Спамерами придуман оригинальный метод для обхода фильтрационной системы электронной почты. Как рассказал аналитик агентства Trustwave Брайан Бэбо, киберзлоумышленники придумали составлять текст электронного послания в обратной последовательности, что в итоге иногда приводит к обходу фильтров. Бэбо пояснил, что спамеры пользуются сервисом переопределения (override code) написания слева направо (в оригинале - left-to-right), разработанном для облегчения пользованием двунаправленным текстом. К примеру, в тексте, включающем два языка – иврит и английский. При этом ряд контент-фильтров способны проверять только общие фразы вроде «Уважаемый покупатель», так что перевернутый текст ими вероятнее всего не будет оценен как спамовый. В результате чего получается, что пользователь, ожидающий важного письма по установке пожарной сигнализации получает никому не нужный спам, замаскированный подобным способом. Помимо этого, подобную технологию фишеры применяют и для секций файловых имен, для чего они обфусцируют расширение, а затем вставляют туда зловредный код, который антивирусные сканеры попросту не замечают, а пользователь, читая «обычный» документ Word, устанавливает тем самым себе вредоносную программу. |
Комментарии:
- Вышла прошивка 4.91 EVILNAT CF...
Все работает, тольк...
от Федор - Вышла прошивка 4.91 EVILNAT CF...
С этой прошей ОНЛАЙН...
от Артур98 - Выпущен эксплоит ядра Lapse (с...
Все правильно - я т...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
И так давно уже откл...
от Igor - Выпущен эксплоит ядра Lapse (с...
Igor, для 12.00 сове...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
Hy и + версия ПО 12....
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от Igor - Выпущен эксплоит ядра Lapse (с...
Пока код выпущен то...
от JBreaker - Выпущен эксплоит ядра Lapse (с...
A есть какая то инст...
от Igor - Выпущен эксплоит ядра Lapse (с...
Тоже сижу на 12.00 и...
от SlowMode
Самые полезные комментаторы:
-
JBreaker1074 ( +186/-11 )
-
Джонни Браво176 ( +89/-2 )
-
Berserk150 ( +88/-2 )
-
Ингвар33 ( +28/-3 )
-
Сергей448 ( +27/-6 )
Голосования
Спамеры придумали новый вид обхода фильтров |
17.09.2014 01:38