Последние новости IT- технологий

Заработай на блоге, просто! Регистрация

Показаны сообщения с ярлыком спам. Показать все сообщения
Показаны сообщения с ярлыком спам. Показать все сообщения

среда, 19 октября 2011 г.

Пользователи «ВКонтакте» подвержены новой мошеннической атаке

Специалисты компании «Доктор Веб» обнаружили новую мошенническую схему, жертвой которой уже стали многие пользователи социальной сети «В контакте». Как сообщили в компании, процесс вовлечения пользователя социальной сети «В контакте» в мошенническую схему начинается с того, что он получает содержащее ссылку сообщение от одного из людей, занесенных в его список друзей.


Щелкнув мышью на этой ссылке, пользователь перенаправляется на принадлежащий «Твиттеру» специализированный сервис, предназначенный для сокращения гиперссылок, а уже оттуда — на встроенное приложение, опубликованное на одной из страниц социальной сети «В контакте». Любопытно, но факт: в процессе подобной переадресации пользователь не получает никаких предупреждений.

Созданное злоумышленниками приложение демонстрирует значок учетной записи жертвы и пояснение, сообщающее, что в Интернете опубликован видеоролик с его участием. Интересная особенность данной мошеннической схемы заключается в том, что на этой же странице выводятся комментарии пользователей из списка друзей жертвы, причем комментарии весьма интригующего содержания: «Вот это да!», «Кто это придумал?» и т. д. Комментарии, естественно, генерируются программой автоматически на основе заданного злоумышленниками шаблона. Там же опубликована ссылка на сам «ролик» — она состоит из имени жертвы и расширения .avi.

вторник, 18 октября 2011 г.

Зафиксирована волна спама в Facebook

В социальной сети Facebook зафиксирована новая волна спама с темой «Facebook потерял ваши сообщения».

Эксперты по информационной безопасности из GFI Labs зафиксировали новую волну спама в социальной сети Facebook. Сотрудник компании Кристофер Бойд (Christopher Boyd) отметил в своем блоге , что подобная спам-кампания уже проводилась ранее.

Пользователи ресурса не редко становятся жертвами зараженных спам сообщений, замаскированных под настоящие уведомления сервиса. Однако в настоящий момент злоумышленники усовершенствовали метод атаки, сделав внешний вид письма более правдоподобным.


Отметим, что мошенники отсылают пользователям уведомления от имени Facebook, внешне похожие на настоящие. В письме сообщается, что сервис якобы «потерял» несколько сообщений пользователя, а для их просмотра жертве предлагается перейти по ссылке на сторонний ресурс.

Смотреть дом 2 последние серии на телеконале ТНТ. Вы всегда здесь найдете приличный малолетний срачь и много много разной бредятины.

«Если вы действительно беспокоитесь о своих сообщениях на Facebook, вы можете просто сохранить их копии в своем почтовом ящике. По крайней мере, наведите курсор на ссылку, предлагаемую в письме, и вы увидите, что она ведет вовсе не на официальный web-сайт Facebook», - отметил исследователь.

вторник, 4 октября 2011 г.

Распределение источников спама стало более равномерным


В отличие от 2010 года, в нынешнем году доля спама, рассылаемого из различных регионов, перестала «скакать» от месяца к месяцу.

В рейтинге стран — источников нежелательной почты больше нет абсолютных лидеров: осталась в прошлом ситуация, когда три страны были ответственны за половину всего мирового почтового мусора. Напротив, распределение источников стало довольно равномерным — бот-сети, с которых рассылаются спамовые письма, охватывают весь земной шар. Это говорит о завершении географической экспансии спамеров. Зараженные компьютеры, рассылающие спам, в настоящее время есть и в Южной Африке, и на отдаленных островах посреди Тихого океана, говорится в последнем отчете "Лаборатории Касперского".

