Архив

Пользователям электронной почты следует быть более бдительными при получении писем с PDF-вложениями

Спамеры продолжают активно использовать вложения в формате PDF. По оценке компании MessageLabs, в июле доля PDF-спама составила около 20% от общего числа графического спама, что на 10% больше по сравнению с июнем. При этом, по данным компании, доля графического спама составляет около 22% всего спама.

Согласно предположениям специалистов компании, подобный выбор спамеров обусловлен тем, что спам с PDF-вложениями сравнительно легко обходит антивирусную защиту и спам-фильтры. «Алгоритмы детектирования спама, применяемые по отношению к созданным в Word, PowerPoint и Excel документам, оказываются малоэффективными в случае с PDF-файлами», — говорит Эндрю Антал (Andrew Antal), директор по маркетингу MessageLabs.

К тому же, по словам Антала, многие пользователи электронной почты склонны доверять PDF-вложению, даже если отправитель письма им не известен. По их мнению, произвести изменения в PDF-файле гораздо сложнее, нежели в DOC, PPT и XLS, а потому больше гарантии, что файл прислан в первоначальном виде и безопасен. При этом большая часть PDF-спама представляет собой рекламу дешевых акций (реализация схемы накачки и сброса) и сомнительных препаратов «для здоровья».

Что касается вредоных программ, то PDF-вложения могут также быть опасны, хотя внедрить какую-либо вредоносную программу непосредственно в PDF-файл — так, чтобы она запускалась при его открытии, — задача для злоумышленников весьма сложная. Чаще всего рассылаемый PDF-документ включает замаскированную ссылку, ведущую на веб-сайты, содержащие зараженный код.

По мнению экспертов, появление PDF-спама свидетельствует о том, что корпоративные сети нуждаются в более серьезной, «многослойной» защите — на уровне и шлюзов, и серверов, и почтовых клиентов. А пользователям следует быть столь же бдительными в отношении PDF-файлов, как и при открытии вложений других форматов.

Источник: ZDNet

Пользователям электронной почты следует быть более бдительными при получении писем с PDF-вложениями

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

ToddyCat — ваш скрытый почтовый ассистент. Часть 1

Эксперты «Лаборатории Касперского» разбирают атаки APT ToddyCat через корпоративную электронную почту. Изучаем новую версию TomBerBil, инструменты TCSectorCopy и XstReader, а также способы кражи токенов доступа из Outlook.

Криптоафера группы BlueNoroff: «призрачные» инвестиции и фиктивные рабочие предложения

Эксперты команды GReAT проанализировали кампании GhostCall и GhostHire APT-группы BlueNoroff: несколько цепочек вредоносного ПО для macOS, поддельные клиенты Zoom и Microsoft Teams, а также изображения, улучшенные с помощью ChatGPT.

Mem3nt0 mori – Hacking Team снова с нами!

Исследователи «Лаборатории Касперского» впервые обнаружили шпионское ПО Dante, разработанное Memento Labs (бывшей Hacking Team) в дикой природе и нашли его связь с APT ForumTroll.