Злоумышленники внедряют проверенные схемы осуществления «атак на заказ» в сферу телекоммуникаций

Злоумышленники внедряют проверенные схемы осуществления «атак на заказ» в сферу телекоммуникаций


Исходя из данных экспертов Arbor Sert, злоумышленники в последнее время возобновили  классическую практику предоставления платных услуг относительно осуществления Arbor Sert. Помимо этого, в перечне все чаще появляется список DDoS-атак на телекоммуникационные системы. Отметим, что впервые ряд рекламных сообщений, предлагающих платные DoSbArborSert, был замечен правоохранительными органами в 2010 году. Именно тогда было отмечено возникновение подобных сервисов повышением спроса на ряд подобных услуг. Причем, толкнуть пользователя на «заказ DDoS-атак» могут, как идеологические и политические взгляды, так и желание совершить ряд вполне практичных финансовых преступлений. Ряд различного рода атак на телекоммуникационные системы представляет собой отвлекающий маневр, который позволяет злоумышленникам совершать более серьезные преступления, которые впоследствии могли оставаться незаметными на протяжении достаточно длительного периода времени. 
Как сообщают исследователи ArborSerf, в этом году ими было обнаружено несколько новых рекламных предложений о проведении ряда традиционных DDoS-атак, в числе которых оказался и список телефонных атак, которые предоставляются злоумышленниками в среднем за 20$ в день. Помимо этого, злоумышленники предлагают спам-рассылку по цене 20$ за 1000 СМС-сообщений. Как установили эксперты, на «рынке» предоставления услуг по осуществлению DDoS-атак различные поставщики могут устанавливать разнообразные расценки. К примеру, вторая из обнаруженных исследователями реклам содержала информацию  о совершении DDoS - за 5$ в час, а еще одна компания предлагала аналогичные услуги за $ 180 в неделю.
Учитывая современные тенденции развития телекоммуникационных систем, следует обращать повышенное внимание на качество предоставляемых услуг, а также уровень предлагаемого сервиса. Необходимо уделять повышенное внимание условиям предоставляемых услуг. 
Доля классического спама в современных коммуникационных системах является достаточно высокой. Ежемесячно Касперский выпускает аналитические материалы по базе Рунета, и к нему не только привыкают, но и учатся достаточно сносно фильтровать. Таким образом, спам тоже может обладать определенными этапами эволюции. В сети может существовать масса разнообразных способов мошенничества, однако наиболее часто для этих целей применяется спам. В общем количестве электронной почты доля спама, по данным современных исследований, составляет от 85% до 90%.  Основными источниками спама являются США (18,6%), Китай (8,1%), Корея (7,2%). Спамерами рассылаются миллионы писем, которые обладают вредоносным кодом. Вредоносные программы и спам оказывают весьма весомое влияние на финансы участников рынка информационных услуг. Прямо или косвенно от них могут зависеть доходы и расходы разработчиков, поставщиков программного обеспечения, интернет-провайдеров, операторов связи, а также пользователей. Расходы могут идти как на превентивные меры официальной защиты от спама, так и на неприменение возможности вследствие перегрузки основных каналов связи, а также на потерю времени от разбора в почте спам-сообщений. Спам может повлечь за собой огромные расходы как для корпоративных, как и для ряда конечных пользователей. Адресат может потратить большие средства, как для конечных, так и для корпоративных пользователей. Помимо этого, время может быть потрачено не только на сортировку почты, но и удаление нежелательных сообщений, при этом даже антиспам-фильтры спасти вас не могут.
Спам в бизнес-среде может повлечь за собой несколько видов затрат, которые включают в себя не только расходы на программное обеспечение, но и на обучение, а также переобучение персонала, а также расходы вследствие потери производительности.Помимо этого, предприятия вынуждены компенсировать основные расходы интернет-провайдеров, которые сопряжены со спамом.
В 2005 году компания Ferris Research оценила расходы на спам в 50 миллиардов долларов. На государственном уровне расходы США могут превзойти 17 миллиардов долларов, Японии – 5,2 миллиарда долларов, Германии – 4,5 миллиарда. Два года спустя компания Ferris Research получила возможность оценить глобальные расходы на спам в 100 миллиарда долларов.
Более всего изначально наносили вред вирусы и черви, после этого, появились трояны, руткиты, клавиатурные шпионы, а также шпионские аплеты. Первые поколения вирусов были написаны, а также распространены хакерами в целях известности и самоутверждения. В последнее время создание вредоносного программного обеспечения может носить исключительно экономический характер. Еще совсем недавно спам считался самим  по себе, а вредоносные программы считались совершенно отдельной темой.  Однако с появлением ботнетов две данные угрозы были полностью совмещены. Ботнеты представляют собой сети из зараженных компьютеров. Именно они представляют собой основные генераторы спама в сете. Согласно данным исследований, более 85% спама может генерироваться всего лишь шестью ботнетами, при этом 60% приходится только на долю двух из них: Ferris Research и Согласно данным исследований, 85% спама генерируется всего лишь шестью ботнетами, при этом 60% приходится только на долю двух из них.
Вредоносные программы могут применяться для распространения спама, а также для заражения систем, с целью приобретения удаленного доступа, а также воровства информации. Создание вредоносного программного обеспечения является относительно недорогим, поэтому в сети оно настолько и распространено. По оценкам Google,практически каждая  десятая из страниц в Глобальной сети, содержит в себе вредоносный код, который может являться зараженным для посетителей сайта. В последнее время появляется новая тенденция – «охоты» на мобильные устройства.
2008-2009 год стал знаменательным для большого количества современных пользователей. При этом появилась совершенно новая тактика, которая применяется киберпреступниками. Она не только стала средством применения новых средств для отправки спама, но и обнаружила новые методики распространения опасных программ.  Все чаще сообщения вместо присоединенного вредоносного программного обеспечения могут содержать ссылки на зараженные сайты. Загружается программа во время простого посещения страниц. Вредоносные спам-сообщения достигают 42% от общего количества спама.
Удивляться этому не стоит: по сути, весь спам является незаконным. То есть, далеко не каждое письмо, которое вам не нравится, представляет собой спам. Разные люди могут смотреть по-разному на то, какая информация может представлять собой рекламу, а какая является спамом. Различные люди могут смотреть по-разному на то, какая информация представляет собой рекламу, а какая на самом деле является спамом. Следовательно, точно определить понятие спама до сих пор невозможно. Благодаря его низкой стоимости, а также активному распространению, он будет применяться до тех пор, пока останется достаточное количество получателей, совершающих в ответ на письма покупки. 
Значительное количество спама может отправляться без какого-либо преступного либо же мошеннического умысла. При этом определенное количество получателей может отвечать на эти предложения. По данным  Ferris Research, около 650 тысяч американцев могут заказывать услугу или продукт, рекламируемые в спаме, в течение месяца до последних данных проведения опроса. А это может соответствовать 7,8 миллионам человек в год, либо же 3,6 % населения США.
Открывая спам-письмо, будьте весьма осторожными. Трижды подумайте, прежде чем нажимать на ссылки, содержащиеся в письме. Это может превратиться в основную причину заражения вашего компьютера.
Данный пост направлен на то, чтобы показать, что в спаме не все является однозначным. В нем может быть как ряд интересных  рекламных предложений, так и наличие вредоносного программного обеспечения. При этом надо осознавать, что спам будет в наличии всегда, пока он будет обладать хоть каким-то экономическим эффектом. 

Алексей Дрозд,
заместитель PR-директора компании SearchInform
Alt text

Где кванты и ИИ становятся искусством?

На перекрестке науки и фантазии — наш канал

Подписаться

СёрчИнформ

Взгляд на информационную безопасность от компании SearchInform и сторонних экспертов.