В качестве основных причин перераспределения географических источников спама можно назвать принятие эффективного законодательства против спама в ряде стран, активное распространение Интернета по всему миру, а также ликвидацию крупных ботнетов и партнерских программ. Так, развитые страны привлекают организаторов ботнетов своим доступным и быстрым Интернетом, развивающиеся — отсутствием антиспамовых законов и слабой защищенностью компьютеров. Таки образом, территорий, не интересных «ботоводам», просто не осталось.

«По прогнозам «Лаборатории Касперского» в ближайшее время среди стран — источников спама будут лидировать преимущественно страны БРИКС (BRICS — Бразилия, Россия, Индия, Китай, Южно-Африканская Республика) и другие быстроразвивающиеся рынки. В настоящее время по критериям «законодательство / защищенность пользователей / количество пользователей / ширина канала» они наиболее привлекательны для спамеров, — говорит автор исследования Дарья Гудкова. — Также увеличится (хотя и не достигнет прежнего уровня) и доля спама, распространяемого из США: высокоскоростной доступ в Интернет и большое количество пользователей привлекает организаторов ботнетов, несмотря на наличие в США антиспамовых законов и хорошую защищенность машин».

среда, 14 января 2009 г.

Объемы финансового спама утроились.



С углублением экономического кризиса, спамеры все активнее эксплуатируют финансовую тематику и пытаются заставить пользователей расстаться с последними имеющимися у них деньгами. По данным компании MessageLabs, купленной в прошлом году Symantec, объемы финансового спама в первые 7 дней 2009 года утроились в сравнении с первой неделей 2008 года.

В прошлом году из всего объема спамовых сообщений за первые 7 дней лишь 3,1% относились к финансовому спаму. В новом году этот показатель составил 10,2%. Таким образом, каждое десятое сообщение от спамеров так или иначе касалось финансов, вложений, пирамид, игре на бирже.

За первую неделю 2009 года MessageLabs зарегистрировала 419 индивидуальных "нигерийских" спамовых кампаний, почти в каждой из которых получателям предлагались миллионы долларов прибили или сообщалось о победе в неизвестной лотерее. Однако для того, чтобы "победитель" получил свои деньги, ему нужно было передать свои банковские данные, номера кредитных карт, инвестировать немного денег или сделать что-либо еще.

Эксперты компании говорят, что если экономическая ситуация в мире будет ухудшаться, то дальнейший рост финансового спама неизбежен, а кибермошенники будут день и ночь трудиться над выуживанием денег из пользователей. "Спамеры, особенно та их часть, что использует те или иные конъюнктурные обстоятельства, например финансовый кризис, представляют собой наиболее опасное явление в Глобальной Сети", - уверен старший технических эксперт отдела борьбы со спамом MessageLabs Мэтт Сергинт.

Финансовые спамеры для рассылки своих сообщений используют как традиционные методы, такие как бот-сети, так и относительно новые - взлом сервисов веб-почты, фиктивные аккаунты в Gmail, Yahoo, Microsoft Hotmail и других сервисах.

суббота, 20 декабря 2008 г.

Доля спама в ноябре 2008 года составила 73,7% от всего объема электронных писем.



"Лаборатория Касперского" сегодня опубликовала отчет по спам-активности в Рунете за ноябрь 2008 года. Последний месяц осени ознаменовался закрытием американского хостинг-провайдера McColo, на ресурсах которого работали командные центры нескольких крупнейших ботнетов. Это повлекло за собой резкое сокращение объемов спама в мировом трафике, в том числе и в Рунете.

Так, доля спама в российском почтовом трафике составила 73,7% (в октябре – 79,9%). Самый низкий показатель - 50,5% - отмечен 13 ноября, на следующий день после закрытия хостинга.

