• Malware Através de E-mail: Aumento de 400% Mesmo Eliminando Botnet Rustock

    O percentual de malware enviado através de e-mail, cresceu 400% na última semana de março 2011, de acordo com relatórios feitos pela Commtouch. O aumento significativo desse percentual foi detectado duas semanas após a derrubada da botnet Rustock, o que havia resultado em uma queda de 30% à 40% no número de spam, conforme já havia sido noticiado.

    Enquanto em uma análise geral sobre a atividade de spam é mostrado uma queda ocorrida por volta do Ano Novo, essa atividade cresceu de forma alarmante após o período das festas do final do ano. No período de janeiro ao meio de março, o spam teve uma média de 168 bilhões de e-mails por dia, até a eliminação do Rustock, diminuindo esse número para cerca de 119 bilhões de mensagens diárias.

    Através de um relatório em PDF disponibilizado pela Commtouch, o Internet Threats Trend Report 2011, há um detalhamento de todas essas ações de malware, assim como suas escalas em percentuais.

    As consideradas atividades "zumbi", também caíram significativamente com a queda da Rustock. Porém um enorme crescimento de computadores escravos foi evidenciado com esse surto de malware ao final do trimestre. Nesse contexto, os três primeiros meses de 2011 testemunharam várias tentativas de distribuição de malware:

    1. Envio de e-mails em massa para rastreamento de informações, como se fossem empresas americanas de entregas UPS e DHL, e totalizaram 30% no período;

    2. Mensagens de chat do Facebook sendo originadas de contas comprometidas, direcionando à falsas apps do Facebook e arquivos de vírus;

    3. Arquivos PDF com script de malware embutido, passaram-se por documentos da Xerox;

    4. O vírus "Kama Sutra" atraindo vítimas com uma apresentação explícita de PowerPoint;

    5. Um recurso das páginas do site T-Online foi explorado com a intenção de redirecionar visitantes a download de falsos antivírus;


    Destaques Extras do "Trend Report" de Abril de 2011:


    O número de spam alcançou a média de 149 bilhões de mensagens por dia durante o 1º trimestre, comparado com os 142 bilhões no 4º trimestre de 2010 e os 198 bilhões no 3º trimestre de 2010. Houve a ativação diária de quase 258 mil "zumbis" durante o 1º trimestre, uma queda comparada com 288 mil no 4º trimestre de 2010 e 339 mil no 3º trimestre de 2010.

    O tópico de spam mais popular no 1º trimestre foi novamente as propagandas da indústria farmacêutica, representando 28% de todo o spam, abaixo dos 42% do trimestre anterior. Pelo 3º trimestre consecutivo, a Índia é o país que mantém o título de quem tem mais PCs zumbis – o equivalente à 17% de todos no mundo. Domínios "estacionados" foi onde a maioria dos sites aparentemente só contêm malware.

    Os streamings de mídia e downloads, continuam a ser o tópico mais popular de conteúdo gerado pelos usuários na esfera da Web 2.0, apresentando 21% de todo o conteúdo gerado. Neste relatório, também há a descrição de tentativas dos spammers e phishers, de usarem fóruns abandonados e formulários online para facilitar a coleta de dados de usuários.

    A Commtouch fornece detalhes de todos esses percentuais, através de um slide, documento em PDF e matéria de referência constante em sua página.


    Links de Interesse:

    - Commtouch April 2011 Internet Threats Trend
    - Email Malware Jumps 400% After Rustock Takedown