Доля спама в почтовом трафике в I квартале выросла до 78,6%

17 мая 15:31

Но все же это на 6,5% ниже, чем год назад

 

По заключению экспертов компании ”Лаборатория Касперского”, злоумышленники стремительно восстанавливают свои позиции, утраченные после закрытия ряда крупных ботнетов в конце 2010 года. При сохранении данной тенденции уже в следующем квартале количество спама может достичь 80%.

Одним из наиболее эффективных методов борьбы с преступниками, занимающимися рассылкой нежелательной почты, являются скоординированные действия правоохранительных органов и инициативных групп. Так, закрытие во второй половине 2010 года командных центров ботнетов Pushdo/Cutwail и Bredolab привело к почти двукратному сокращению количества непрошеных писем. Однако злоумышленники, очевидно, сделали определенные выводы из своих поражений и стали заранее готовить ”пути для отступления”: после закрытия 16 марта командного центра ботнета Rustock, одного из лидеров в рассылке спама, доля спама лишь на несколько дней снизилась на 2-3%.

Новыми плацдармами для спаммеров все чаще становятся страны со слабо развитым законодательством в области борьбы с киберпреступлениями. Именно туда злоумышленники стараются переносить ботнеты. Таким образом, снижение удельного веса в спам-рассылках стран Восточной и Западной Европы (-5,64% и -2,36% соответственно) частично компенсируется увеличением доли африканского континента, которая достигла 3,50%, обогнав США и Канаду. Ранее доля государств Африки в глобальном спам-трафике не превышала 1%.

Активность злоумышленников сказалась и на увеличении количества писем, содержащих вредоносные вложения. Доля таких спам-сообщений в среднем составила 3,5%. За этот же период увеличилось количество срабатываний почтового антивируса на территории США, что может быть связано с попытками хозяев ботнетов восстановить свои зомби-сети в этой стране.

Более того, чтобы обойти почтовые фильтры и обмануть пользователей, спаммеры часто прибегали к различным уловкам, среди которых стоит отметить подделки под обычные письма или личную переписку.