"Несмотря на резкое снижение объемов паразитного трафика, мы предполагали, что максимум через три недели поток спама восстановится. Так и случилось – через неделю после закрытия хостинг-провайдера (точнее, отключения основных каналов связи от McColo), была замечена активность по его резервному каналу. Как оказалось, это была передача данных с серверов на новую площадку, – говорит Андрей Никишин, директор лаборатории контентной фильтрации "Лаборатории Касперского". – Уже тогда стало ясно, что передышка продлится еще всего несколько дней. И 24-25 ноября поток спама практически вернулся к своему обычному уровню. Таким образом, спамерам потребовалось всего две недели, чтобы найти новую площадку для хостинга, переноса данных и практически полного восстановления функционирования».

Процент писем, содержащих вредоносные вложения, несколько увеличился и составил 2,28% всех электронных сообщений. Доля фишинговых писем в ноябре уменьшилась до 0,76% (в октябре – 0,83%). Доля графического спама осталась неизменной в сравнении с прошлыми месяцами – 9%.

По сравнению с прошлым месяцем пятерка лидирующих спам-тематик не претерпела серьезных изменений. Следует отметить возвращение рубрики "Реплики элитных товаров" (5%), а также рост доли спама, рекламирующего "Медикаменты; товары и услуги для здоровья – с 12,5% в октябре до 21% в ноябре. Тематика "Спам для взрослых" (24%) продолжает занимать первую строчку рейтинга, рубрики "Образование" (10%) и "Отдых и путешествия" (9%) – соответственно третью и четвертую.

Рекламируя новогодние мероприятия, спамеры прибегали к различным приемам. Самым оригинальным было письмо, содержащее скриншот поисковой системы Яндекс. "Нужные" ссылки специально для пользователя были выделены красным, а в поисковой строке стояла фраза "финансовый кризис в России".

Как и в октябре, тема мирового финансового кризиса продолжает активно эксплуатироваться спам-сообществом. Предложения различных товаров и услуг спамеры обосновывали желанием помочь пользователям пережить крушение мировой экономики.

Хотя президентские выборы в США меньше обыгрывались спамерами, чем события в экономической сфере, в ряде случаев они все-таки постарались связать рекламируемые услуги с именем победителя. Так, реклама украинского семинара сообщала: "Барак Обама доверяет профессионалам". Англоязычный спам оказался проще и конкретнее. В письмах ряда рассылок пользователю предлагалось приобрести доллар, выпущенный в честь нового президента, и тем самым выгодно вложить свои капиталы.

По сравнению с прошлым месяцем доля спама рубрики "Компьютерное мошенничество" несколько увеличилась – в ноябре она составила 3% вместо октябрьских 2,2%.

Чаще всего в этом месяце встречались письма-подделки, отправленные якобы от имени администрации Mail.Ru. Мошенники рассылали поздравительную открытку, в тексте которой сообщалось, что получатель якобы выиграл небольшую сумму и может ее получить, если бесплатно отправит SMS-сообщение на четырехзначный номер. Реальная же стоимость текстового сообщения составляла около 300 рублей.

Письма, рассылавшиеся якобы от имени платежной системы SMSexpress, были нацелены на более крупную добычу. От пользователя требовали компенсацию за то, что он, как было сказано в письме, "неоднократно нарушал условия договора" (сумма "добровольного взноса" варьировалась от 10 до 100 долларов).

В другой рассылке якобы от администрации известного ресурса под предлогом того, что почтовый ящик пользователя попытались взломать, получателю настойчиво советовали отправить SMS-сообщение на платный номер. Каким образом SMS поможет избежать взлома аккаунта, не объяснялось.

Спам он и есть спам, хоть почтовый хоть поисковый, поисковый обычно бывает такой: одноклассники фото девушек. Ты уж не обижайся Яндекс, но спам, как рулил, так и будет рулить, а твоя участь его хавать АЖ причмокивать! )

В условиях кризиса спамеры стараются увеличить эффективность рассылок, совершенствуя старые приемы и создавая новые. В числе новых методов маскировки контактной информации в письмах – размещение рекламного текста в одной колонке таблицы, а адреса сайта – в другой, при этом адрес написан в столбик. Спамеры также маскировали ключевые слова в рекламном письме с помощью HTML-тэгов. Названия медикаментов и копий элитных товаров были записаны в таблицу вместе с произвольными символами, которые были набраны блеклым шрифтом. Пользователь, не обращая внимания на почти незаметные буквы, мог легко прочитать названия предлагаемых в письме товаров, а для фильтров рандомные знаки смешивались с буквами, образующими слова.

Очевидно, с приближением новогодних праздников, увеличится число предложений, связанных с проведением досуга, а также количество рассылок с рекламой копий элитных товаров.

вторник, 7 октября 2008 г.

Symantec отмечает рост объемов вирусного спама.



Согласно поданным последнего аналитического отчета компании Symantec, количество спам-писем, в нагрузку к которым идет злонамеренное программное обеспечение, значительно увеличилось. В последнем отчете State of Spam компания говорит, что общий объем вирусного спама достиг 1,2% от общего объема электронных писем, что почти в два раза больше, чем в первом полугодии 2008 года.

Общая доля спама по итогам сентября составил 78% трафика электронной почты.

Вирусные аналитики компании говорят, что чаще всего злоумышленники упаковывают вирусы, трояны, программы-шпионы и иные злонамеренные коды в архивы .zip и .rar, кроме того пользуются популярностью у спамеров внешние ссылки и встраивание злонамеренных кодов в текст HTML-писем.

Говорят в компании Symantec:

"Рост вирусного спама начался с мае 2008 года и с тех пор не прекращается. За это время рост опасного спама вырос по всем направлениям".

Подавляющее большинство опасного софта, посылаемого вместе со спамом, представляет собой обычные трояны (13,8%), даунлоадеры (11,8%) и программы ворующие персональные данные (11,1%). Самым опасным трояном по версии Symantec сталPandex trojan, далее следуют W32.IRCBot и Goldun trojan.

Крупнейшими генераторами вирусного спама названы Китай, Южная Корея, США Таиланд и Вьетнам (в порядке убывания).

"Лаборатория Касперского" выпустила корпоративную мобильную систему защиты данных.



"Лаборатория Касперского" сегодня представила решение Kaspersky Mobile Security Enterprise Edition, предназначенное для защиты корпоративных пользователей смартфонов на базе Windows Mobile и Symbian OS от всех типов информационных угроз, а также от утечки конфиденциальных данных при утере устройства.

Для борьбы с информационными угрозами в решении Kaspersky Mobile Security Enterprise Edition реализован эффективный антивирусный сканер, SMS-антиспам и сетевой экран (файервол).

Антивирусный сканер автоматически проверяет все входящие и модифицируемые объекты и выполняет полную проверку устройства по требованию и сообщает о состоянии защиты системному администратору. При этом все обнаруженные опасные объекты могут быть удалены или помещены в карантин. Эффективность обнаружения и удаления новых вредоносных программ обеспечивается за счет регулярного обновления антивирусных баз через различные каналы связи, включая синхронизацию с ПК.

Модуль защиты от спама отфильтровывает нежелательные SMS-сообщения различного содержания, защищая пользователя как от фишинга, так и от навязчивой рекламы, а сетевой экран защищает от атак хакеров и мобильных червей.

Однако вредоносные программы и спам являются далеко не единственной опасностью для владельцев мобильных устройств. Кражи и потери смартфонов несут в себе повышенную угрозу попадания конфиденциальной информации в руки злоумышленников.

Kaspersky Mobile Security Enterprise Edition является единственным на мировом рынке комплексным корпоративным решением, сочетающим в себе антивирусную и антиспам-защиту с модулем "Анти-вор". Благодаря этому модулю владелец смартфона либо администратор корпоративной сети имеет возможность в случае пропажи устройства дистанционно заблокировать доступ к нему или полностью очистить его память, просто отправив кодовое текстовое сообщение на соответствующий номер.

