Společnost Symantec vydala říjnovou zprávu 2009 MessageLabs Intelligence Report. Analýza odhaluje nárůst nevyžádané pošty tématicky zaměřené na svátky, včetně Halloweenu, Dne díkůvzdání, Vánoc a dne svatého Valentýna, a také vlnu phishingových útoků.
V polovině října začal tým MessageLabs Intelligence pozorovat, že nevyžádaná pošta na téma Halloween tvoří 0,5 % veškeré nevyžádané pošty, soustavně narůstá a s blížícím se svátkem dosahuje špičkových hodnot 500 milionů e-mailů kolujících každý den po celém světě. V říjnu se také vzedmula vlna phishingových e-mailů, které předstíraly, že pocházejí z finančního úřadu (IRS - Internal Revenue Service v USA a HMRC – Her Majesty’s Revenue and Customs ve Velké Británii).
Jak uvádí tým MessageLabs Intelligence, zatímco tématem e-mailů zaměřených na Halloween, které pocházely z robotických sítí Rustock a Donbot, byly léky nebo software, nevyžádaná pošta zaměřená na Vánoce a Den díkůvzdání odeslaná robotickou sítí Cutwail se týkala replik hodinek. Nevyžádané zprávy týkající se replik hodinek tvořily v říjnu přibližně 2 % nevyžádané pošty. Odhaduje se, že v následujících měsících budou po celém světě každý den kolovat dvě miliardy těchto zpráv. Nejvíce phishingových e-mailů s předstíraným původem v IRS bylo zachyceno 10. října, kdy ve 24 hodinovém období tvořily 67 % všech phishingových e-mailů, zatímco phishingové e-maily s předstíraným původem v HMRC dosáhly vrcholu 13. října, kdy tvořily 81 % všech phishingových e-mailů zachycených v tento den, což je historicky jedna z největších phishingových vln zaměřených na HMRC.
"Jak je v této části roku pro tvůrce nevyžádané pošty typické, snaží se vydělat na svátcích," řekl vedoucí analytik MessageLabs Intelligence Paul Wood. "Nejspíš jsou až příliš horliví, ale rozesílání nevyžádané pošty je hra velkých čísel a velké objemy dosud nepochybně autorům nevyžádané pošty přinášely úspěch. Možná začínají tak brzy proto, aby se v konkurenčním boji s jinými robotickými sítěmi pokusili maximalizovat svoji šanci na úspěch."
V říjnu se sice objevily vlny phishingu souvisejícího s daňovými přiznáními, ale obecně jsou phishingové útoky na ústupu ve srovnání s nejvyššími úrovněmi aktivity počátkem tohoto roku. Tým MessageLabs Intelligence se domnívá, že je to částečně důsledkem toho, že je k dispozici méně sad phishingových nástrojů. Zdá se ale, že narůstají vlny phishingu v jiných jazycích než angličtina, například ve francouzštině a italštině.
"Co se týče vln phishingu, zaznamenali jsme v přístupu útočníků podstatný posun. Nejen, že experimentují s různými jazyky, ale kromě finančního sektoru se cílem jejich pozornosti stávají také služby online, jako je webový e-mail. Důvodem je pravděpodobně to, že e-mailové adresy se v hojné míře používají k ověřování na jiných webech, například ve společenských sítích, na maloobchodních a aukčních webech."
V říjnu tým MessageLabs Intelligence zachytil také další řadu nevyžádaných zpráv ve stylu podvodu se záložní platbou v souvislosti s nějakou událostí. Tou je tentokrát mistrovství světa v kopané v Jižní Africe v roce 2010. Zprávy požadují od adresáta finanční obnos, po jehož zaplacení obdrží inzerovanou výhru.
Tým MessageLabs Intelligence informoval počátkem měsíce také o nárůstu objemu nevyžádané pošty související s trojskými koni Bredolab rozesílané z robotické sítě Cutwail (Pandex). Cílem trojského koně Bredolab šířeného ve formě komprimované přílohy e-mailu je dát odesílateli úplnou kontrolu nad cílovým počítačem. Nejnovější e-maily měly v předmětu sledovací číslo zásilky. Nevyžádaná pošta související s trojským koněm Bredolab dosáhla nejvyšší úrovně v říjnu a každý den v měsíci tvořila 3,5 % nevyžádané pošty a 5,6 % škodlivého kódu. Tým MessageLabs Intelligence odhaduje, že každý den je distribuováno 3,6 mld. e-mailů se škodlivým kódem Bredolab.
Další nejdůležitější informace ve zprávě :
Trendy podle zeměpisných oblastí :
Trendy ve vertikálních oborech :
Říjnová zpráva 2009 MessageLabs Intelligence Report obsahuje podrobnější údaje o všech výše uvedených trendech a hodnotách a podrobnější rozbor trendů v zeměpisných oblastech a ve vertikálních oborech.
Tým MessageLabs Intelligence společnosti Symantec je uznávaný zdroj dat a analýz, které se týkají problémů, trendů a statistik v oblasti zabezpečení zasílání zpráv. Tým MessageLabs Intelligence poskytuje řadu informací o globálních bezpečnostních hrozbách na základě proudů aktuálních dat z našich kontrolních věží na celém světě, které týden co týden prověřují miliardy zpráv.
Článek Symantec ze dne pátek 6. listopadu 2009
SmartPhone Honey Stick: jaké jsou osudy ztracených telefonů
Backup Exec 2012 zvyšuje ochranu dat v malých podnicích
25 specializací pro obchodní partnery Symantec ČR a SR
Android.Counterclank: mobilní malware ohrožuje uživatele přístrojů se systémem Android
2011 Enterprise Encryption Trends Survey: studie Symantec zaměřená na šifrování dat
Norton Tablet Security a Mobile Security: bezpečnost pro tabley a chytré telefony
Norton Online Family: kyberšikana učitelů žáky je vážný problém
SMB Threat Awareness Poll: malé a střední firmy podceňují internetovou ochranu
Cílené útoky Duqu zneužívají novou zranitelnost nultého dne a komunikují i přes P2P sítě
Veronika Siwková: nová marketingová a PR manažerka Symantec pro ČR a SR
Symantec O3: nová platforma zabezpečení cloudu
Nový Norton AntiVirus 2012 dokonale ochrání počítač
Útok na infrastrukturu certifikační autority DigiNotar
Technologie V-Ray pro Backup Exec 2010 s první prediktivní obnovou pro VMware
Norton Mobile Security Lite: zdarma ochrana mobilu před škodlivým kódem
Norton 360 a Norton Internet Security chrání i malé a domácí kanceláře
Anonymous oznámili útok na Facebook
Elektronické licence pro Norton 360 a Norton Internet Security
Podceňování rizik na sociálních sítích může vést k soudním sporům a poškození pověsti firmy
Norton Safe Web pro Facebook má přes 1 milion uživatelů
Symantec Messaging Gateway 9.5 s podporou šifrovací technologie odchozích zpráv
Kyberzločin zneužívá smrt Usámy bin Ládina při šíření škodlivého kódu
Pozor na zaspamovaného velikonočního zajíčka
LizaMoon: pozor na falešné antiviry
Android.Walkinwat varuje před stahováním pirátského softwaru
Symantec NetBackup 7 automatizuje prohledávání a ochranu virtuálních strojů
DOCOMO a Symantec představují řízenou 3G službu dálkové blokace pevného disku
Výsledky únorové zprávy Symantec MessageLabs Intelligence Report
Norton 360 verze 5.0: výkonná obrana proti počítačové kriminalitě
Symantec Endpoint Protection: bezpečnost bez kompromisů a nejvyšší výkon
Vir Anna Kourniková slaví desetileté výročí
Výsledky lednové zprávy Symantec MessageLabs Intelligence Report
Útočné nástroje v popředí zájmu počítačových zločinců
Norton Internet Security 2011 nyní celosvětově v PC HP pro malé podniky
Nadměrné sdílení informací během svátků ohrožuje uživatele
Symantec Data Loss Prevention 11 zjednodušuje detekci a ochranu firemních dat
Cenově výhodné certifikáty GeoTrust SSL drží pozici jedničky
Hudební celebrity se staly obětí počítačových zločinců
Trendy v oblasti bezpečnosti a ukládání dat pro rok 2011
Petr Vojáček: nový Territory Account Managera Symantec pro ČR
Pečeť VeriSign vytvořila nový rekord v počtu zobrazeními za jediný den
Symantec Enterprise Vault: přední řešení v oblasti podnikové archivace dat
2010 Annual Study: oblast šifrování dat zaznamenala největší nárůst investic do IT
Podvodníci nabízejí kredit zdarma pro mobilní telefony
Facebook: Norton CZ ochrana před počítačovou kriminalitou
Norton 360 verze 5.0: Beta verze zdarma ke stažení a testování
Harry Potter a Relikvie smrti: podvodné nabídky spamerů
Symantec Hosted Endpoint Protection: komplexní zabezpečení pro malé a střední firmy