Spam cu PDF şi JPEG

Spam cu PDF şi JPEG

Spamerii se adaptează cu o viteză uluitoare la ritmul de dezvoltare a aplicaţiilor prin care companiile de securitate ?ncearcă să limiteze traficul de mesaje nedorite către utilizatorii lor. Potrivit observaţiilor specialiştilor de la Trend Micro, spamerii preferă acum să trimită mesajele nedorite ataş?nd documente PDF şi JPEG combinate pentru a ?nşela astfel vigilenţa filtrelor anti-spam.

Scenariul se repetă oarecum. Spre finalul anului 2006, specialiştii ?n securitate raportau o creştere accentuată a numărului de mesaje spam ce includeau imagini, mesaje care ?nşelau de cele mai multe ori filtrele de spam tradiţionale. Faptul că producătorii de aplicaţii anti-spam şi-au ?mbunătăţit softurile pentru ca acestea să filtreze şi noile tipuri de mesaje nedorite nu i-a descurajat pe spameri care au continuat să-şi dezvolte tehnicile.

După spamurile ce conţineau imagini au apărut spamurile av?nd ca ataşament fişiere PDF. Pentru spameri, această nouă tehnică s-a dovedit a fi destul de eficientă pentru că formatul PDF nu prea a fost asociat cu acţiuni maliţioase sau cu spamul. ?nsă formatul PDF conţine şi text iar filtrelor anti-spam nu le-a fost greu să le detecteze, p?nă la urmă.

Spamerii merg ?nsă mai departe. Mai nou s-au g?ndit să utilizeze ambele formate, PDF şi JPEG pentru a-şi propaga mesajele. Dar cum? ?nglob?nd imagini ?n PDF-uri. Astfel, spamurile trec destul de uşor de majoritatea filtrelor care nu au capacitatea de decoda imaginile ?nglobate ?ntr-un fişier PDF. Trend Micro, spre exemplu, a reuşit să găsească totusi o soluţie şi a ?nglobat-o ?n Spam Prevention Solution.

Deşi p?nă acum aceste noi tehnici de spam nu au fost exploatate şi de autorii de malware, specialiştii avertizează asupra posibilităţii ca ?n viitorul destul de apropiat, pe fondul lipsei unor filtre anti-spam complexe, acest gen de ameninţări informatice să se diversifice şi să afecteze mai profund activitatea companiilor şi a angajaţilor acestora.

Leave a Reply

Your email address will not be published. Required fields are marked *