W styczniu, wraz z nadchodzącymi walentynkami, angielskojęzyczne spamowe programy partnerskie zaczęły rozprzestrzeniać tradycyjne oferty kwiatów. Święto zakochanych było również obecne w spamie promującym kredyty, środki na odchudzanie oraz podróbki markowych towarów, takich jak luksusowe zegarki.
Niechciane wiadomości „reklamowe” z Chin oferujące współpracę biznesową rozprzestrzeniły się po całym internecie. Chińskie firmy sprzedają zabawki, latarki oraz sprzęt komputerowy lub oferują usługi transportowe. Tego rodzaju e-maile zawierają zwykle ciepłe powitanie, jednak nigdy zwracają się do odbiorcy po imieniu.
Geografia spamu
W styczniu największymi źródłami spamu na świecie pozostały Chiny (28,8%) i Stany Zjednoczone (19,3%). Ilość spamu wysyłanego z Chin zmniejszyła się o 5,4 punktu procentowego, podczas gdy odsetek niechcianych wiadomości pochodzących ze Stanów Zjednoczonych zwiększył się o 3,7 proc. Oba te kraje wygenerowały łącznie aż 48,1% globalnego spamu.
Czołowym regionalnym źródłem spamu pozostała Azja (50,9%). W grudniu w pierwszej trójce znalazła się również Ameryka Północna i Europa.
Kraje wysyłające najwięcej spamu do użytkowników, styczeń 2013 r.
Szkodliwe załączniki w spamie
Mimo spadku udziału spamu w ruchu pocztowym odsetek masowych wysyłek zawierających szkodliwe oprogramowanie utrzymuje się na dość wysokim poziomie. Najczęściej atakowanym krajem pozostały Stany Zjednoczone, w których znajduje się więcej użytkowników internetu niż w innych państwach. Ponadto, wiele szkodliwych programów wykorzystywanych w spamie zostało stworzonych w celu kradzieży haseł do serwisów bankowości online, które są bardzo popularne i wysoko rozwinięte w Stanach Zjednoczonych.
W styczniu cyberprzestępcy wykorzystujący spam do infekowania komputerów ponownie postanowili wykorzystać popularność serwisów pozwalających na rezerwację biletów lotniczych online. Tym razem padło na stronę Lufthansa.com. Powiadomienia, które rzekomo przychodziły z adresu online@booking-lufthansa.com, zawierały szkodliwe archiwum z plikiem wykrywanym przez Kaspersky Lab jako Trojan-Downloader.Win32.Andromeda.ply. Trojan ten ma za zadanie potajemnie instalować w zainfekowanym systemie inne szkodliwe programy na żądanie kontrolujących go cyberprzestępców.
Pełny raport poświęcony spamowi w styczniu 2013 r. jest dostępny w Encyklopedii Wirusów VirusList.pl prowadzonej przez Kaspersky Lab: http://www.viruslist.pl/analysis.html?newsid=742.
Informację oraz raport można wykorzystać dowolnie z zastrzeżeniem podania firmy Kaspersky Lab jako źródła.
Dodaj komentarz