【报告分享】卡巴斯基年度报告系列(二)-2018年垃圾邮件与垂纶攻击
宣布时间 2019-04-26一、年度数字
? 2018年最大的垃圾邮件泉源国是中国(11.69%)。
? 74.15%的垃圾邮件小于2KB
? 垃圾邮件中最常见的误差使用是Win32.CVE-2017-11882。
? 反垂纶系总共被触发482,465,211次。
? 18.32%的用户遭到垂纶攻击。
二、垃圾邮件与全球事务
2.1 GDPR
仅在2018年的头几个月,我们就检测到大宗与欧盟通用数据�;す嬖颍℅DPR)有关的垃圾邮件,主要是B2B垃圾邮件 – 约请用户加入诠释GDPR前因后果及对营业影响的付费钻研会、网络钻研会等。
GDPR相关主题的垂纶邮件
2.2 2018年FIFA天下杯
天下杯门票及旅行赠品的垂纶邮件样本
2.3 新iPhone的宣布
凭证老例,苹果新品的宣布总会引起垃圾邮件的激增,可以想象的到,照旧来自中国的配件和装饰品公司,虽然这些新建设的在线市肆在你付款时很友好,但发货时就纷歧样了。
2.4 恶意软件与企业
2018年卡巴斯基邮件反病毒系统的触发次数
2018年继续见证了垃圾邮件注重细节的趋势。为了模拟商业邮件,犯法分子在细节上注重使用公司的真实信息,例如logo和署名。为了绕过清静步伐(以及诱骗用户),犯法分子使用了种种非典范的垃圾邮件附件名堂,包括ISO、IQY、PIF和PUB附件。
信贷机构仍然是最受欢迎的目的之一,这一趋势很可能在2019年继续。我们预计针对企业的整体攻击数目还会上升。
2.5新的分发渠道
我们曾提到过垂纶攻击及其它诓骗性攻击的内容早已不限于通过邮件分发。犯法分子不但在测试新的交付手段,还在使用受害者自身来撒播恶意内容。2018年最大的一些攻击就使用了谈天应用和社交网络。
垂纶邮件的“自我撒播”类似于良久以前的连锁信,即使用现实不保存的赠品或酬金诱使用户在社交媒体上宣布或向朋侪转发该信息。2018年头,犯法分子就曾使用过免费的机票作为诱饵,随后又伪装成零售商、餐馆、市肆和咖啡店分发赠品。WhatsApp成为分发此类信息的最佳渠道。
2.6加密钱币与垃圾邮件
2018年,犯法分子对加密钱币的兴趣非但没有削弱,反而有所上升。其中一些垃圾邮件是诓骗性的,犯法分子试图诱使目的向其加密钱币钱包举行转账。
其中一种最为盛行的诓骗手段是“sextortion”(性诓骗)。在这种圈套中,犯法分子声称拥有受害者的私密信息,要想不被泄露,就必需要向指定的加密钱币地址汇款。通常情形下,犯法分子会使用受害者的真实身份信息举行吓唬,例如姓名、密码、电话号码等,使得这种圈套格外可信。这些身份信息来自于越来越多的数据泄露事务,由于数据真实可信,受害者往往陷入恐慌之中,不得不知足犯法分子的要求。2018年,这种圈套勒索的赎金从几百到数千美元不等。
最初,这种邮件主要针对英语受众,但在第三季度末,我们视察到针对其它语言的攻击浪潮,包括德语、意大利语、阿拉伯语、日语、法语和希腊语等。
犯法分子也没有遗忘其它诈骗手段。在2018年,我们视察到伪装成大型慈善机构的诓骗邮件,这些邮件要求购置一些数据来为儿童捐钱。所有这些诓骗方法都有一个配合点:付款必需通过加密钱币。应该注重的是,与sextortion相比,这些诈骗信息要少许多。
2019年,犯法分子将会继续使用加密钱币举行诓骗。我们以为针对加密钱币及相关小我私家账户的诓骗邮件会继续增添。
三、垂纶攻击
3.1 加密钱币
