy (+1,7 punktu procentowego) oraz Indie (+0,8 punktu procentowego).
Wielka Brytania awansowa艂a z 8 miejsca na 4, spychaj膮c Australi臋 na 5 miejsce.
Udzia艂 wykry膰 przy u偶yciu komponentu ochrony przed szkodliwym oprogramowaniem dla innych pa艅stw nie r贸偶ni艂 si臋 znacz膮co.
Phishing
Odsetek wiadomo艣ci phishingowych w globalnym ruchu spamowym zmniejszy艂 si臋 o ponad po艂ow臋 w por贸wnaniu z czerwcem i wynosi艂 0,0012%.
Rozk艂ad Top 100 organizacji atakowanych przez phisher贸w, wed艂ug kategorii *
Ranking ten opiera si臋 na werdyktach komponent贸w antyphishingowych wbudowanych w produkty Kaspersky Lab, kt贸re s膮 aktywowane za ka偶dym razem, gdy u偶ytkownik pr贸buje klikn膮膰 odsy艂acz phishingowy, niezale偶nie od tego czy odsy艂acz ten znajduje si臋 w wiadomo艣ci spamowej czy na stronie internetowej.
W lipcu portale spo艂eczno艣ciowe nadal stanowi艂y najatrakcyjniejszy cel atak贸w phishingowych, mimo 偶e ich udzia艂 zmniejszy艂 si臋 o 1,7 punktu procentowego i wynosi艂 艣rednio 29,6%.
Udzia艂 atak贸w na us艂ugi e-mail i komunikatory internetowe zwi臋kszy艂 si臋 o 4,4 punktu procentowego, spychaj膮c t臋 kategori臋 z 4 miejsca na 2. Wyszukiwarki (15,5%) oraz serwisy finansowe i e-p艂atno艣ci (13,3%) spad艂y o jedn膮 pozycj臋, odpowiednio na 3 i 4 miejsce.
Lista organizacji zajmuj膮cych miejsca od 5 do 8 pozosta艂a niezmieniona: udzia艂 producent贸w z bran偶y IT (8,5%) i dostawc贸w us艂ug internetowych (7,1%) zmniejszy艂 si臋 o 1 punkt procentowy w stosunku do czerwca, podczas gdy udzia艂 kategorii sklepy internetowe (6,4%) oraz gry online (0,83%) odnotowa艂 niewielki wzrost.
W lipcu brytyjski system kredytowy Wonga zosta艂 wykorzystany do przeprowadzenia typowego ataku phishingowego. Fa艂szywe powiadomienie wysy艂ane w imieniu tej firmy informowa艂o odbiorc贸w o problemie z baz膮 danych konta. Konta u偶ytkownik贸w, kt贸rzy nie uaktualnili ich, mia艂y zosta膰 zablokowane. Takie aktualizacje mo偶na by艂o przeprowadzi膰 w dowolnej siedzibie firmy lub poprzez pobranie i wype艂nienie za艂膮czonego formularza, a nast臋pnie wys艂anie go poczt膮. Wiadomo艣膰 zawiera艂a za艂膮czony dokument html, w kt贸rym u偶ytkownicy mieli poda膰 swoje adresy e-mail oraz has艂a do swoich kont. Informacje te zapewniaj膮 oszustom pe艂ny dost臋p do kont - i znajduj膮cych si臋 na nim pieni臋dzy.
W lipcu nowym celem phisher贸w sta艂a si臋 grupa firm internetowych Alibaba. Oszu艣ci wysy艂ali fa艂szywe powiadomienia w imieniu tej firmy do dostawc贸w towar贸w oferowanych przez sklep internetowy Alibaba Showroom. W wiadomo艣ciach informowano, 偶e klienci byli zainteresowani towarami prezentowanymi na tej stronie. Aby zobaczy膰 wa偶ny dokument, odbiorca e-maila musia艂 zalogowa膰 si臋 przy u偶yciu zawartego w wiadomo艣ci odsy艂acza. W rzeczywisto艣ci, odsy艂acz ten prowadzi艂 do fa艂szywej strony phishingowej zawieraj膮cej pola na adres e-mail i has艂o ofiary.
