賽門鐵克發布五月份垃圾郵件及釣魚攻擊現狀報告 |
時間: 2011/5/26 16:59:22 點擊: 12182 |
[導讀]垃圾郵件發送者利用“本·拉登之死”發動新一輪攻擊。 本期報告概要: 美國突襲奧薩馬·本·拉登的住所,并將其擊斃,這一消息震驚了全世界。如以往一樣,垃圾郵件發送者們迅速利用這一重大新聞發送各種垃圾郵件。“奧薩馬·本·拉登之死的余波”部分中列出了我們監測到的一些不同語種的垃圾郵件樣本。 Rustock 3月被關閉的影響一直延續到了4月。繼3月份減少了27.43%之后,日均垃圾郵件數量又在4月份減少了5.35%。與去年同期相比,則減少了65.42%?傮w而言,4月份垃圾郵件數量占郵件發送總量的74.81%,3月份則為74.68%。而在一年前,2010年4月份垃圾郵件數量占郵件發送總量的89.22%。 4月份的釣魚攻擊總量增加了15.61%。自動工具包攻擊與特殊域名攻擊的數量較上月有所增加。利用自動工具包創建的釣魚網站數量增加了大約26.19%,而特殊URL攻擊的數量增加了12.29%。含有IP域名的釣魚網站(如http://255.255.255.255)數量微增了約5.48%。Web托管服務占釣魚攻擊總數的12%,比上月增加了10.3%。在4月份,非英語類釣魚網站的數量增加了16.23%。在非英語類釣魚網站中,葡萄牙語、意大利語和西班牙語釣魚網站所占比例最高。 本期報告主要內容: 2011年4月:垃圾郵件主題分析 · 奧薩馬·本·拉登之死的余波 · 垃圾郵件發送者祝您母親節快樂 · 開始游戲吧! · 在線FIFA玩家可獲得免費幣 本月熱點事件分析: 2011年4月:垃圾郵件主題分析 2011年4月,在線購藥、假冒軟件、成人約會垃圾郵件出現在主題名單的前10名之列。 奧薩馬·本·拉登之死的余波 在美國中央情報局領導的一次行動中,奧薩馬?本?拉登在巴基斯坦首都伊斯蘭堡以北的阿伯塔巴德的宅院內被擊斃。以知名人物為對象的新聞經常遭到垃圾郵件發送者的利用。在這個垃圾郵件例子樣本中,發送者用拉登之死的新聞來給郵件“投毒”。新聞片段被放在最終用戶看不到的某個HTML 標簽里。這類情況很有可能是垃圾郵件發送者利用合法的新聞種子讓郵件內容隨機化。 郵件中提供的鏈接與新聞無關,而是把用戶轉移到一個促銷網站中,如下圖所示: 另一個垃圾郵件樣本(如下所示)是一個典型的419詐騙類型郵件。“奧薩馬已死”用于標題欄的最后部分,標題為“美國聯邦調查局局長Robert Swan Mueller III帶來好消息(奧薩馬已死)”。互聯網用戶也許會很好奇,因此他們會逐條閱讀與針對本·拉登行動有關的新聞。 我們還發現了類似的不同語種的垃圾郵件攻擊。在下面這個葡萄牙語垃圾郵件樣本中,它聲稱將播放人們尚未看過的拉登被擊斃時的鏡頭,但似乎垃圾郵件發送者未能成功添加惡意鏈接。歷史上,我們曾發現類似下文所示的郵件,它們以下載二進制程序和感染電腦的形式來開展惡意活動。 我們觀察到,在拉登死后立即出現的郵件當中,合法郵件多于垃圾郵件。這是符合某個歷史程式的。但在24至48小時后
本文標簽:賽門鐵克發布五月份垃圾郵件及釣魚攻擊現狀報告 |
上一篇: 制定網絡公共外交戰略(國際視野) 下一篇: 百度與微軟達成戰略合作 沈皓瑜:加快進軍海外 |