2018年的另一个热门话题是虚伪ICO(代币首次刊行)。犯法分子通过邮件和社交媒体帖子来约请受害者加入虚伪ICO投资。其中一个案例很值得注重:代币buzcoin是以俄罗斯歌手Olga Buzova命名的加密钱币,犯法分子想法取得了该项目的邮件列表,并在官方ICO的前一天向这些订阅者发送了虚伪的ICO约请,这样,在真正的ICO最先之前,犯法分子已经骗走了约莫1.5万美元。
3.2 彩票与有奖视察
另一种垂纶圈套是中奖彩票及有奖视察。在2018年,我们的清静产品共阻止了3,200,180个将用户重定向至此类诓骗网站的攻击实验。
为了加入抽奖,受害者必需要先做出孝顺:支付越多,收获越大(若是有收获的话)。有奖视察的模式也差未几,你需要先交一笔钱作为“手续费”,然后就会拿到奖励,至少它们允许云云。
3.3 大学
犯法分子不但追求款子,还渴求知识:在2018年,我们共检测到针对16个国家的131所大学的垂纶攻击。其中一半多(83所)的大学位于美国,其次是英国(21所)、澳大利亚(7所)和加拿大(7所)。一个著名的事务是从英国的几所大学中窃取了数百万份文件(包括核能研究有关的)。
3.4 税务
在2018年第一季度(在许多国家也是财年的最后一个季度),我们视察到大宗伪装成HMRC (英国)、IRS(美国)和其它国家税务署的垂纶网站。犯法分子试图窃取用户的小我私家数据、清静问题的谜底以及银行账户信息等数据,其中一些网站还用于分发恶意软件。
冒充税务网站
3.5 HTTPS
和我们一年前的报告一样,使用SSL证书的垂纶网站的数目一直增添。在某种水平上,这与HTTPS的普遍接纳有关,人们越发信任拥有证书(以及绿色小挂锁)的网站。但关于有能力的犯法分子而言,获得证书并不难题。Chrome在2018年9月的版本中对这一问题接纳了一定的步伐,该浏览器现在不再在地址栏显眼的位置显示绿色小锁和“清静”标记了,而是对未使用HTTPS的网站显示“不清静”的标记。
3.6 销售旺季
四、统计数字 - 垃圾邮件
4.1 垃圾邮件的流量占比
2018年全球电子邮件流量中垃圾邮件的比例
份额最低的月份为2018年4月(47.70%),最高的月份为12月(57.26%)。
4.2 垃圾邮件泉源国家的漫衍
2018年的垃圾邮件泉源国家排名中,中国(11.69%)战胜了美国(9.04%)成为领跑国家,后者降至第二。德国(7.17%)从第六爬升至第三。
去年排名第三的越南下降至第四名(6.09%),随后是巴西(4.87%)、印度(4.77%)和俄罗斯(4.29%)。
2018年垃圾邮件泉源国家的漫衍
4.3垃圾邮件巨细
2018年,超小型垃圾邮件(小于2KB)迅猛增添。只管季度性的下降,但年度数据达74.15%,比上一报告期增添了30.75个百分点。2-5KB的垃圾邮件同样有所增添(增添了5.56个百分点,达10.64%)。
2018年垃圾邮件巨细的漫衍
较大一些的垃圾邮件与2017年相比份额显著下降。5-10KB的垃圾邮件份额下降了1.77个百分点,至7.37%;10-20KB的垃圾邮件下降了12.6个百分点,至3.66%。20-50KB的垃圾邮件份额下降最大,下降了18.41个百分点,至2.82%。
4.4 恶意附件
4.4.1 恶意软件家族

2018年恶意软件家族Top10
2018年垃圾邮件中撒播最普遍的恶意工具是Exploit.Win32.CVE-2017-11882,它使用了Microsoft Office中的恣意代码执行误差。
Trojan-PSW.Win32.Fareit家族从第五升至第三,其主要使命是窃取数据,包括Cookie、FTP密码、邮箱密码等,并发送至犯法分子的服务器。该家族的部分成员也可以下载和运行其它恶意软件。