Podsumowanie
W lipcu udzia艂 spamu w ruchu pocztowym nadal przekracza艂 70%.
Lato to sezon wakacyjny charakteryzuj膮cy si臋 spadkiem aktywno艣ci internetowej zar贸wno reklamodawc贸w, jak i u偶ytkownik贸w. W okresie tym spamerzy zwykle maj膮 mniej zam贸wie艅. W zwi膮zku z tym ch臋tnie uciekaj膮 si臋 do dystrybucji spamu partnerskiego, w tym szkodliwych wysy艂ek. W lipcu udzia艂 szkodliwych za艂膮cznik贸w w ruchu e-mail przekroczy艂 2%. Jednocze艣nie, najpopularniejszymi szkodliwymi programami rozprzestrzenianymi za po艣rednictwem poczty elektronicznej by艂y trojany szpieguj膮ce stworzone w celu kradzie偶y informacji finansowych: np. modyfikacje szkodnik贸w z rodziny Zbot stanowi艂y 23,4% wszystkich szkodliwych program贸w rozprzestrzenianych za po艣rednictwem poczty e-mail w lipcu 2013 r.
W lipcowym rankingu Top 20 na 15 miejscu znalaz艂 si臋 szkodliwy program dla Androida. Jest to pierwszy raz, gdy szkodnik dla tej platformy wspi膮艂 si臋 tak wysoko. Liczba smartfon贸w i tablet贸w opartych na Androidzie stale si臋 zwi臋ksza. Spodziewamy si臋 dalszego wzrostu w odniesieniu do szkodliwych program贸w dla Androida w poczcie e-mail - zar贸wno pod wzgl臋dem ich liczby jak i r贸偶norodno艣ci. Do program贸w rozprzestrzeniaj膮cych wiadomo艣ci tekstowe wkr贸tce najprawdopodobniej do艂膮cz膮 r贸wnie偶 trojany tworzone w celu kradzie偶y poufnych danych. Zalecamy u偶ytkownikom, aby ju偶 teraz podj臋li dzia艂ania w celu zapewnienia ochrony swoim komputerom stacjonarnym i urz膮dzeniom mobilnym.
Lipiec obfitowa艂 w gor膮ce doniesienia informacyjne. Jak zwykle, spamerzy wykorzystywali zainteresowanie nimi poprzez rozprzestrzenianie wiadomo艣ci e-mail zawieraj膮cych szkodliwe odsy艂acze zamaskowane pod postaci膮 doniesie艅 informacyjnych. Oszu艣ci nie pomin臋li r贸wnie偶 najwa偶niejszych wydarze艅 na 艣wiecie: w ruchu pocztowym kr膮偶y艂y klasyczne "listy nigeryjskie" napisane w imieniu zwolennik贸w obalonego prezydenta Egiptu - Mohammeda Mursiego.
Spadek aktywno艣ci internetowej w okresie letnim prawdopodobnie przyczyni艂 si臋 do zmniejszenia odsetka wiadomo艣ci phishingowych w ruchu pocztowym. Odnotowali艣my wzrost zainteresowania phisher贸w serwisami pocztowymi i komunikatorami internetowymi, jednak wzrost ten nie by艂 tak znaczny jak w czerwcu. Prawdopodobnie jest to zjawisko okresowe i mo偶na je przypisa膰 sezonowi letniemu. W sierpniu odsetek atak贸w z wykorzystaniem serwis贸w pocztowych i komunikator贸w internetowych mo偶e pozosta膰 wysoki, jednak we wrze艣niu sytuacja prawdopodobnie zmieni si臋.
殴ród艂o:![]() |