Các thành phần

Người gửi thư rác Sử dụng các Dịch vụ Web Miễn phí để Liên lạc Tầm quan

TRỰC TIẾP KẾT QUẢ ⚡ Cập Nhật Bầu Cử Tổng Thống Mỹ Diễn Biến Mới Nhất 04/11/2020

TRỰC TIẾP KẾT QUẢ ⚡ Cập Nhật Bầu Cử Tổng Thống Mỹ Diễn Biến Mới Nhất 04/11/2020
Anonim

Một trong số các dịch vụ, một trang lưu trữ ảnh gọi là ImageShack, cho phép mọi người tải lên các loại định dạng ảnh khác nhau, bao gồm các tệp Flash, Paul Wood, một nhà phân tích cao cấp của MessageLabs cho biết.

Các tệp Flash, có phần mở rộng ".swf", có thể được sử dụng cho đồ hoạ động và cũng có thể được sử dụng để tự động chuyển hướng người dùng đến các trang Web khác. Tính năng này có thể bị lạm dụng.

[Xem thêm: Cách xóa phần mềm độc hại khỏi máy tính Windows của bạn]

Các cuộc tấn công liên quan đến ImageShack hoạt động như sau: Người gửi spam gửi tệp Flash lên và sao chép liên kết cho tệp đó - Tên miền của ImageShack - trong một tin nhắn spam. Nếu liên kết được theo sau, tệp tin Flash chuyển hướng nạn nhân tới một trang web spam.

Kỹ thuật này mang lại lợi thế cho người gửi thư rác. Phần mềm chống spam thường quét các liên kết trong e-mail và chặn những e-mail này với những cái nhìn đáng ngờ. Nhưng tên miền của ImageShack được coi là có danh tiếng tốt, do đó các thông điệp sẽ không bị chặn lại.

"Nếu bạn chỉ bắt đầu chặn tên miền thì bạn có thể bị thiệt hại rất nhiều", Wood nói. biến thể nguy hiểm đối với chủ đề này là một email spam quảng bá một video. Nếu liên kết được nhấp vào, một tệp Flash chuyển hướng nạn nhân đến một trang web nơi cửa sổ bật lên lập tức khẩn cầu người dùng tải xuống codec được cho là cần thiết để phát tệp video. Thậm chí nếu liên kết thư rác trong e-mail dường như là OK, có nhiều cách khác để nói nếu một thư là spam.

Tiêu đề (header) - hay hàng loạt thông tin chỉ ra nơi mà một e-mail đến từ và con đường mà nó theo sau - có thể được sử dụng để nói nếu nó đến từ một miền có xu hướng lạm dụng và sau đó bị chặn, Wood nói

Dịch vụ ảnh Picasa của Google và Flickr của Yahoo không cho phép các tệp Flash. Nhưng điều đó đã không miễn Picasa khỏi lạm dụng. Người gửi thư rác sử dụng Picasa để lưu trữ hình ảnh, sau đó được kết hợp vào các tin nhắn spam, Wood nói.

Một lần nữa, những kẻ gửi thư rác lại hào hứng với danh tiếng của Google. MessageLabs cũng đã từng nhìn thấy một loại lạm dụng tương tự như Windows Live SkyDrive của Microsoft, một dịch vụ lưu trữ tệp trực tuyến, Wood cho biết.

Kịch bản gần như giống nhau: Liên kết được kết nối với một tệp trên SkyDrive, nhưng sau đó liên kết thực hiện chuyển hướng HTML đến một trang web tinh ranh. SkyDrive cũng cho phép tải các tệp Flash, đưa ra một cách khác để tấn công.