24 ноября 2011, 18:46

Entensys и Commtouch: креативный китайский спам и незарегистрированные домены

Компании Entensys и Commtouch сообщают об активном использовании злоумышленниками двух технологий распространения нежелательных писем: «китайский спам» и «незарегистрированные домены».

Одной из проверок, проводимых антиспам-фильтрами, является выяснение даты и времени регистрации домена. Обычно спамеры регистрируют новый сайтов за несколько часов до начала атаки. Данная особенность давно известна и позволяет вести проактивную работу по блокировке подобных ресурсов. Но в последние недели спамеры начали использовать несколько иной подход, создавая домен через час после начала атаки. Таким образом, злоумышленники защищают используемые URL-адреса от оперативной блокировки.

Хотя технология «незарегистрированные домены» используется не в первый раз, за прошедшие две недели было отслежено несколько миллионов писем, ссылающихся на тысячи еще не созданных на момент атаки сайтов. Очевидно, что в первый час атаки пользователь не попадет на рекламируемый в нежелательном почтовом сообщении электронный ресурс, но подобная жертва ради защиты от блокировки представляется спамерам оправданной.

Так «китайский спам» видит пользователь. Сообщение легко должно проверяться фильтрами по содержанию, если бы не одно «но». С помощью хитростей HTML злоумышленники добавляют в сообщение ряд дополнительного текста,  в теории затрудняющего работу антиспам-решений.

«Вариативный ряд технологий, используемых злоумышленниками, достаточно широк, - говорит Дмитрий Курашев, директор компании Entensys. - Несмотря на то, что многие из современных методов спамеров не являются кардинально новыми, малейшее их изменение требует от разработчиков в области IT Security немалых усилий для того, чтобы устранить угрозу».

Оцените новость:
  • 1 оценка