垃圾邮件传播又有新战法 MP3附件变隐患
卡巴斯基实验室,近日检测到附有MP3音频文件的垃圾邮件正在流行,这种趋势最初是由卡巴斯基实验室的垃圾邮件分析师在欧洲的邮件通信中发现的……
卡巴斯基实验室,近日检测到垃圾邮件演变过程中的最新阶段:附有MP3音频文件的垃圾邮件。这种趋势最初是由卡巴斯基实验室的垃圾邮件分析师在欧洲的邮件通信中发现的。
反复出现MP3文件的垃圾邮件就是所谓的股票垃圾邮件,其设计目的是通过广告宣传人为增加某些股票的价格。去年8月这种垃圾邮件首次出现,并从那时开始广泛传播。值得注意的是,垃圾邮件发送者在发送此类邮件的时候应用很多新方法,以试图躲避垃圾邮件过滤器的检测。例如,他们用包含背景“噪音”的特殊制图文件来发送股票垃圾邮件,以及.pdf文件(目前垃圾邮件过滤器还无法对其进行检测)。
该大范围传播的MP3音频文件是垃圾邮件发送者和反垃圾邮件开发人员之间斗争的最新回合。卡巴斯基实验室检测到的邮件不包含任何正文,然而附件却包含一段25至33秒长的MP3录音文件。如果用户打开文件,他/她就会听到一段失真的女性音频,为一家叫做Exit Only Inc的公司及进行股票宣传。垃圾邮件发送者的行为会哄抬这支股票价格,当股价到达了顶点之后,他们马上全部抛售,兑现以获取高额利润。
垃圾邮件发送者的这种MP3垃圾邮件似乎只是测试性的,并且由于一些技术限制它并不成功。为了使垃圾邮件容量尽可能小,垃圾邮件发送者所用的录音质量非常差,打开此类文件的用户将会发现即使将音量开到最大也很难听清楚录音内容。此外,为了躲避垃圾邮件过滤器的过滤,垃圾邮件发送者在每次发送邮件时还要进行修正,这便使得录音质量更差。
对MP3垃圾邮件的预测已经有一段时间。然而,卡巴斯基实验室的分析师们相信此类垃圾邮件不会快速演变,并且由于录音质量和邮件大小相互冲突,这种垃圾邮件也不会广泛传播。况且,大多数的用户也不愿意浪费时间去听一段音质很差的录音,所以,这种类型的垃圾邮件很难产生影响。
“用户通常喜欢彼此传递一些短小有趣的音频文件,因此垃圾邮件发送者指望用户认为这些文件是值得一听的。当用户得到一个MP3文件后,他们可能会认为这是一段有趣的录音,所以就将其打开。但是垃圾邮件发送者在录音文件大小上受到限制,这就解释了为什么垃圾邮件中的录音质量很差。我们可能会看到更多的MP3垃圾邮件,但是这对于我们的垃圾邮件数据统计结果并不会起到任何实质的影响。”卡巴斯基实验室IT安全外包业务总监Andrey Nikishin如是说。
- 本文关键词:

