Спецпроекты

Безопасность Администратору Пользователю Интернет Маркет

В сентябре Россия вновь стала «чемпионом» Европы по исходящему спаму

Согласно аналитическому отчету Symantec Intelligence Report за сентябрь 2011 г., рост числа вирусов, распространяемых через электронную почту, значительно повлиял на общую ситуацию с угрозами за сентябрь. Около 72% всех почтовых вирусов относятся к агрессивным разновидностям уже известных полиморфных вирусов, ставших популярными среди киберпреступников этим летом. Если на конец июля доля этих угроз составляла 23,7%, а в августе снизилась до 18,5%, то в сентябре она взлетела до 72%. «Такая беспрецедентная эпидемия свидетельствует о том, что киберпреступники усилили свой натиск на бизнес-пользователей в 2011 году и используют слабые места традиционных методов обеспечения безопасности», — считает Пол Вуд (Paul Wood), старший аналитик, Symantec.cloud.

Результаты анализа показывают, что социальная инженерия, лежащая в основе многих подобных атак, также перешла на новый уровень за счет внедрения множества новых приемов — например, попытки замаскировать атаку под письмо от принтера или сканера, переадресованное кем-то из коллег. «Мысль о том, что офисный принтер может рассылать вирусы, мало кому приходит в голову, поскольку оргтехника еще ни разу не использовались в таких атаках. Однако эта мнимая безопасность вполне способствует успеху подобных методов социальной инженерии в будущем», — отметил Вуд.

Пример вредоносного письма, содержащего «отсканированный» документ
Пример вредоносного письма, содержащего «отсканированный» документ

Примечательно, что в сентябре России удалось сохранить лидерские позиции по объемам входящего и исходящего спама. Несмотря на то, что объем получаемого в стране спама за последний месяц сократился на 1,2 процентных пункта до 79,9%, Россия поднялась с четвертого места на второе и в данный момент уступает по количеству «почтового мусора» только Саудовской Аравии. Доля российского спама в мировом немного подросла с 6,5% в августе до 6,7% в сентябре и обеспечила стране европейское лидерство, сообщили в Symantec.

Крупнейший рост объемов получаемого спама зафиксирован в Китае в секторе ИТ-услуг (89,3% всей почты, относящейся к сектору, было блокировано, как спам). В США входящий спам составил 74,5% всей электронной почты, а в Канаде — 74,1%. Уровень фишинг-атак в Южной Африке вырос, еще больше укрепив ее лидирующую позицию в этой сфере — одно из каждых 133,1 писем было идентифицировано как фишинговое. Атаки почтовых вирусов в Венгрии участились: в сентябре зараженным оказалось одно письмо из 1112, в результате чего стране досталось первое место по доле зараженной электронной почты.

В отчетном месяце глобальная доля спама в мировом трафике электронной почты снизилась до 74,8% (1 на 1,34 письма) — это падение на 1,1 процентных пункта по сравнению с августом 2011 г. В целом уровень спама в сентябре остается относительно стабильным, однако злоумышленники начали активно эксплуатировать уязвимости старых версий популярной платформы для ведения блогов WordPress, которая используется на многих сайтах. Всплеск спама, содержащего ссылки на взломанный вредоносный WordPress, лишний раз напоминает о необходимости поддержания актуальности программного обеспечения с помощью последних доступных обновлений. Важно заметить, что блоги, обслуживаемые самой компанией WordPress, от атак, насколько известно, не пострадали.

В ходе исследований специалистами Symantec также был обнаружен рост популярности JavaScript среди спамеров и авторов вредоносных программ. Сценарии JavaScript все чаще используются, чтобы маскировать переадресацию, а в некоторых случаях и для того, чтобы маскировать целые веб-страницы. «Спамеры размещают вредоносные JavaScript-страницы на бесплатных хостинг-сервисах. Поэтому такие сайты живут до тех пор, пока оператор ресурса не поймет, что страница используется для вредоносной деятельности, — уточнил Пол Вуд. — JavaScript часто применяется для перенаправления посетителей вредоносного сайта на конечную страницу спамеров. Хотя некоторые из этих методов уже давно применяются для распространения вредоносного ПО, рост интереса к ним спамеров замечен лишь в последнее время».

Количество фишинговых атак увеличилось в сентябре на 0,26 процентных пункта по сравнению с августом 2011 г.: одно из 447,9 писем (0,223%) содержало какую-либо разновидность фишинговой атаки. Доля почтовых вирусов в трафике электронной почты в сентябре составила один вирус на 188,7 письма (0,53%), что соответствует росту на 0,04 процентных пункта по сравнению с августом 2011 г. Самой часто блокируемой вредоносной программой за прошедший месяц стал вирус W32.Sality.AE, который распространяется путем заражения исполняемых файлов и пытается загрузить потенциально вредоносные файлы из интернета. В сентябре служба Symantec Intelligence каждый день обнаруживала в среднем 3474 веб-сайта, распространявших вирусы и другие потенциально нежелательные программы, включая шпионское и рекламное ПО. По сравнению с августом 2011 г. этот показатель снизился на 1,0 процентных пункта.

В сентябре автомобильная промышленность осталась крупнейшей жертвой спама среди разных секторов экономики — уровень спама составил 77,8%. Объем спама в сфере образования составил 77,2%, в химической и фармацевтической промышленности — 74,6%, в ИТ-услугах — 74,4%, в розничной торговле — 74,3%, в госсекторе — 74,5%, а в финансовой отрасли — 74,3%. Наибольшей популярности в отчетном месяце достиг спам, связанный с фармацевтическими средствами, на втором месте — спам, ведущий на сайты для взрослых и на сайты знакомств.

Госсектор стал главной мишенью фишинг-атак: одно письмо на каждые 125,8 было фишинговым. В секторе химической и фармацевтической индустрии фишинговым оказалось одно письмо из 797,3, в секторе ИТ-услуг — одно из 754,6, в розничной торговле — одно из 664,5, в образовании — одно из 156,9, а в финансах — одно из 388,6. Число фишинговых сайтов в сентябре уменьшилось на 12,2%. В частности, количество ресурсов, созданных с помощью автоматизированных инструментов, сократилось примерно на 38,6%. Количество фишинговых сайтов не на английском языке снизилось на 14,1%.

Госсектор остался крупнейшей мишенью для почтовых вирусов среди прочих отраслей: там блокируется как вредоносное одно из каждых 61,5 писем. Уровень вирусной угрозы для сектора химической и фармацевтической индустрии достиг одного случая на 104,5 письма, в ИТ-услугах зараженным оказалось одно из каждых 192,2, в розничной торговле — одно из 276,1, в образовании — одно из 80,1, а в финансах — одно из 240,9.

Татьяна Короткова

Короткая ссылка