В конце февраля многие пользователи интернета в Украине получили спамерское сообщение (а некоторые даже сразу несколько таких сообщений) следующего содержания:

Письмо представляет собой классический политический спам. По таким сообщениям всегда трудно понять, с какой целью они рассылались: была ли это кампания упоминаемой в сообщении политической партии или попытка недоброжелателей нанести удар по репутации партии или ее кандидата, связав их со спамом.

21 февраля на сайте Интернет-партии Украины появилось официальное сообщение: партия не рассылала спам и считает, что эта рассылка проведена исключительно с целью опорочить честное имя партии. В проведении спамерской рассылки партия обвинила небезызвестную организацию МММ Сергея Мавроди. В этом же сообщении утверждалось, что на сайт партии была проведена DDoS-атака.

Отметим, что спам рассылался с ботнета hlux. DDoS-атака также была зарегистрирована нашими специалистами, однако для ее проведения использовали другой ботнет.

Одной рассылкой дело, однако, не ограничилось. Начиная с 23 февраля, пользователи стали получать сообщения, текст которых в точности повторял опубликованное на сайте сообщение:

В феврале вредоносные файлы содержались в 2,8% всех электронных сообщений, что на 1,5% меньше, чем в январе. Первые четыре строчки рейтинга занимают те же программы, что и в январе. Более 16% всех детектирований приходится на бессменного лидера нашего рейтинга – Trojan-Spy.HTML.Fraud.gen. По сравнению с январем доля этого зловреда увеличилась на 2%.
«Распространители вредоносного спама действуют в основном в двух направлениях: они рассылают зловреды либо с целью кражи конфиденциальной информации пользователей, либо для заражения компьютеров и включения их в ботнеты. В первом случае чаще всего под ударом оказываются жители экономически развитых стран, где популярен сервис онлайн-банкинга. Во втором случае жертвами, как правило, оказываются жители развивающихся стран, – комментирует Мария Наместникова, старший спам-аналитик «Лаборатории Касперского». – В настоящее время в спам-потоках преобладают зловреды, которые воруют финансовую и другую информацию. При этом программы-боты также рассылаются — преимущественно по адресам пользователей в странах Азии».

Практически без изменений остался рейтинг государств-источников спама. Лидерство прочно удерживает Индия, после которой следуют Индонезия и Бразилия. В целом, верхние 12 строчек заняли те же страны, что и месяц назад. Еще в январском рейтинге Украина покинула «двадцатку» спамеров, не появившись в ней и в феврале.

В целом активность спамеров в Рунете подтвердила прогнозы экспертов «Лаборатории Касперского»: заказные рекламные рассылки преобладают над партнерским спамом. В то же время, уменьшение доли почтовых сообщений с вредоносными вложениями, по всей видимости, явление временное. Кроме того, нелишне отметить, что помимо прикрепленных файлов злоумышленники могут использовать ссылки на зараженные ресурсы. Таким образом, пользователям не стоит расслабляться и лучше не терять бдительность, игнорируя подозрительные письма от незнакомых отправителей.