Архив

Фармаспам: новый трюк под проверенным соусом

Новая спам-рассылка, использующая в качестве прикрытия легальный контент MSN-сервиса Microsoft, по мнению специалистов компании Commtouch, свидетельствует об эффективности проведенной спамерами в начале года «обкатки» способа обхода защитных фильтров с помощью «белой» репутации этого софтверного гиганта.

Напомним, что в конце января в Commtouch зарегистрировали крупномасштабную рассылку фармацевтического спама в графическом исполнении. Чтобы «продавить» спам-фильтры, инициаторы рассылки внедрили в исходный html-код письма фрагменты кода стартовой страницы сервиса Hotmail. Закулисный трюк был невидим для получателя послания, которому выводилась лишь стандартная «картинка» с рекламой контрафактных медикаментов.

В новой рекламной акции фармаспамеры использовали «легитимный» контент – имитацию послания от администрации сервиса MSN. В письма был включен значок «скрытое изображение», который наводил на мысль о свернутом логотипе компании. При активации ссылки на компьютер реципиента со стороннего сервера загружалась реклама традиционного ассортимента опекаемой спамерами интернет-аптеки, а злоумышленники получали реальное свидетельство активности «засвеченного» почтового аккаунта.

Источник: Commtouch

Фармаспам: новый трюк под проверенным соусом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике