Surogātpasta izplatība 2011. gada martā – robottīkla Rustock slēgšana nav apturējusi surogātpasta pieaugumu

20. aprīlis 2011
Saskaņā ar Kaspersky Lab speciālistu apkopoto informāciju par surogātpasta izplatību 2011. gada martā nevēlamo sūtījumu skaits turpina augt. Salīdzinājumā ar iepriekšējo mēnesi mēstuļu īpatsvars elektroniskā pasta plūsmā ir pieaudzis par 0,9% un veidoja vidēji 79,6%.

Par mēneša ievērojamāko notikumu kļuva uzņēmuma Microsoft un ASV tiesībaizsardzības iestāžu 16. martā kopīgi veiktā plašā robottīkla Rustock slēgšanas operācija. Šis tīkls izplatīja aptuveni 30–40% pasaules surogātpasta. Sakarā ar šo pasākumu Kaspersky Lab eksperti no 17. līdz 21. martam novēroja liekpasta apjoma samazināšanos par aptuveni 15%. Tomēr jau nedēļu pēc robottīkla slēgšanas surogātpasta plūsma atkal sāka pieaugt. «Acīmredzot, surogātpasta izplatītājiem daudz iemācījusi 2010. gada beigās gūtā pieredze, kad tika slēgti robottīklu Bredolab un Pushdo/Cutwail komandcentri,» komentē Kaspersky Lab vadošā surogātpasta analītiķe Marija Namestņikova. «Šķiet, ka ļaundari paspējuši ātri pielāgoties apstākļiem un pārgrupēt savas jaudas.»

Surogātpasta izcelsmes valstu vidū arī martā līderpozīcijas saglabāja Indija (11,42%). Pārkārtošanās notikusi saraksta otrajā un trešajā rindiņā, kur Krievija ir apmainījusies vietām ar Brazīliju, kas pacēlusies par vienu pakāpienu uz augšu. No šīs Latīņamerikas valsts izplatītā surogātpasta īpatsvars sasniedzis 6,6% (+2%). No Krievijas sūtīto nevēlamo vēstuļu daudzums kopējā e-pasta plūsmā nav mainījies un veidoja 4,8%. Pirmo piecnieku noslēdz Indonēzija (4,3%) un Itālija (4%).

Surogātpasta izplatītāju uzmanību piesaistīja svarīgākie pasaules sabiedriskie un politiskie notikumi. Piemēram, martā sāka pienākt krāpnieciskas surogātvēstules, kas piedāvāja pārskaitīt naudu uz viltotu Sarkanā Krusta vai citas humānās palīdzības organizācijas kontu Japānas zemestrīcē cietušo atbalstam.

Krāpnieciskajās vēstulēs surogātpasta izplatītāji sākuši izmantot arī Lībijas bruņotā konflikta tematiku. Arvien biežāk sastopamas «nigēriešu» vēstules no šķietamiem Lībijas valdības locekļiem, kas cenšas pārskaitīt savus miljonus no dumpinieciskās valsts bankām, un sūtījumi, kuros tiek piedāvāts sniegt ziedojumus cietušajiem. Iespēju izmantot lietotāju interesi par dramatiskajiem notikumiem nepalaida garām arī surogātpasta izplatītāji, kas izsūta kaitīgās programmatūras. Liekot lietā jau pārbaudītas shēmas, viņi izsūtīja vēstules ar kaitīgām saitēm, solot saņēmējiem unikālu informāciju no Lībijas.

Ar visu pārskatu var iepazīties mājaslapā http://www.securelist.com/en/analysis/204792171/Spam_report_March_2011.