Július végén ez az arány „csak” 23,7 százalék volt, augusztusban kissé csökkent 18,5 százalékra, majd szeptemberben soha eddig nem tapasztalt mértékben, 72 százalékra emelkedett.
Gombás László, a Symantec magyarországi képviselője szerint ez a hihetetlenül magas arány minden eddiginél jobban mutatja a kiberbűnözőknek a vállalatok, intézmények, szervezetek elleni agresszivitását, amivel teljes mértékben kihasználják a hagyományos biztonsági ellenintézkedések gyengeségét.
A kutatás feltárta, hogy az ilyen támadások mögött megbúvó manipulációs technikák még kifinomultabbá váltak azáltal, hogy a kiberbűnözők olyan új technikákat kezdtek el használni, mint az intelligens nyomtatók/szkennerek esetében a “spoofing”, vagyis az elektronikus levelek feladójának hamisítása. A legújabb nyomtatók jórésze már képes arra, hogy egy megadott e-mail címre elküldje a beszkennelt dokumentumokat. A rosszindulatú programok tervezői olyan manipulációs taktikát alkalmaznak, amely ezt a funkciót kihasználva küld futtatható tömörített fájlt “zip” formátumban e-mailen keresztül, szkennelt dokumentumnak álcázva a csatolmányt.
“Az az elképzelés, hogy egy saját irodai nyomtató küld rosszindulatú vírusokat, valószínűtlennek látszhat, de talán pont ez a hamis biztonságérzet az, ami sikeressé teszi az ilyen rafinált támadást” – jegyzi meg a szakember.
Bár a kéretlen levelek mennyisége stagnált szeptemberben, a Symantec Intelligence azonosított néhány sérülékeny pontot az interneten nagy számban jelen lévő népszerű WorldPress blogszoftver bizonyos régebbi változatainak használatakor. Bár a sérült webhelyekre átirányított spameket sikerült ártalmatlanítani, önmagában a WordPress blogokra ez aligha van hatással. A biztonsági rések ilyen mértékű kiaknázása a levélszemét-küldők érdekei szerint emlékeztető arra, hogy milyen nagy szükség van a biztonsági szoftverek állandó frissítésére.
A kutatás arra is rávilágított, hogy a JavaScript programozási nyelv népszerűsége növekszik a spammerek és a kártékony programok tervezői körében. A kiberbűnözők egyre gyakrabban alkalmazzák a JavaScript-et arra, hogy elrejtsék az átirányítás címét, vagy egyes esetekben egész weboldalakat.
A Symantec Intelligence szeptemberi megállapításai:
Kéretlen levelek: 2011 szeptemberében az összesített levélforgalom 74,8 százaléka bizonyult vírusosnak, ez az augusztusi adatokhoz képest 1,1 százalékost csökkenés.
Adathalászat: Szeptemberben minden 448. e-mailt aonosítottak vírusosnak, amely 0,26 százalékos csökkenés az augusztusi felméréshez képest.
Végpontvédelmi támadás: A végpont-veszélyeket illetően leggyakrabban blokkolt károkozó a múlt hónapban a W32.Sality.AE volt. Ez a vírus a futtatható fájlok fertőzésével terjed, és megpróbálja letölteni a potenciálisan rosszindulatú fájlokat az internetről.
E-mail alapú támadások: a Symantec Intelligence minden 189 e-mailből egy esetben fedezett fel ilyen jellegű veszélyeztetettséget, amely augusztushoz képest 0,04 százalékos növekedés.
Webes támadások: egy százalékkal nőtt a fertőzött honlapok száma, az augusztusi adatokhoz képest.
A Symantec Intelligence augusztus havi jelentésének főbb megállapításai országonként:
Kéretlen levelek
- Szaúd-Arábia maradt a hónap legtöbb spammel fertőzött országa, a kéretlen levelek aránya 84 százalék volt.
- Oroszország átvette Kínából a második helyet, itt ugyanis a kéretlen levelek aránya 89,3 százalék volt.
- Az USA-ban az emailek 74,5 százaléka volt spam, Kanadában ez az arány 74,1 százalék, az Egyesült Királyságban 75,5 százalék volt.
Adathalászat
- Szaúd-Arábia tudhatja magáénak az adathalászok legcélzottabb országának címét is, hiszen szeptemberben minden 133,1 levélből egy adathalász programmal volt fertőzött. Ezzel megelőzte az Egyesült Királyságot, ahol minden 221,1 e-mailből egyet blokkoltak.
E-mail alapú támadások
- Az elektronikus levelek útján szétküldött támadások terén szeptemberben Magyarország vette át a vezető szerepet, mivel földrajzilag nálunk volt a legmagasabb a kártékony programokat tartalmazó e-mailek száma: minden 111,2 e-mailből egy tartalmazott vírust.

