אנדרואיד

היזהר דואר זבל שפעת החזירים

מלכודות ספאם - מה זה ואיך מתמודדים עם זה?

מלכודות ספאם - מה זה ואיך מתמודדים עם זה?
Anonim

קמפיינים של ספאם מתחילים לעתים קרובות עם הודעות דואר אלקטרוני לא מזיקות, ופותחים לאט לאט לאיומים חמורים יותר, על פי סטפן צ'נט, מנהל מחקר האבטחה ב- Websense Inc. "[

]" שולחי דואר זבל קשורים בדרך כלל היטב זה לזה ורואים כמה טוב זה עובד, זה תמיד עובר את שלב הבדיקה ", הוא אומר. [

] [לקריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך] <

הם בודקים קמפיינים עם גישות פחות מאיימות, משתפים ביניהם, מבינים מה עובד ומה לא ואז משגרים התקפות מזיקות יותר ויותר, הסביר. "לפי ראייתנו שהם הגדילו את מספר הודעות הדואר האלקטרוני שיוצאות סביב שפעת החזירים, זה מעיד כי עד כה זה היה קמפיין מוצלח מאוד", הוא אומר. זו המגמה האחרונה, אשר גדל בשבוע האחרון.מספר הודעות דואר אלקטרוני עם שורת הנושא הקשורים שפעת החזירים הוא עשרות אלפי, על פי צ 'נט.

המגמה החלה עם דואר זבל רפואי מסורתי - או MedSpam - זה לא בהכרח משתמשי הונאה, הוא אמר, "הם היו מפתים את המשתמשים על ידי הפחדתם, אבל לא היו שום קבצים זדוניים." ואז התפתח דואר זבל לתוך תוכניות להרוויח כסף, עם שולחי דואר זבל מנסה למכור תרופות, מכשירים רפואיים ומסמכי PDF המכילים מידע גנרי על שפעת החזירים ב 20 $ ל 30 $, הסביר.

"Medspam תמיד היה משהו שולחי דואר זבל השתמשו עבור להרוויח כסף והעובדה שיש סימפטום שפעת מסוג זה מאפשר להם למכור את הסיפור שלהם בצורה משכנעת יותר היה טוב שולחי דואר זבל, "אמר. "<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<<< malcode בתוך ה- PDF מנסה לנצל פגיעות של Adobe ישנה (BID 33751) כדי להוריד תוכנות זדוניות במחשב המקומי ", אומר סימנטק.

Symantec מזהה את קובץ ה- PDF הזדוני כ- Bloodhound.Exploit.6 והקובץ הנפל מכיל ב - PDF כמו InfoStealer, סוס טרויאני. סימנטק מעריכה את זה ברמה של איום ברמה 1 - בקצה הנמוך של הסקאלה.

למשתמשים שעוקבים אחרי שיטות עבודה מומלצות לא צריך לדאוג הרבה, אמר מארק פוסי, מנהל Symantec Security Response.

תיקון של Adobe כבר זמין כבר כמה זמן, תוכנת האנטי-וירוס תזהה את האיום אם היא תנסה להתקין ותוכנות אנטי ספאם עשויות לעצור את הדואר האלקטרוני מלכתחילה, הסביר. > "אין שום דבר מיוחד במינו. ראינו קוד זדוני תוך שימוש בטכניקה זו באופן שכיח למדי … ההיבט של ההנדסה החברתית הוא הסטנדאוט האמיתי כאן ", אמר פוסי." האירועים הנוכחיים הם גורמים מעולים עבור מסעות פרסום של דואר זבל ודיוג ", אומר ג'יימס קווין, אנליסט בכיר בתחום המחקר Info-Tech Research Group

למרות שהתוכנות הזדוניות הבסיסיות בשפעת החזירים של דואר אלקטרוני נפוצות, הטכניקה המשמשת להשגת תוכנות זדוניות למכונות קצה היא מעניינת, הוא אומר.

"מה שעושה את הדוכן הזה הוא סוג זהה של טכניקות כי phishers להשתמש נמצאים כעת בשימוש עבור תוכנות זדוניות, "אמר Quin. אבל הדואר האלקטרוני זדוני לא מפתיע את צ 'נט." יהיו עוד קבצים זדוניים מנצל ואת סוגים שונים של "אמר ד"ר צ'נט, כי דואר זבל הקשור לסארס הוביל לרציחות זדוניות הקשורות לדואר האלקטרוני, ולכן זה כיוון Websense רואה שולחי דואר זבל g עם זאת, לדברי צ'נקסי וואנג, אנליסט בכיר בתחום האבטחה והסיכונים בחברת Forrester Research Inc. <<<<<<<<<<<<<<<<<<<<<<<<<<<<"בימים ההם, כאשר הספאם הראשון נוצר, הם נשאו קבצים זדוניים", אמרה. אבל מאחר שחברות "נעשו חכמות יותר" והחלו לאסור על חיבור קבצים מצורפים לדואר אלקטרוני, שולחי דואר זבל הפסיקו להוסיף קבצים זדוניים להודעות הדואר האלקטרוני שלהם, היא מסבירה. "זה יותר נפוץ שספאמרים יכניסו כתובות אתרים להודעות ספאם ויפתו אנשים ללחוץ עליהם, לשלוח אותם לאתר אינטרנט שעלול לשאת תוכנה זדונית או אתר אינטרנט עשוי לקשר לאתר אחר הנושא תוכנה זדונית, היא אמרה. "אני לא יודע כמה מוצלחת הצמדת תוכנות זדוניות ישירות בדואר אלקטרוני יהיה כי אלא אם כן תוכנות זדוניות מאוד פולימורפיות … זה די קל להיות מזוהה על ידי תוכנת אנטי וירוס, "אמר ואנג.

וואנג גם לא רואה את קובץ זדוני מצורף לדואר אלקטרוני סימן כי טכניקות דואר זבל משתנים. "עדיין תראו דואר זבל עם כתובות אתר מוטבעות לעומת אלו עם קבצים מצורפים זדוניים", היא אומרת. למרות שקשה לומר אם דואר זבל הקשור לשפעת החזירים ימשיך לגדול, אמר פוסי שזה לא יפתיע אותו. סימנטק ראתה את אותו דפוס מתרחש במהלך הבחירות לנשיאות ארה"ב ובסתיו שעבר עם המשברים הכלכליים.

שולחי דואר זבל לעתים קרובות עובדים עם נושאים, אשר יכול לכלול אירועי ספורט כמו האולימפיאדה, אבל נושאים מעוררים פחד הם לעתים קרובות המוצלחות ביותר, על פי צ'אנט.

"שולחי דואר הזבל עושים שימוש רב בנושא של שפעת החזירים כי יש פחד גדול, וכאשר הם מסוגלים להפחיד משתמשים, הסיכויים שזה יהיה מוצלח מאוד יגדל בניגוד לאירועי ספורט", הוא אומר. אבל כמות הכדורים הזורמים סביב שפעת החזירים אינה יוצאת דופן לאירוע מרכזי, לדברי וואנג. "אני חושב שזה ממוצע במונחים של קנה מידה", היא אומרת. "ראינו דואר זבל משכנע כאשר ברק אובמה נכנס לתפקיד וראינו דברים כמו דואר זבל בטוויטר כאשר טוויטר הפך לפופולארי", היא אומרת.