Pokazywanie postów oznaczonych etykietą antyspamowe. Pokaż wszystkie posty
Pokazywanie postów oznaczonych etykietą antyspamowe. Pokaż wszystkie posty

niedziela, 26 grudnia 2010

W listopadzie spadła ilość spamu farmaceutycznego oraz aktywność amerykańskich spamerów

W listopadzie 2010 roku ilość spamu wykrywanego w ruchu pocztowym zmniejszyła się o 0,6% w porównaniu z październikiem i wynosiła średnio 76,8%. Najmniej niechcianych wiadomości odnotowano 1 listopada (71%), najwięcej natomiast 7 listopada (85,6%). W pierwszych kilku dniach miesiąca zarejestrowano spadek w ruchu spamowym spowodowany zamknięciem centrów kontroli botnetu Bredolab, który do końca października zainfekował 30 milionów komputerów.
 
Ilość spamu pochodzącego z Indii wzrosła o 10,4%, dzięki czemu kraj ten uplasował się na pierwszym miejscu rankingu największych spamerów. Tuż za Indiami znalazł się Wietnam (8,8%), Wielka Brytania (6%) oraz Rosja (5,6%). Pierwszą piątkę zamknęły Włochy, które rozesłały 5,2% ogółu spamu, co stanowi wzrost o 1,4% w stosunku do października. Polska zajęła 10 miejsce z wynikiem 2,8% (spadek o 2 miejsca w porównaniu z poprzednim miesiącem).



Źródła spamu w listopadzie 2010 r.

Prowadzona w Stanach Zjednoczonych kampania antybotnetowa najwyraźniej przyniosła efekty – po raz pierwszy od rozpoczęcia monitoringu państwo to w ogóle nie pojawiło się w rankingu 20 największych spamerów. Wygląda na to, że spamerzy dystrybuujący spam farmaceutyczny z terytorium Stanów Zjednoczonych, Kanady i Europy Zachodniej zdali sobie sprawę, że ich działalność nie ujdzie im na sucho, i rozpoczęli współpracę z innymi programami partnerskimi. Świadczy o tym bardzo niewielki udział spamu z tej kategorii wykrytego w listopadzie: na początku miesiąca odsetek spamu farmaceutycznego oscylował na poziomie 40%, natomiast pod koniec stanowił niecałą jedną trzecią całego ruchu spamowego.
„Spam farmaceutyczny stanowi bardzo lukratywny interes, dlatego aż do niedawna był tak szeroko rozpowszechniony w Internecie” – powiedziała Maria Namiestnikowa, starszy analityk spamu w Kaspersky Lab. „Straciwszy część swoich dochodów pochodzących ze spamu farmaceutycznego, spamerzy szukają teraz innych możliwości zarabiania pieniędzy. Jest to dość trudne, ponieważ w październiku, a zwłaszcza w listopadzie, miały miejsce znaczne fluktuacje w innych kategoriach spamu”.


Udział ataków phishingowych na system PayPal zmniejszył się o 27% w porównaniu z poprzednim miesiącem i wynosił średnio 34,2%. W listopadzie liczba ataków na Facebooka podwoiła się, a ich udział wzrósł do 16,9%. W porównaniu z październikiem zwiększyło się również zainteresowanie phisherów eBayem – udział ataków na ten portal aukcyjny wzrósł trzykrotnie i wynosił 14,8%. Phisherzy poszerzyli również zakres swoich celów – w listopadzie częściej atakowali posiadaczy kart MasterCard oraz Visa, wznowili również ataki na osoby korzystające z kart Delta.

10 organizacji najczęściej atakowanych przez phisherów w listopadzie 2010 roku 


źródło: Kaspersky Lab  

czwartek, 10 czerwca 2010

Windows i Mac OS X podatne na ataki

Zdaniem specjalistów zarówno system Windows 7 jak i Mac OS X zawierają poważne luki w bezpieczeństwie. Mogą być one wykorzystane przez cyberprzestępców.

Podczas zbliżającej się konferencji Hack in the Box w Amsterdamie zaprezentowane zostaną luki w bezpieczeństwie systemów Windows i Mac OS X. Związane są one przede wszystkim z jądrem oprogramowania, toteż ich naprawienie przez Microsoft czy Apple może być czasochłonne. Sprawę opisał holenderski serwis WebWereld. Jego zdaniem wykryte przez specjalistów luki dotyczą systemu Windows 7 w wersji 64-bitowej, Mac OS X, a także prawdopodobnie iPodów touch, iPhone’ów i iPadów. Błędy w zabezpieczeniu oprogramowania firmy Apple nie są tak poważne jak w przypadku Windowsa.


