McAfee divulga relatório com tendências do lado negro da força na Internet

Por: em 06/11/09 na(s) categoria(s): Internet, Segurança


A McAfee divulga, todo trimestre, um relatório sobre tendências relacionadas a malware e atividades ilícitas na web. Dia desses saiu o último relatório (PDF), refente ao terceiro trimestre de 2009, com algumas informações interessantes e até curiosas.

O spam, como sempre, continua fazendo muito sucesso no mundo inteiro. A novidade é que, agora, a América do Sul ocupa posição de destaque no ranking dos maiores spammers do mundo. O Brasil, que há um bom tempo segue firme e forte na segunda colocação, atrás apenas dos Estados Unidos, ao contrário do líder do ranking, aumentou bastante o número de envios. Em relação ao último trimestre de 2008 (6,3% do total), o aumento é de quase 100% (12,1% do total)!

Além do nosso país, a Colombia, que já aparecera timidamente no top 10 alguns trimestres atrás, voltou a aparecer no ranking, e Argentina e Venezuela fizeram suas estreias. É o Mercosul fazendo escola, minha gente!

origem-spam-mcafee-20093q

Em relação à temática do spam, a oferta de medicamentos controlados continua reinando, sendo o assunto de 34% das mensagens. No entanto, espanta  a queda dessa categoria em relação ao último trimestre, quando respondia por 60% das mensagens de spam. Notificações de serviços de entrega, em contrapartida, tiveram um ganho significativo, pulando de 16% para 25,4%. O mesmo ocorreu com a oferta de diplomas, que nem apareceu no penúltimo relatório, mas nesse último chegou com força total, em terceiro lugar, sendo 11,2% do total de mensagens.

assunto-spam-mcafee-20093q

Mais à frente, outro dado chama a atenção: a utilização do Google Reader para disseminação de spam. É de conhecimento geral a utilização de serviços gratuitos pelos spammers, como Flickr, Google Docs e Windows Live SkyDrive, mas o leitor de feeds do Google nunca havia sido usado para tal propósito.

O GReader entra na festa dos spammers através do recurso de itens compartilhados, que cria uma página para cada usuário do serviço contendo os itens/posts que ele decida compartilhar (exemplo). O que os spammers fazem é hospedar imagens nesses serviços, e usá-las em suas mensagens a fim de legitimá-las e, com isso, conseguir enganar melhor as potenciais vítimas. A facilidade em criar e manipular novas contas usando bots e a própria API do serviço também contam pontos. Assim, um dos scams mais populares continua a se disseminar…

Também não ficaram de fora as tragédias usadas maliciosamente. Michael Jackson, Patrick Swayze e Farrah Fawcett foram usados como iscas para ataques via e-mail, coisas do tipo “veja imagens inéditas dos últimos momentos de vida do fulano!”. O resultado dessas ações variam, mas geralmente culminava com infecção dos PCs por vírus e/ou outras pragas virtuais.

O The Pirate Bay também foi destaque nesse relatório. Em termos gerais, ocorreu um verdadeiro esforço de “cloud computing”. Às vésperas da decisão que fechou o site de distribuição de arquivos *.torrent, a maioria ilegal, muita gente baixou o TPB inteiro, e o replicou em outros servidores, tudo para manter a pirataria em alta. Efeito semelhante ao que aconteceu com o fechamento do Napster e a derrocada do Kazaa.

O gráfico abaixo mostra a evolução dos sites de distribuição de conteúdo ilegal. Note que, em agosto de 2009, quando o problema jurídico do TPB atingiu seu auge, houve uma explosão no número de sites do gênero.

grafico-novos-sites-piratas-20093q

Na sequência, o relatório ainda fala sobre o aumento nos ditos cybercrimes, e a taxa de incidência de ataques do tipo DDoS, e fecha com uma visão geral do malware para Windows. Esses últimos dados confirmam uma tendência já notada por muita gente (escrevi sobre isso semana passada): antivírus falsos e vírus de pen drive. Os dois gráficos abaixo mostram, respectivamente, o aumento na quantidade de antivírus falsos e malware que se dissemina através do autorun de pen drives:

antivirus-fake-20093q

antorun-malware-20093q

O pen drive é o novo disquete. Para se defender dessas pragas, valem as recomendações de sempre: desconfie de tudo, preste atenção por onde navega, e tenha sempre um bom antivírus (que não seja fake) instalado e atualizado. Para evitar os vírus de pen drive, o Panda USB and AutoRun Vaccine é um bom aliado.

  • http://bilgi.com.br/mr moi.robles

    Belo post! Grande mas não cansativo, uma ótima leitura!

    Lembro-me de uma capa da revista info lá pra 2003/2004 quando comecei a assinar a revista que dizia que o SPAM representava o 25 ou 30 por cento do tráfego da rede mundial, e isso éra um absurdo. Hoje chegamos à mais de 70%! Fico triste em ver que o SPAM não para de crescer no Brasil, os poucos bons profissionais com conhecimento na área de TI preferem usar isso para dar um “jeitinho” e conseguir “dinheiro fácil”

  • euthanatos

    Se existe mercado existe incentivo!!!

    Se o Spammer não tivesse incentivo não praticava essa atividade!!

    Abaixo todos os leitores de Spam para acabar com essa prática!!!!

  • http://members.lycos.co.uk/metallizer/ metallizer

    a culpa é dos usuários de xp pirata.  8)

    a grande maioria dos botnets espalhados pelo mundo são maquinas rodando xp ilegalmente que não podem receber atualizações de segurança.

  • http://naotenho AlbertoMyra

    Atualizações de segurança o Pirata também pode receber.

    Os usuários é que não tem o hábito de atualizar mesmo. Sejam piratas ou não.

     

  • http://members.lycos.co.uk/metallizer/ metallizer

    pelo o que eu sei, só é possível acessar o windows update com uma licença original, se for com uma pirata o WGA é ativado.

  • http://www.winajuda.com/ Rodrigo Ghedin

    Infelizmente existem cracks que burlam até mesmo o WGA… Até mesmo por isso a Microsoft lança updates recorrentes para essa defesa antipirataria – o que não adianta muito, afinal.

    []‘s!

  • http://www.winajuda.com/ Rodrigo Ghedin

    70%!? Antes fosse. Esqueci de informar no post, mas esse mesmo relatório da McAfee aponta que, hoje, 92% das mensagens de e-mail enviadas no mundo é spam :sick: . É um novo recordo, e o crescimento é assombroso: comparado com o mesmo trimestre de 2008, o salto na quantidade de lixo trafegando em nossas caixas de entrada é de 24%.

    []‘s!

  • cquintela

    Só um adendo, a decisão para fechar o site do PirateBay nunca foi cumprida hehe. O site está mais vivo do que nunca.

  • http://twitter.com/max_laguna Max_Laguna

    Noventa e dois por cento… :O :jawdrop:

    Fico imaginando aquele usuário mais desprevenido, mais desatento, perdendo um horror de tempo ao ler os spams que recebeu num só dia.

    :?

  • http://www.yoomp.com rodrigofante

    acho que na primeira mensagem ele nao se referia a porcentagem do numero de mensagens mas do trafego total da internet.

  • http://members.lycos.co.uk/metallizer/ metallizer

    mas ai é que está, se você é esperto o bastante e também possui muito tempo livre para procurar esses cracks, sem que esses arquivos acabem instalando vírus fuderosos no seu computador concordo que esteja livre de vírus malwares etc…

     

    mas o que a grande maioria faz é desligar o update automático e continuar com a sua vida sem saber que o seu computador muito provavelmente faz parte de uma rede de botnets global.

  • gopher

    Dia desses mesmo, em um email obscuro, da era pré-200 quase, desconhecido e absolutamente não divulgado, recebeu 80 mensagens, todas de spam. Como acharam o email é um mistério indecifrável.

  • http://bilgi.com.br/mr moi.robles

    Na verdade era sobre o total de emails mesmo eu meio que misturei as coisas. Tem 6 anos já que li sobre.

    INFO – Outubro de 2003 – Edição 211

    [quote=Porcentagem de Spam] 2002
        jan – 16%
        abr – 17%
        jul – 34%
        set – 38%
        dez – 40%

    2003
        jan – 42%
        abr – 46%
        jul – 50%
        ago – 50% [/quote]

    Um fato interessante é que até hoje o volume de SPAM (ou porcentagem) nunca caiu!

  • Rock Rickman
  • rfgiusti

    [...] A novidade é que, agora, a América do Sul ocupa posição de destaque no ranking dos maiores spammers do mundo. O Brasil, que há um bom tempo segue firme e forte na segunda colocação, atrás apenas dos Estados Unidos, ao contrário do líder do ranking, aumentou bastante o número de envios. Em relação ao último trimestre de 2008 (6,3% do total), o aumento é de quase 100% (12,1% do total)! [...] É o Mercosul fazendo escola, minha gente!

    Essa não é uma análise correta dos dados. Você não pode verificar apenas a variação proporcional de um país ou de um conjunto de países e tecer afirmações sobre as contribuições individuais desses países. O aumento da participação da América do Sul no ranking pode se dever tanto ao aumento da atividade por parte desses países quanto pela redução da atividade de outros países — provavelmente, diga-se de passagem, deve-se a ambos. De qualquer forma, você precisa de mais dados para afirmar que a atividade aumentou na América do Sul ou insinuar que a atividade dobrou no Brasil.