Архив

Автоответчик-спамер

Специалисты McAfee перехватили ряд спамовых сообщений, разосланных с легитимных почтовых аккаунтов… почтовым автоответчиком.

Как установили эксперты, спамеры пустились на очередное новое ухищрение с целью обхода спам-фильтров. Они регистрируют легальные аккаунты на почтовых сервисах и активируют функцию «out of the office» (офисный автоответчик, в автоматическом режиме сообщающий об отсутствии адресата), заменяя при этом стандартный текст на спам-рекламу.

Затем на созданный аккаунт отправляется множество электронных сообщений с поддельными обратными адресами — адресами получателей нелегитимной рассылки, на которые автоответчик и высылает заданный спамерами текст. Конечно, в этом случае рассылка спамовых писем производится несколько замысловатым путем, зато обеспечивается легальным источником отправки.

Спамовые письма препровождаются присвоенным почтовой службой заголовком «Re:» и нередко бывают снабжены удостоверяющей «подлинность» электронной подписью в соответствии с применяемым на почтовом сервисе механизмом аутентификации — DKIM или Sender ID.

Эксперты полагают, что для создания легитимных аккаунтов и замены текста на автоответчике спамеры используют программы-автоматы. Это позволяет им поставить процесс регистрации аккаунтов на поток и увеличить количество спама, оседающего в почтовых ящиках пользователей.

Источник: VNUNET

Автоответчик-спамер

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике