Ewolucja spamu VII-IX 2010
2010-11-19 13:39
Przeczytaj także: Spam w IX 2010
Na podstawie dostępnych danych mogliśmy stwierdzić, że wzrost szkodliwego ruchu pocztowego miał związek z informacją o zamknięciu znanego programu partnerskiego SpamIt, który specjalizował się w spamie farmaceutycznym. Niektórzy spamerzy biorący udział w tym programie najwyraźniej przeszli do programów partnerskich wysyłających wiadomości zawierające szkodliwy kod.
Wykres ilustruje spadek i wzrost ilości spamu zawierającego szkodliwy kod w trzecim kwartale 2010 roku. Z siedmiu wzrostów aktywności tylko jeden miał miejsce w lipcu, pozostałe odnotowaliśmy w sierpniu i we wrześniu.
fot. mat. prasowe
Odsetek spamu ze szkodliwymi załącznikami w trzecim kwartale 2010 roku
Odsetek spamu ze szkodliwymi załącznikami w trzecim kwartale 2010 roku
Szczytowa wartość na wykresie została odnotowana 20 września – w tym dniu wysłano ponad 4,5% wszystkich rozprzestrzenionych w tym kwartale wiadomości e-mail zawierających szkodliwe załączniki.
Taki wzrost zwykle zbiega się w czasie z wypuszczeniem przez twórców wirusów nowego wariantu popularnego szkodliwego programu. Celem masowych wysyłek jest rozprzestrzenienie możliwie jak największej liczby kopii nowego wariantu w możliwie najkrótszym czasie, zanim producenci rozwiązań antywirusowych dodadzą do swoich baz odpowiednią sygnaturę.
20 września prawie 90% wszystkich szkodliwych programów otrzymanych przez użytkowników za pośrednictwem poczty elektronicznej zostało zidentyfikowanych przez Kaspersky Lab przy pomocy metod proaktywnych, tj. wykorzystywanych do wykrywania nowych szkodliwych programów oraz nowych wariantów istniejących zagrożeń, które nie zostały jeszcze dodane do antywirusowych baz danych.
Głównymi winowajcami wzrostu szkodliwej aktywności 3, 9 i 19 sierpnia były fałszywe programy antywirusowe. Trojan-Downloader.Win32.FraudLoad.xexa, wraz z kilkoma wariantami Trojan-Dropper.Win32.Zbot (ZeuS), odpowiadał za 66% reakcji programów do ochrony poczty 5 sierpnia. Co ciekawe, programy do ochrony poczty wykrywały w większości nowe warianty Zbot. W okresie dwóch i pół tygodnia, od 2 do 20 sierpnia, 36,5% wszystkich szkodliwych programów wykrytych w trzecim kwartale tego roku znajdowało się w poczcie elektronicznej.
![Spam w Polsce: głównie krajowy [© adimas - Fotolia.com] Spam w Polsce: głównie krajowy](https://s3.egospodarka.pl/grafika2/ilosc-spamu/Spam-w-Polsce-glownie-krajowy-150273-150x100crop.jpg)
oprac. : Katarzyna Sikorska / eGospodarka.pl