卡巴斯基实验室针对2014年第三季度垃圾邮件的调查数据显示,第三季度的垃圾邮件占全部邮件总量的66.9%,较第二季度降幅达1.7%。然而,针对在线金融服务的钓鱼攻击却出现了13.39%的增长,占卡巴斯基实验室病毒检出总量的38.13%。不仅如此,调查还发现,在金融类网络钓鱼中,针对银行的钓鱼攻击增幅(6.16%)最高。以支付系统为目标的大多数钓鱼攻击均针对PayPal(32.08%)、Visa(31.51%)和American Express(24.83%)用户。
除上述发现外,第三季度的垃圾邮件主题也引起了卡巴斯基实验室专家的注意。作为第三季度最热门的话题,iPhone 6发布俨然成为垃圾邮件发布者的一大传播利器。卡巴斯基实验室的安全专家发现,同苹果新品发布相关的钓鱼攻击出现猛增,如最新Macbooks(7月底)和iPhone 6的发布(9月初)。据调查,iPhone 6的官方发布会尚未召开,垃圾邮件发布者就已经开始发送大量有关iPhone 6的垃圾邮件。不少市场营销创意比赛和市场调查均使用最新款iPhone手机作为奖品。一些诈骗邮件还声称可以以优惠价格购买最新款iPhone手机。当然,这些都是虚假承诺,网络罪犯只是以此吸引用户落入精心布置的欺诈陷阱。
第三季度的另一热门话题——冰桶挑战也被网络罪犯们充分利用。卡巴斯基实验室检测到邀请用户观看冰桶挑战视频的垃圾邮件,其附件包含Backdoor.Win32.Androm.euop恶意程序,能够让网络罪犯控制受感染计算机。
此外,在卡巴斯基实验室产品检出的第三季度恶意附件中,Trojan.JS.Redirector.adf木马以2.8%的比例位居首位,它能够将用户重定向至恶意页面。而排名前二位的恶意程序家族则分别为Andromeda(12.35%)和Zeus/Zbot(10.59%)。前者能够让网络罪犯偷偷控制受感染计算机,后者专门攻击网银用户。
对于第三季度垃圾邮件的新趋势,卡巴斯基实验室资深垃圾邮件分析师Tatyana Scherbakova表示:“虽然本季度垃圾邮件小幅下降,但是我们仍需保持警惕。我们检测到大量攻击用户隐私数据(包括金融信息)的恶意附件。同时,以用户资金为目标的钓鱼网页同样增幅明显。我们预测这一趋势在第四季度仍将继续。”
(责任编辑:aqxh)
关注微信公众号