duminică, 22 iulie 2007

Spam cu PDF şi JPEG


Spamerii se adaptează cu o viteză uluitoare la ritmul de dezvoltare a aplicaţiilor prin care companiile de securitate încearcă să limiteze traficul de mesaje nedorite către utilizatorii lor. Potrivit observaţiilor specialiştilor de la Trend Micro, spamerii preferă acum să trimită mesajele nedorite ataşând documente PDF şi JPEG combinate pentru a înşela astfel vigilenţa filtrelor anti-spam.

Scenariul se repetă oarecum. Spre finalul anului 2006, specialiştii în securitate raportau o creştere accentuată a numărului de mesaje spam ce includeau imagini, mesaje care înşelau de cele mai multe ori filtrele de spam tradiţionale. Faptul că producătorii de aplicaţii anti-spam şi-au îmbunătăţit softurile pentru ca acestea să filtreze şi noile tipuri de mesaje nedorite nu i-a descurajat pe spameri care au continuat să-şi dezvolte tehnicile.

După spamurile ce conţineau imagini au apărut spamurile având ca ataşament fişiere PDF. Pentru spameri, această nouă tehnică s-a dovedit a fi destul de eficientă pentru că formatul PDF nu prea a fost asociat cu acţiuni maliţioase sau cu spamul. Însă formatul PDF conţine şi text iar filtrelor anti-spam nu le-a fost greu să le detecteze, până la urmă.

Spamerii merg însă mai departe. Mai nou s-au gândit să utilizeze ambele formate, PDF şi JPEG pentru a-şi propaga mesajele. Dar cum? Înglobând imagini în PDF-uri. Astfel, spamurile trec destul de uşor de majoritatea filtrelor care nu au capacitatea de decoda imaginile înglobate într-un fişier PDF. Trend Micro, spre exemplu, a reuşit să găsească totusi o soluţie şi a înglobat-o în Spam Prevention Solution.

Deşi până acum aceste noi tehnici de spam nu au fost exploatate şi de autorii de malware, specialiştii avertizează asupra posibilităţii ca în viitorul destul de apropiat, pe fondul lipsei unor filtre anti-spam complexe, acest gen de ameninţări informatice să se diversifice şi să afecteze mai profund activitatea companiilor şi a angajaţilor acestora.

Sursa: realitatea.net