Wykryta przez Christophe’a Devine’a i Damiena Aumaitre’a luka w oprogramowaniu Microsoftu związana jest z bezpośrednim dostępem do pamięci (DMA). Może zostać wykorzystana przez cyberprzestępców do przejęcia kontroli nad komputerem przy ominięciu zainstalowanych zabezpieczeń. Dhillon Andrew Kannabhiran, organizator Hack in the Box, stwierdził, że problem jest bardzo poważny, bowiem atakujący może manipulować pamięcią peceta. Podczas konferencji specjaliści pokażą także inny sposób na ominięcie zabezpieczeń systemu Windows - za pomocą karty PCMCIA. Oczywiście, szczegóły na temat wykrytych luk nie zostaną powszechnie ujawnione.

Zdaniem Kannabhirana luka wykryta w systemie Mac OS X jest łatwiejsza do zlikwidowania. Z drugiej jednak strony może być wykorzystana do przejęcia kontroli także nad urządzeniami przenośnymi firmy Apple. Problem związany jest z urządzeniem wejścia-wyjścia I/O. Pozwala ono komunikować się komputerowi z użytkownikiem, a także innym sprzętem (np. iPhone). Za pomocą I/O cyberprzestępca może manipulować systemem operacyjnym komputera, począwszy od najbardziej podstawowych funkcji, a skończywszy na tych mniej istotnych. Eksperci, którzy wykryli luki będą ściśle współpracować z twórcami systemów Windows i Apple. Dzięki temu istnieje duża szansa, że problemy zostaną wkrótce rozwiązane.



autor: Michał Majchrzycki (mmaj)
źródło: dobreprogramy.pl

czwartek, 3 czerwca 2010

Kradzież wirtualnych mebli

Fińska policja prowadzi śledztwo w sprawie kradzieży mebli z... wirtualnego hotelu. Cyfrowe przedmioty były warte około 1000 euro.
To jedna z 400 spraw o kradzież artefaktów z gier komputerowych.
"Przeszukaliśmy domy w pięciu miastach Finlandii" - mówi sierżant Marko Levonen. Policjant opowiada, że w bieżącym roku wielu uczestników gry Habbo Hotel poinformowało o kradzieży wirtualnych przedmiotów. Z czasem okazało się, że okradzionych są setki.
Cyberprzestępcy najprawdopodobniej wykorzystali techniki phishingowe do zdobycia nazw użytkowników i haseł. "Habbo to wirtualna rzeczywistość, atakowana przez hackerów z całego świata. Zanotowaliśmy cyberprzestępców z Holandii, Rosji, Włoch i innych" - mówią eksperci, którzy współpracowali z właścicielem Habbo Hotels.
To jedna z wielu gier, które są celem ataków. Przestępcy chętnie atakują też np. World of Warcraft, Farmville i inne światy wirtualne. Hakerzy zarabiają jednak nie tylko na nich. "Witryny oferujące pokera są podatne na ataki trojanów, które zdradzają innym uczestnikom gry, jakie masz karty. Gdy np. w wirtualnego pokera gra gwiazda telewizyjna, może ona w ten sposób stracić setki tysięcy euro" - dodają eksperci.


źródło: ArcaBit

środa, 26 maja 2010

Więzienie za atak

Do więzienie trafiła druga osoba odpowiedzialna za przeprowadzenie przed dwoma laty ataku typu DDoS na witrynę Kościoła Scjentologicznego. Brian Thomas Mettenbrink z Nebraski został skazany na rok więzienia i 20 000 dolarów grzywny. Wcześniej przyznał się do zaatakowania witryny scjentologów w proteście przeciwko cenzurowaniu przez nich internetu.
Wskutek ataku przeprowadzonego m.in. przez Mettenbrinka część witryn scjentologów stała się niedostępna.
Sąd stwierdził, że czyn ten był "przestępstwem motywowanym nienawiścią". Wcześniej za to samo na rok do więzienia powędrował Dmitriy Guzner z New Jersey.




źródło: arcabit.pl

czwartek, 20 maja 2010

Przenośne robaki i spam

Najpopularniejszym typem niebezpiecznego kodu, który zagrażał w pierwszym kwartale bieżącego roku przenośnym bankom pamięci był kod korzystający z mechanizmu AutoRun. Eksperci informują, że dwa spośród pięciu najpopularniejszych robaków rozprzestrzeniały się infekując pecety za pomocą klipsów USB.
Taki sposób infekcji wybrali m.in. twórcy Confickera.
"Poprzednio był to rosnący w siłę trend, teraz jest jedną z głównych metod ataku" - mówią specjaliści.
Zauważono też geograficzne różnice dotyczące spamu. Na przykład w Chinach, Wietnamie i Korei Południowej najpopularniejszy był spam, w którym oferowano podrobione dyplomy. W Japonii, Hongkongu i Singapurze - spam o dostarczeniu wiadomości (Delivery Status Notification - DSN).
Natomiast w USA największą popularnością cieszył się DNS oraz spam, w którym oferowano zegarki czy biżuterię.

wtorek, 8 grudnia 2009

Filtry antyspamowe – zalety i wady

Filtry antyspamowe chronią nas przed zalewem niechcianej poczty, a ich popularność stale rośnie. Tak naprawdę jednak niewiele o nich wiemy. Jak działają?

Ogólnie rzecz ujmując, wszystkie filtry antyspamowe robią to samo: “czytają” maile przed Tobą i w oparciu o różne metody filtrowania z jakich korzystają, “decydują” czy wiadomość jest spamem, może być spamem czy też należy do maili, które chciałbyś przeczytać.

Większość filtrów antyspamowych wyśle także wiadomość do tych nadawców, którzy są “podejrzani” o rozsyłanie śmieci (coś w rodzaju wyzwania: “jesteś spamerem czy nie”?). Przepuszczą wiadomość z tego adresu tylko wtedy, gdy nadawca w należyty sposób odpowie na wysłanego do niego maila.

Metody stosowane przy filtrowaniu wiadomości mogą się bardzo różnić. Oto najbardziej popularne sposoby oddzielania ziaren od plew, czyli określania wartości maila (spam/nie spam):

(1) Filtr bayesiański – oparty o starą, ale wybitnie efektywną formułę. Program decyduje czy słowa użyte w tekście są właściwe dla spamu czy też nie. Podczas gdy filtry są z początku skłonne do popełniania błędów, potrafią się jednak “uczyć” na własnych błędach. Bayesian filter może stać się niezwykle skuteczną bronią przeciwko spamerom.

(2) „Biała lista/czarna lista” – najbardziej popularna metoda decydowania o tym, czy wiadomość jest spamem czy nie, to sprawdzenie adresu nadawcy. Jeśli masz go w kontaktach, wiadomość prawdopodobnie jest ważna. Jeśli jednak została wysłana z nieznanego adresu (lub też adresu znanego jako spamerski), wiadomość najprawdopodobniej nie ma żadnej wartości.

(3) Słowa kluczowe – metoda opierająca się na słowach kluczowych. Jeśli w mailu słowo “viagra” powtarza się pięć lub sześć razy, wiadomość najpewniej jest spamem.

(4) Poszukiwanie błędów – metoda popularna i użyteczna, jako dodatek do innych metod “węszy” za błędami takimi, jak np. nieprawidłowe kody HTML lub podejrzane literówki (“0” zamiast “o” lub “3” zamiast “E”). W większości przypadków takie błędy oznaczają spam.

(5) Sprawdzenie adresu IP nadawcy – inną metodą wykrywania spamu używaną przez filtry antyspamowe jest sprawdzenie adresu IP nadawcy. Szanse na to, że otrzymasz wiadomość z jakiegoś małego kraju znajdującego się na krańcu świata jest na tyle niewielka, że wiadomość najprawdopodobniej jest spamem. Oczywiście, ta metoda jest używana wyłącznie razem z innymi filtrami – w innym przypadku robienie interesów za granicą byłoby naprawdę uciążliwe.

Opisane powyżej metody to tylko kilka przykładów broni antyspamowej. Na wyposażeniu filtrów jest jej znacznie więcej (wysyłanie “wyzwań”, sprawdzanie tytułów wiadomości i załączników oraz wiele wiele innych).






Artykuł pochodzi z serwisu artykuly.com.pl - żródła darmowych artykułów do przedruku.