Worm.Win32.WBVB家族坚持在第四,其可执行文件是用Visual Basic 6(包括P代码和本机代码模式)编写的。
第五名是Backdoor.Java.Qrat家族 – 这是一个Java编写的跨平台多功效后门,并在暗网上作为恶意软件即服务(MaaS)举行出售。它通常通过邮件中的JAR包附件撒播。
第六名是Trojan-Downloader.MSOffice.SLoad,这是一个包括恶意剧本的DOC/DOCX文档,常被用于下载和运行勒索软件。
特工软件Trojan-Spy.Win32.Noon排名第七。
Trojan.PDF.Badur下降一名,排名第八,这是一个包括恶意网站链接的PDF文档。
与2017年一样,第十名仍是downloader家族Trojan.Win32.VBKrypt。
4.5 垃圾邮件目的国家/地区的漫衍
和往年一样,2018年的第一名是德国,其份额占所有攻击的11.51%。第二名是俄罗斯(7.21%),第三名是英国(5.76%)。
2018年垃圾邮件目的国家/地区的漫衍
跟在后面的三兄弟是意大利(5.23%)、巴西(5.10%)和越南(5.09%)。只比越南少了1.35个百分点,阿联酋(3.74%)排在第七。第八至第十划分是印度(3.15%)、西班牙(2.51%)和中国台湾(2.44%)。
五、统计数字 - 垂纶攻击
2018年,卡巴斯基的反垂纶系总共被触发了482,465,211次,比2017年多了236,233,566次。18.32%的卡巴斯基用户遭到攻击。
5.1 目的企业
对目的企业的剖析是基于卡巴斯基反垂纶系统的启发式组件触发效果举行的。凭证卡巴斯基的垂纶网址数据库,该组件可在用户会见邮件或网页中的垂纶链接时触发。
5.1.1 目的企业的行业漫衍
2018年垂纶攻击目的企业的行业漫衍
5.1.2 目的企业Top3
以下排名凭证垂纶者最常使用的公司名称统计得出(基于启发式组件的触发效果)。与2017年相比,前三名中的企业工具没有转变,但排名重排了,微软排在第一位。
|
Microsoft |
6.86% |
|
|
6.37% |
|
PayPal |
3.23% |
5.2 地理漫衍
5.2.1 受攻击的用户比例

2018年遭受垂纶攻击的用户比例漫衍
|
国家 |
% |
|
巴西 |
28.28 |
|
葡萄牙 |
22.63 |
|
澳大利亚 |
20.72 |
|
阿尔及利亚 |
20.46 |
|
留尼汪 |
20.39 |
|
危地马拉 |
20.34 |
|
智利 |
20.09 |
|
西班牙 |
20.05 |
|
委内瑞拉 |
19.89 |
|
俄罗斯 |
19.76 |
受攻击用户比例最高的国家Top10
只管下跌了0.74个百分点,巴西(28.28%)仍排名榜首。同时葡萄牙(22.63%)升至第二(+5.87 p.p.),取代了澳大利亚(20.72%, –1.79 p.p.)。
六、结论
2018年犯法分子仍在起劲关注全球的主要事务,并使用它们告竣自己的目的。与加密钱币有关的垂纶攻击稳步增添,并在2019年预计将泛起新的圈套。只管整个加密钱币市场处在一个难题时期(价值下跌),犯法分子仍会从中榨干最后一滴价值。
这一年也批注犯法分子会继续使用一些年度事务 – 新手机的宣布、销售季、纳税退税等。
原文链接:https://securelist.com/spam-and-phishing-in-2018/89701/


京公网安备11010802024551号