W II kwartale 2017 r. cyberprzest?pcy zajmuj?cy si? rozprzestrzenianiem spamu ?erowali na powszechnych obawach, jakie pojawi?y si? w maju wraz z wybuchem epidemii oprogramowania ransomware WannaCry.
Wiedz?c, ?e wiele osób zosta?o zainfekowanych tym oprogramowaniem i szuka sposobów odzyskania zaszyfrowanych przez szkodnika danych, oszu?ci wysy?ali wiadomo?ci spamowe i phishingowe, oferuj?c u?ytkownikom ró?ne us?ugi w ramach walki z t? epidemi?. Jest to jedno z g?ównych ustale? raportu po?wi?conego ewolucji spamu i phishingu w II kwartale 2017 r.
Atak ransomware WannaCry dotkn?? ponad 200 000 komputerów na ca?ym ?wiecie, wywo?uj?c masow? panik?. T? okazj? natychmiast wykorzystali spamerzy. Badacze wykryli ogromn? liczb? wiadomo?ci oferuj?cych takie us?ugi jak ochrona przed atakami WannaCry, odzyskiwanie danych oraz warsztaty edukacyjne i kursy dla u?ytkowników. Ponadto spamerzy z powodzeniem stosowali tradycyjn? sztuczk? obejmuj?c? oszuka?cze oferty zainstalowania aktualizacji oprogramowania na zainfekowanych komputerach. Wysy?ane odsy?acze kierowa?y u?ytkowników na strony phishingowe, poprzez które dokonywano kradzie?y ich poufnych danych.
Szkodliwe oprogramowania mia?y rzekomo chroni? przed innymi szkodliwymi oprogramowaniami
Jeden z g?ównych trendów zaobserwowanych w ostatnich trzech miesi?cach dotyczy liczby masowych wysy?ek skierowanych do sieci korporacyjnych, która — wed?ug bada? Kaspersky Lab — od pocz?tku bie??cego roku wzros?a. Spamerzy zacz?li powszechnie maskowa? szkodliwe wysy?ki, upodobniaj?c je do korespondencji firmowej, wykorzystuj?c cechy identyfikacyjne korporacyjnych serwisów pocztowych, ??cznie z rzeczywistymi sygnaturami, logotypami, a nawet informacjami bankowymi. W archiwach za??czonych do e-maili cyberprzest?pcy wysy?ali pakiety szkodliwych narz?dzi wykorzystuj?cych luki w zabezpieczeniach systemów i aplikacji (tzw. exploity), których celem by?a kradzie? hase? i innych informacji. Badacze z Kaspersky Lab podkre?laj?, ?e wi?kszo?? ataków na sektor korporacyjny jest motywowana finansowo.
Ponadto w drugim kwartale badanego roku analitycy odkryli wzrost liczby masowych wysy?ek zawieraj?cych trojany, w których cyberprzest?pcy podszywaj? si? pod mi?dzynarodowe firmy kurierskie. Spamerzy wysy?ali powiadomienia dotycz?ce nieistniej?cych dostaw. W celu zainfekowania komputerów lub kradzie?y osobistych danych uwierzytelniaj?cych cyberprzest?pcy rozprzestrzeniali odsy?acze prowadz?ce do zasobów, z których nie?wiadomi u?ytkownicy pobierali szkodliwe oprogramowanie, ??cznie z trojanem bankowym Emotet, który po raz pierwszy zosta? wykryty w 2004 r. Ogólnie liczba szkodliwych wysy?ek masowych wzros?a w II kwartale o 17%.
W drugim kwartale bie??cego roku zaobserwowali?my dalszy wzrost w zakresie g?ównych trendów dotycz?cych ataków spamowych i phishingowych. Wykorzystanie ataku WannaCry w masowych wysy?kach ?wiadczy o tym, ?e cyberprzest?pcy s? bardzo uwa?ni i reaguj? na mi?dzynarodowe wydarzenia. Co wi?cej, atakuj?cy zacz?li w wi?kszym stopniu koncentrowa? si? na sektorze biznesowym, postrzegaj?c go jako lukratywny cel. Spodziewamy si? dalszego nasilenia tej tendencji, jak równie? wzrostu ogólnej liczby oraz zró?nicowania ataków na firmy — powiedzia?a Daria Gudkowa, ekspert ds. analizy spamu, Kaspersky Lab.
Najwa?niejsze dane z raportu
- ?redni udzia? spamu w ca?ym ruchu e-mail zwi?kszy? si? do 56,97%. Najwi?ksze ?ród?o spamu stanowi? Wietnam, który wyprzedzi? Stany Zjednoczone i Chiny. W pierwszej dziesi?tce znalaz?a si? równie? Rosja, Brazylia, Francja, Iran oraz Holandia.
- Botnet Necurs (rozleg?a sie? zainfekowanych urz?dze? kontrolowanych przez cyberprzest?pców) nadal jest aktywny, jednak eksperci zauwa?yli spadek ilo?ci spamu wysy?anego z tego zasobu, jak równie? jego niestabilno??.
- Pa?stwem stanowi?cym cel najwi?kszej liczby szkodliwych wysy?ek masowych by?y Niemcy. Na drugim miejscu znalaz? si? lider poprzedniego okresu, Chiny, na dalszych pozycjach uplasowa?y si? natomiast Wielka Brytania, Japonia oraz Rosja. W?ród innych popularnych celów ataków znajduj? si? równie? Brazylia, W?ochy, Wietnam, Francja oraz Stany Zjednoczone.
- System antyphishingowy Kaspersky Lab zosta? aktywowany ponad 46,5 mln razy na komputerach u?ytkowników produktów Kaspersky Lab. Najwi?kszy odsetek atakowanych u?ytkowników znajdowa? si? w Brazylii (18,09%). ??cznie cel ataków phishingowych stanowi?o 8,26% unikatowych u?ytkowników produktów firmy Kaspersky Lab na ca?ym ?wiecie.
- Podobnie jak w I kwartale, g?ówne cele ataków phishingowyh nale?a?y w wi?kszo?ci do sektora finansowego: banków, serwisów p?atno?ci oraz sklepów internetowych.
Firmy powinny wykorzystywa? rozwi?zania bezpiecze?stwa o wyspecjalizowanej funkcjonalno?ci ukierunkowanej na szkodliwe za??czniki i spam. Ma?e firmy mog? zabezpieczy? si? przy pomocy rozwi?za? Kaspersky Small Office Security lub Kaspersky Endpoint Security Cloud, które wykrywaj? i blokuj? niechciane wiadomo?ci. Wi?ksze firmy mog? korzysta? z przeprowadzanego w czasie rzeczywistym, wspomaganego technologi? chmury skanowania antyspamowego wszystkich wiadomo?ci na serwerach pocztowych Microsoft Exchange oraz opartych na Linuksie – dzi?ki aplikacji Kaspersky Security for Mail Server wchodz?cej w sk?ad rozwi?zania Kaspersky Total Security for Business.