Архив

У спамеров-«акционеров» появились подражатели

Рассылкой спамовых писем, созданных с использованием GIF-анимации, до последнего времени занимались спамеры, специализирующиеся на «финансовом» спаме. По данным «Лаборатории Касперского», идею анимированного спама подхватили и другие спамеры, которые пытаются реализовать ее самостоятельно.

GIF-анимация привлекла внимание специалистов по борьбе со спамом в августе 2006 года. За время своего существования у новой технологии уже появилось несколько модификаций, но темы спамовых писем оставались в рамках одной тематической категории – «финансовый» спам. Анимированный спам знаком многим российским пользователям именно по англоязычным предложениям инвестировать.

Однако новая спамерская технология привлекла внимание не только специалистов, но и спамеров. Некоторые из них пытаются освоить GIF-анимацию доступными им средствами. Эксперты «Лаборатории Касперского» зафиксировали анимированный спам, который отличается от известных предложений инвестировать не только темой письма, но и набором заголовков, и исполнением GIF-файла.

Это письма с предложением получить диплом некого учебного заведения. Пользователю демонстрируются 4 кадра, значимым (содержащим рекламный текст) из которых также, как и в случае «финансовых» анимированных писем, является лишь один. «Фоновые» кадры представляют собой графические рисунки. В отличие от первых рассылок «финансового» спама, где «фоновые» кадры демонстрировались в течение сотых долей секунды и практически не воспринимались пользователем, в данной рассылке получатель видит несколько сменяющихся рисунков до появления рекламного текста.

По словам Анны Власовой, руководителя группы спам-аналитиков «Лаборатории Касперского», использование GIF-анимации новыми группами спамеров в целях продвижения других товаров и услуг, а не только акций, – событие ожидаемое и закономерное. Технически ничего нового они не придумали, и методы защиты от анимированного спама, используемые ранее, будут успешно работать и для спама из нового источника. Уже сейчас модули антиспам-защиты Kaspersky Antispam противостоят анимированному спаму, а с выходом обновленных модулей графического анализа у анимированного спама, подобного нынешним «акциям» и «дипломам», практически не останется никаких шансов.

Источник: «Лаборатория Касперского»

У спамеров-«акционеров» появились подражатели

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

CloudSorcerer: новая APT-угроза, нацеленная на российские государственные организации

«Лаборатория Касперского» обнаружила новую APT-угрозу CloudSorcerer, нацеленную на российские государственные организации и использующую облачные службы в качестве командных серверов аналогично APT CloudWizard.

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике