Wiadomości

Spamerzy eksperymentują z mało znanymi formatami plików załącznika

20 sierpnia 2009 12:29,
Józef Muszyński, IDG News Service
TAGI: spam

Według specjalistów Symantec, spamerzy zaczęli wykorzystywać rzadkie formaty plików w celu ułatwienia wiadomościom z takimi załącznikami sforsowania filtrów antyspamowych.

Spamerzy zaczęli używać w szczególności dwóch formatów: format faksu (EFX) i format archiwalny Internet Explorer (MHT), w celu ominięcia agresywnego filtrowania obejmującego bardziej znane formaty. Ataki wykryte przez specjalistów firmy mają standardową postać, z wyjątkiem użytego formatu pliku załącznika.

Eksperymentowanie z formatami załączników w spamie nie jest nowym zjawiskiem, ale zazwyczaj dotyczyło to popularnych typów, znanych użytkownikom. Używanie mało znanych formatów MHT czy EFX pokazuje, do czego będą zmierzać spamerzy, aby umieścić niebezpieczną zawartość w skrzynce użytkownika. W roku 2006 faworyzowanymi typami plików były formaty PDF i ZIP, ale dzisiaj trudno jest przejść z tymi plikami przez filtry, ponieważ zagrożenie z ich strony jest już znane.

Jest mało prawdopodobne, aby używanie załączników w miejsce zagnieżdżonych odnośników znacząco podwyższało skuteczność spamu, ponieważ odbiorca może być bardziej chętny do otwarcia poczty przychodzącej z załącznikiem. W wielu przypadkach taka wiadomość może zostać wyłapana z innych powodów, takich jak słowa kluczowe, wiersz tematu lub reputacja nadawcy.

Ocena:
Twoja ocena:

Komentarze (4)

kamil

31-10-2009 16:05

JA mysle ze tutaj juz zbytnio nie mamy wpływu na takie działania spamerów.Ale moze to co sie teraz dzieje w TRojmiescie,łacznie ze sparwdzaniem legalnosci softu troszke w tym pomoże.

rzepka

21-08-2009 09:59

Norton ani nie jest megawykosmosiony ani nie jest zapozniony. Jest to bardzo dobry pakiet, jednym pasuje innym nie. Irytujace jest jak ktos zachwala w typie fanbojskim, ale rowniez jak ktos pitoli ze to jest szit i bol oczu.

Yeti

20-08-2009 16:13

Symantec dopiero co dopracował swój pakiet internet security i dopiero się uczy, inne firmy już dawno o tym wiedza i skanują wszystko co znajduje się w listach a niektóre nawet sprawdzają linki do stron zamieszczane w e-mailu pod kontem potencjalnej infekcji gdy kliknie się na taki link przez przypadek.

Dr Klamp

20-08-2009 14:46

A jednak mam rację że Norton Security to najlepszy program komercyjny ochrony i już wiedzą i myślą jak nas zabezpieczyć przed syfem. A na koniec dobra rada nie klikać i nie otwierać nieznanego syfu. Pozdrawiam...:)

Polecane

Przełomowy rok... znowu

Lektura firmowych informacji prasowych i prognoz firm analitycznych nie pozostawia wątpliwości - każdego roku...


Spokój i luz administratora

Wymagania wobec pracowników działów IT rosną proporcjonalnie do stopnia rozwoju teleinformatyki. Oczekuje się, że...


04-204 Warszawa ul. Jordanowska 12
tel.: (+48 22) 321 78 00 fax: (+48 22) 321 78 88
© copyright 2011 IDG Poland SA