Если же SIM-карта устройства была заменена похитителем, то реализованный в Kaspersky Mobile Security Enterprise Edition модуль SIM-Watch незаметно отправит владельцу сообщение с новым телефонным номером устройства. Это позволяет осуществлять блокировку и очистку памяти смартфона даже при смене SIM-карты. Кроме того, в большинстве случаев правоохранительные органы могут выяснить личность похитителя смартфона по его телефонному номеру и вернуть устройство владельцу.

Kaspersky Mobile Security Enterprise Edition входит в число компонентов флагманского корпоративного решения "Лаборатории Касперского" - Kaspersky Open Space Security. Таким образом, пользователи любой версии решения Kaspersky Open Space Security имеют возможность защитить от информационных угроз все узлы корпоративной IT-инфраструктуры, включая серверы, рабочие станции, портативные компьютеры на базе ОС Windows и Linux, а также смартфоны.

Новое решение для защиты от мобильных угроз может устанавливаться и управляться централизованно независимо от количества устройств и от того, где они находятся. Специальное приложение - Kaspersky Administration Kit позволяет осуществлять любые действия, в том числе и полный контроль над политикой безопасности мобильного устройства независимо от того, где находится пользователь. Удаленное администрирование может проводиться при помощи любого подключения к интернету, например, GPRS, Bluetooth, Wi-Fi, 3G или EDGE.

понедельник, 22 сентября 2008 г.

В сервисе Яндекс.Деньги обнаружена уязвимость.


Обнаруженная уязвимость в сервисе Яндекс.Деньги позволяет злоумышленникам с помощью специальной страницы определять логин от Яндекс-аккаунта и количество денег на Яндекс.Кошельке пользователя сервиса Яндекс.Деньги.

Одной из основных угроз утечки информации заключается в том, что злоумышленниками возможен сбор спам-базы, а так же попытки взлома злоумышленниками платежного пароля на сервисе Яндекс.Деньги.

Николай Ходов автор уязвимости заявил, что еще немало сервисов в Российском Интернете подвержены подобного рода атакам, в их число входят: ВКонтаке, Мэйл.Ру и другие популярные сервисы.

В сети Интернет появился отличный сервис, на котором вы можете получить конкретную и доставерную информацию по обменному курсу MoneyMail RUR на Liberty Reserve USD. Посетити адрес сайта: http://www.bestchange.ru/moneymail-rur-to-liberty-reserve.html. Быстро, удобно и качественно.

понедельник, 30 июня 2008 г.

Компания Mail.Ru разработала мобильный клиент для своего почтового сервиса.



Новый мобильный клиент для своего почтового сервиса разработала компания Mail.Ru, сервис будет называться "Мобильный почтальон" и доступен всем желающим по адресу: http://postman.mail.ru. Теперь владельцы КПК, коммуникаторов и мобильных телефонов с поддержкой Java могут пользоваться данным почтовым сервисом.

Теперь Java-приложение "Мобильный почтальон" включает в себя большой спектр функций: навигация папок, создание писем, групповые операции над выделенными письмами, ответить на другое письмо и пожаловаться на спам. Если пользователь сервиса "Мобильный почтальон" забыл в каком письме у него содержится нужная ему информация он может найти нужную ему информацию прямо в почтовом клиенте во всех папках своего почтового ящика.

В пресс-службе компании Mial.ru сообщают, что данная версия программы обладает многими индивидуальными настройками – приветствие, подпись, изменение шрифта и многое другое, а в бедующем функции клиента будут расширены.

Разработчики Mial.ru говорят:

"В процессе работы с мобильным клиентом можно не волноваться, что загрузка большого количества сообщений с сервера переполнит память устройства или серьезно увеличит расходы на трафик. "Мобильный почтальон" загружает заголовки новых писем по мере необходимости, когда пользователь прокручивает их список".