Архив

Автоответчик-спамер

Специалисты McAfee перехватили ряд спамовых сообщений, разосланных с легитимных почтовых аккаунтов… почтовым автоответчиком.

Как установили эксперты, спамеры пустились на очередное новое ухищрение с целью обхода спам-фильтров. Они регистрируют легальные аккаунты на почтовых сервисах и активируют функцию «out of the office» (офисный автоответчик, в автоматическом режиме сообщающий об отсутствии адресата), заменяя при этом стандартный текст на спам-рекламу.

Затем на созданный аккаунт отправляется множество электронных сообщений с поддельными обратными адресами — адресами получателей нелегитимной рассылки, на которые автоответчик и высылает заданный спамерами текст. Конечно, в этом случае рассылка спамовых писем производится несколько замысловатым путем, зато обеспечивается легальным источником отправки.

Спамовые письма препровождаются присвоенным почтовой службой заголовком «Re:» и нередко бывают снабжены удостоверяющей «подлинность» электронной подписью в соответствии с применяемым на почтовом сервисе механизмом аутентификации — DKIM или Sender ID.

Эксперты полагают, что для создания легитимных аккаунтов и замены текста на автоответчике спамеры используют программы-автоматы. Это позволяет им поставить процесс регистрации аккаунтов на поток и увеличить количество спама, оседающего в почтовых ящиках пользователей.

Источник: VNUNET

Автоответчик-спамер

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике