Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Дефицит кадров на черном рынке

Дмитрий Бестужев
Эксперт «Лаборатории Касперского»
опубликовано 20 янв 2011, 18:04  MSK
Сюжеты: Рассылка спама, ZeuS
0.5
 

В конце 2010 года я заметил большую волну спама, вербующего «денежных мулов». Вначале мошенники рассылали спам со взломанных почтовых ящиков. Я даже получил пару таких сообщений от людей, которых я знаю лично:

Сразу после этого в целях ускорения процесса вербовки злоумышленники стали рассылать свои сообщения через Windows Live Messenger (MSN):

Разумеется, мошенники опять использовали для рассылки спама легитимные учетные записи, которые были взломаны. Наконец, в самом конце года я заметил большую кампанию на Facebook, нацеленную в первую очередь на испаноязычных пользователей. Но вчера я был поражен, обнаружив на легитимном IT-сайте рекламный баннер, ведущий на все ту же страницу, посвященную вербовке «денежных мулов».

Все это наводит на мысль, что на черном рынке имеется огромный спрос на «мулов». Судя по всему, у киберпреступников достаточно краденой информации типа PIN-кодов пластиковых карт, а также паролей к учетным записям в системах онлайн-банкинга и электронных платежей. Теперь им срочно нужно отмыть добытые таким путем деньги. Наша статистика подтверждает, что наблюдается однозначный рост числа шпионских программ, позволяющих красть персональную информацию. К ним относятся и такие широко известные троянцы, как Zbot (Zeus) и SpyEye.



Количество троянцев-шпионов, обнаруженных в 2010 г.

Не стоит забывать, что деятельность «денежных мулов» является незаконной. Собственно, если бы никто не хотел отмывать краденые деньги, киберпреступникам было бы гораздо сложнее обогащаться на взломанных учетных записях. Внести свой вклад в обеспечение общей безопасности под силу каждому, а не только антивирусным компаниям.


2 комментариев

старые сверху
«дерево»
 

innalabs

31 янв 2011, 22:49
3
 

Интересно

В сентябре кол-во троянцев-шпионов сильно снизилось, а в октябре они опять вышли на отметку августа. Это значит, что в этот период много шпионов создавалось и модифицировалось с целью дальнейших атак или удалось временно приостановить их рост?

Александр Алексеев

31 янв 2011, 23:58
3
 

Злоумышленники не зря использовали facebook так как там в основном сидят испаноязычные пользователи а значит распространение спама привлекает большое внимание особенно если это касается денежных мулов. А база с PIN кодами и счетами у них в руках держалась давно. Больше используются трояны для кражи банковских счетов.

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге