Android

Προσοχή στα Spy Flu της Γρίπης

Osmosis Jones

Osmosis Jones
Anonim

Οι καμπάνιες spam ξεκινούν συχνά με αβλαβή μηνύματα ηλεκτρονικού ταχυδρομείου και χτίζουν αργά σε πιο σοβαρές απειλές, σύμφωνα με τον Stephan Chenette, διευθυντή της έρευνας ασφάλειας στο Websense Inc

"Οι spammers είναι εν γένει πολύ καλά συνδεδεμένοι μεταξύ τους και βλέπουν πόσο καλά δουλεύουν, πάντοτε περνούν από τη δοκιμαστική φάση", δήλωσε ο κ.

[Περαιτέρω ανάγνωση: Πώς να αφαιρέσετε το κακόβουλο λογισμικό από τον υπολογιστή σας των Windows]

Δοκιμάζουν εκστρατείες με λιγότερο απειλητικές προσεγγίσεις, μοιράζονται ανατροφοδότηση μεταξύ τους, καταλαβαίνουν τι λειτουργεί και τι όχι και στη συνέχεια ξεκινά όλο και πιο επιβλαβείς επιθέσεις, εξήγησε. "

" Από εμάς βλέπουμε ότι έχουν αυξήσει τον αριθμό των ηλεκτρονικών μηνυμάτων που βγαίνουν γύρω από τη γρίπη των χοίρων, δείχνει ότι μέχρι στιγμής ήταν μια πολύ επιτυχημένη εκστρατεία ", ανέφερε.

Το Websense παρακολουθεί αυτή η τελευταία τάση, η οποία έχει αυξηθεί την τελευταία εβδομάδα.Ο αριθμός των μηνυμάτων ηλεκτρονικού ταχυδρομείου με θέματα που σχετίζονται με τη γρίπη των χοίρων είναι σε δεκάδες χιλιάδες, σύμφωνα με τον Chenette

Η τάση ξεκίνησε με παραδοσιακό ιατρικό spam - ή medspam - που δεν απαγόρευαν απαραιτήτως τους χρήστες, δήλωσε: "Υποκλούν τους χρήστες, φοβίζοντάς τους, αλλά δεν υπήρχαν κακόβουλα συνημμένα."

Στη συνέχεια, το spam εξελίχθηκε σε προγράμματα δημιουργίας χρήματος, με τους spammers να προσπαθούν να πωλούν φάρμακα, ιατρικές συσκευές και PDF που περιέχουν γενικές πληροφορίες για τη γρίπη των χοίρων για $ 20 έως $ 30, εξήγησε.

"Το Medspam ήταν πάντα κάτι που οι spammers χρησιμοποίησαν για να κερδίσουν χρήματα και το γεγονός ότι υπάρχει ένα σύμπτωμα τύπου γρίπης τους επιτρέπει να πουλήσουν την ιστορία τους με πιο πειστικό τρόπο spammers ", είπε. "

Το πρώτο ηλεκτρονικό ταχυδρομείο της γρίπης των χοίρων με κακόβουλο συνημμένο εμφανίστηκε αυτή την εβδομάδα.Η Symantec Security Response ανέλυσε το αρχείο, το οποίο αποτελεί έγγραφο PDF των συχνών ερωτημάτων γρίπης των χοίρων

" Όταν οι χρήστες προσπαθούν να έχουν πρόσβαση στο αρχείο PDF, malcode μέσα στο PDF επιχειρεί να εκμεταλλευτεί ένα παλαιό ευπάθεια Adobe (BID 33751) για την απομάκρυνση κακόβουλου λογισμικού στον τοπικό υπολογιστή », δήλωσε έκθεση της Symantec.

Η Symantec ανιχνεύει το κακόβουλο PDF ως Bloodhound.Exploit.6 και το αρχείο που περιέχεται στο PDF ως InfoStealer, ένα trojan.Το Symantec το εκτιμά ότι είναι απειλή επιπέδου 1 - στο χαμηλότερο τέλος της κλίμακας.

Οι χρήστες που ακολουθούν τις τυπικές βέλτιστες πρακτικές δεν έχουν να ανησυχούν πολύ, δήλωσε ο Marc Fossi, διευθυντής της Symantec Security Response

Μια ενημερωμένη έκδοση κώδικα από την Adobe είναι διαθέσιμη εδώ και αρκετό καιρό, το λογισμικό εντοπισμού ιών θα ανιχνεύσει την απειλή αν προσπαθήσει να εγκαταστήσει και το λογισμικό κατά της ανεπιθύμητης αλληλογραφίας θα μπορούσε να σταματήσει το e-mail, εξήγησε. > "Δεν υπάρχει τίποτα υπερβολικά μοναδικό γι 'αυτό. Έχουμε δει κακόβουλο κώδικα χρησιμοποιώντας αυτό το είδος της τεχνικής αρκετά συχνά … η πτυχή της κοινωνικής μηχανικής είναι η πραγματική στάση εδώ », δήλωσε ο Fossi.

Τα τρέχοντα γεγονότα είναι εξαιρετικά ωθήσεις για εκστρατείες spam και phishing, δήλωσε ο James Quin, Ενώ το υποκείμενο κακόβουλο λογισμικό στο ηλεκτρονικό ταχυδρομείο FAQ για τα γρίπη των χοίρων είναι αμελητέο, η τεχνική που χρησιμοποιείται για να πάρει το κακόβουλο λογισμικό σε τελικές μηχανές είναι ενδιαφέρουσα, είπε

. out είναι ο ίδιος τύπος τεχνικών που χρησιμοποιούν οι phishers τώρα χρησιμοποιούνται για κακόβουλο λογισμικό », δήλωσε ο Quin

Αλλά το κακόβουλο ηλεκτρονικό ταχυδρομείο δεν εκπλήσσει τον Chenette." Θα υπάρξουν περισσότερα κακόβουλα συνημμένα και εκμεταλλεύσεις και διάφορα είδη τα κακόβουλα εκτελέσιμα που συνδέονται με αυτά τα μηνύματα ηλεκτρονικής αλληλογραφίας εξέρχονται », ανέφερε.

Ένα παρόμοιο σχέδιο συνέβη κατά τη διάρκεια της επιδημίας SARS στις αρχές του 2000. Σύμφωνα με τον Chenette, το spam που σχετίζεται με το SARS οδήγησε σε κακόβουλα εκτελέσιμα που συνδέονται με τα e-mails. αυτή είναι η κατεύθυνση που το Websense βλέπει στους spammers g

Η προσθήκη κακόβουλου λογισμικού σε ανεπιθύμητη αλληλογραφία δεν είναι πλέον τυπική, σύμφωνα με τον Chenxi Wang, κύριο αναλυτή στην Ασφάλεια και Διαχείριση Κινδύνων της Forrester Research Inc.

"Στις παλιές μέρες, όταν δημιουργήθηκαν πρώτα τα ανεπιθύμητα μηνύματα, έφεραν κακόβουλα συνημμένα", ανέφερε. Ωστόσο, καθώς οι εταιρείες "έγιναν πιο έξυπνες" και άρχισαν να απορρίπτουν συνημμένα μηνύματα ηλεκτρονικού ταχυδρομείου, οι spammers σταμάτησαν να προσθέτουν κακόβουλα συνημμένα στα ηλεκτρονικά τους μηνύματα, εξήγησε.

Είναι πιο συνηθισμένο για τους spammers να βάζουν τις διευθύνσεις URL σε μηνύματα spam και να προσελκύουν τους ανθρώπους να κάνουν κλικ σε αυτά, η αποστολή τους σε μια τοποθεσία Web που μπορεί να φέρει κακόβουλο λογισμικό ή η τοποθεσία Web μπορεί να συνδεθεί σε άλλη τοποθεσία που μεταφέρει κακόβουλα προγράμματα, δήλωσε.

"Δεν ξέρω πόσο επιτυχής η προσθήκη κακόβουλου λογισμικού σε ένα e-mail θα ήταν επειδή το κακόβουλο λογισμικό είναι πολύ πολύμορφο … είναι αρκετά εύκολο να εντοπιστεί από λογισμικό προστασίας από ιούς ", δήλωσε ο Wang.

Ο Wang επίσης δεν θεωρεί ότι το κακόβουλο συνημμένο ηλεκτρονικού ταχυδρομείου αποτελεί σημάδι αλλαγής τεχνικών spammer. "Θα εξακολουθείτε να βλέπετε ανεπιθύμητα μηνύματα με ενσωματωμένες διευθύνσεις URL σε σχέση με εκείνες με κακόβουλα συνημμένα", δήλωσε.

Παρόλο που είναι δύσκολο να πει κανείς αν το spam που σχετίζεται με τη γρίπη των χοίρων θα συνεχίσει να αυξάνεται, ο Fossi είπε ότι δεν θα τον εκπλήξει. Το Symantec είδε το ίδιο μοτίβο να συμβαίνει κατά τις προεδρικές εκλογές των ΗΠΑ και το περασμένο φθινόπωρο με τις οικονομικές κρίσεις.

Οι spammers συχνά εργάζονται με θέματα που θα μπορούσαν να περιλαμβάνουν αθλητικές εκδηλώσεις όπως οι Ολυμπιακοί Αγώνες. Chenette

«Οι spammers κάνουν μεγάλη χρήση του θέματος γύρω από τη γρίπη των χοίρων, επειδή υπάρχει μεγάλη τροφή. Όποτε είναι σε θέση να φοβίσουν τους χρήστες, η πιθανότητα επιτυχίας τους αυξάνεται σε μεγάλο βαθμό σε σύγκριση με αθλητικές εκδηλώσεις», δήλωσε

Ωστόσο, το ποσό spam που κυκλοφορεί γύρω από τη γρίπη των χοίρων δεν είναι ασυνήθιστο για ένα σημαντικό γεγονός, σύμφωνα με τον Wang. "Έχουμε δει την απαγόρευση εγκιβωτισμού όταν ο Μπαράκ Ομπάμα ανέλαβε καθήκοντα και είδαμε πράγματα όπως Twitter spam όταν το Twitter έγινε δημοφιλές", είπε