Архив

Мимикрия под новостные рассылки как новый способ обойти антиспам-защиту

Специалисты Symantec обнаружили новый тип спамовых писем, представляющих собой подделки под легитимные информационные бюллетени. По экспертному мнению, новый трюк спамеров призван обмануть спам-фильтры и бдительность получателей.

Спамеры подделывают свои сообщения под легитимные новостные рассылки, производя небольшие модификации. Пользователь получает спамовое сообщение, которое имеет вид легитимного информационного бюллетеня, а через короткое время после открытия письма всплывает окно со спам-рекламой.

По данным Symantec, изобретательные мошенники пока ограничиваются рассылкой «новостного» спама в HTML-формате. Symantec перехватила спамовые сообщения, маскирующиеся под информационные бюллетени неизвестной футбольной лиги, авиакомпании US Airways, торговой корпорации Kohl’s и онлайн-сервиса по доставке цветов и подарков 1-800-flowers.com.

В появлении нового спамерского трюка эксперты Symantec видят иронию судьбы. Несколько лет назад потоки легитимных информационных бюллетеней блокировались фильтрами как спам, и специалисты по компьютерной безопасности затратили немало времени и труда, чтобы решить эту проблему.

Новый тип спамовых сообщений появился около месяца назад, они пока немногочисленны, но специалисты Symantec считают это пробным шаром: спамеры оттачивают свою технику и ждут результатов.

Источник: www.scmagazine.com.au

Мимикрия под новостные рассылки как новый способ обойти антиспам-защиту

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике