Symantec State of Spam & Phishing report

12:05 5/5/2011 - Πηγή: PC Nea
Aναρτήθηκε στο διαδίκτυο η μηνιαία έκθεση State of Spam & Phishing από την Symantec. Οι κύριες τάσεις που αναφέρονται στην έκθεση έχουν ως εξής:

Τα σημαντικότερα σημεία:

H εξάρθρωση του Rustock είχε μεγάλο αντίκτυπο στον όγκο των μηνυμάτων spam σε παγκόσμιο επίπεδο. Ύστερα από την αύξηση που παρουσίασε σε ποσοστό 8,7% τον περασμένο μήνα, ο ημερήσιος όγκος των μηνυμάτων
spam κατά μέσο όρο παρουσίασε πτώση σε ποσοστό 27,43% τον μήνα Μάρτιο.

Αυτή η πτώση του συνολικού όγκου συνδυάστηκε με το συνολικό ποσοστό των μηνυμάτων spam. Εντωμεταξύ, οι spammers συνέχισαν να εκμεταλλεύονται τον σεισμό της Ιαπωνίας για την αποστολή μηνυμάτων spam, scam, malware, και επιθέσεων phishing.

Συνολικά, ο αριθμός των μηνυμάτων spam έφτασε το ποσοστό 74,68% των συνολικών μηνυμάτων τον μήνα Μάρτιο, συγκριτικά με το ποσοστό 80,65% που είχε σημειωθεί κατά τον μήνα Φεβρουάριο.

Παρατηρήθηκε μείωση σε ποσοστό 22,71% στο συνολικό τοπίο του phishing αυτό τον μήνα. Μείωση παρατηρήθηκε και στον αριθμό των αυτοματοποιημένων toolkit και των unique domains συγκριτικά με τον προηγούμενο μήνα.

Παρατηρήθηκε μείωση σε ποσοστό 41,54% των phishing websites που δημιουργήθηκαν από αυτοματοποιημένα toolkits.

Ο αριθμός των unique URLs μειώθηκε σε ποσοστό έως και 14,02% και ο αριθμός των phishing websites με IP domains (π.χ. για domains όπως http://255.255.255.255) μειώθηκε σε ποσοστό περίπου 30,94%.

Rustock:
Όπως παρατήρησε η Symantec σε ένα προηγούμενο blog, ο παγκόσμιος όγκος των μηνυμάτων spam παρουσίασε σημαντική πτώση στις 16 Μαρτίου 2011 εξαιτίας της εξάρθρωσης του Rustock, ενέργεια που καθοδηγήθηκε από την κυβέρνηση σε συνεργασία με την Microsoft.

Ο παγκόσμιος όγκος των μηνυμάτων spam παρουσίασε πτώση σε ποσοστό 24,7% στις 16 Μαρτίου συγκριτικά με την προηγούμενη μέρα. Στις 17 Μαρτίου, ο όγκος τους παρουσίασε περαιτέρω μείωση σε ποσοστό 11,9%.

Από τότε, ο όγκος των μηνυμάτων spam παρέμεινε χαμηλός.

Ο ημερήσιος όγκος των μηνυμάτων spam κατά μέσο όρο παρουσίασε αύξηση σε ποσοστό 8,7% τον μήνα Φεβρουάριο από μήνα σε μήνα.

Όταν το Rustock τέθηκε προσωρινά σε αδράνεια τον περασμένο χρόνο, το ποσοστό των μηνυμάτων spam που περιείχαν URLs με κατάληξη .ru TLD παρουσίασε πτώση, ωστόσο, όταν η δραστηριότητα του botnet επανήλθε, ο όγκος των μηνυμάτων spam που περιείχαν URLs με κατάληξη .ru TLD αυξήθηκε.

Στις 16 Μαρτίου, το ποσοστό παρουσίασε ξανά κατακόρυφη πτώση.

Η Symantec παρατήρησε επίσης μια αύξηση των μηνυμάτων spam που περιείχαν επισυναπτόμενα αρχεία σε μορφή zip ως το τέλος του Μαρτίου 2011.

Όλα τα δείγματα που παρατηρήθηκαν είχαν πλαστογραφηθεί ώστε να φαίνονται ως νόμιμα delivery warnings ή ειδοποιήσεις από εταιρείες delivery service.

Οι spammers εκμεταλλεύονται τον σεισμό της Ιαπωνίας
Σε προηγούμενες φυσικές καταστροφές όπως το tsunami στην Νοτιοανατολική Ασία και τον σεισμό στη Χιλή, οι spammers
Keywords
Τυχαία Θέματα