Архив

Мимикрия под новостные рассылки как новый способ обойти антиспам-защиту

Специалисты Symantec обнаружили новый тип спамовых писем, представляющих собой подделки под легитимные информационные бюллетени. По экспертному мнению, новый трюк спамеров призван обмануть спам-фильтры и бдительность получателей.

Спамеры подделывают свои сообщения под легитимные новостные рассылки, производя небольшие модификации. Пользователь получает спамовое сообщение, которое имеет вид легитимного информационного бюллетеня, а через короткое время после открытия письма всплывает окно со спам-рекламой.

По данным Symantec, изобретательные мошенники пока ограничиваются рассылкой «новостного» спама в HTML-формате. Symantec перехватила спамовые сообщения, маскирующиеся под информационные бюллетени неизвестной футбольной лиги, авиакомпании US Airways, торговой корпорации Kohl’s и онлайн-сервиса по доставке цветов и подарков 1-800-flowers.com.

В появлении нового спамерского трюка эксперты Symantec видят иронию судьбы. Несколько лет назад потоки легитимных информационных бюллетеней блокировались фильтрами как спам, и специалисты по компьютерной безопасности затратили немало времени и труда, чтобы решить эту проблему.

Новый тип спамовых сообщений появился около месяца назад, они пока немногочисленны, но специалисты Symantec считают это пробным шаром: спамеры оттачивают свою технику и ждут результатов.

Источник: www.scmagazine.com.au

Мимикрия под новостные рассылки как новый способ обойти антиспам-защиту

Ваш e-mail не будет опубликован.

 

Отчеты

Lazarus распространяет протрояненный DeFi-кошелек

Недавно мы обнаружили протрояненное DeFi-приложение, которое имплантирует в систему полнофункциональный бэкдор. Проанализировав этот бэкдора, мы обнаружили многочисленные совпадения с другими инструментами группы Lazarus.

MoonBounce: скрытая угроза в UEFI

В конце 2021 года мы обнаружили прошивку UEFI, в которую был внедрен вредоносный код, названный нами MoonBounce. В данном отчете мы подробно опишем принцип действия импланта MoonBounce и его связь с APT41.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике