A Trend Micro Inc., az internetes tartalombiztonsági szoftverek és szolgáltatások egyik vezető vállalata új, „meghívó” típusú spamek elterjedésére figyelmeztet. A vállalat az elmúlt 12 hónapban több, különböző formátumú levélszemetet azonosított, azonban ez az első, amely a Google naptárrendszerét használja terjesztési mechanizmusként. A levélszemét-szűrők általában automatikusan kiszűrik a csatolt fájlként vagy képként érkező spameket, azonban nem valószínű, hogy ennek az újfajta mechanizmusnak a figyelésére is be vannak állítva.
A legújabb támadás során nigériai, kéretlen üzeneteket küldők találkozóról szóló meghívókat használtak a szűrőmotorok megkerülésére. Az e-mailben küldött meghívók minden egyes személy számára különböző hivatkozást tartalmaznak, és egyes esetekben emlékeztetőkkel hívják fel a címzett figyelmét az üzenetre.
„Ezzel a levélszemét-terjesztő mechanizmussal minden bizonnyal más típusú spameknél is találkozni fogunk, például a részvényárfolyamok befolyásolására vagy a webes rosszindulatú programokra mutató hivatkozások és ehhez hasonló üzenetek esetén” – mondta Jamz Yaneza, a Trend Micro kutatási projektvezetője. „A kéretlen üzeneteket küldők valószínűleg a jövőben is használnak majd ilyen eszközöket, többek között a Google naptáralkalmazását is felhasználják majd a rosszindulatú hivatkozások tárolására és a bizalmas információk eltulajdonítására” – tette hozzá Yaneza.
A Trend Micro minden vállalkozásnak és végfelhasználónak azt javasolja, hogy óvatosan kezelje a váratlan találkozó meghívókat és egyéb váratlan üzeneteket. Az ilyen támadások végrehajtásakor a címzettek veszélybe kerülhetnek, miután rosszindulatú kódok vagy más kártékony programok is megfertőzhetik rendszerüket.
A Trend Micro levélszemétszűrő adatbázisaiban már szerepelnek az ilyen új típusú kéretlen üzenetek. A nem Trend Micro termékeket használó ügyfeleknek a vállalat azt ajánlja, hogy töröljék az összes ilyen és ehhez hasonló találkozó meghívókat a beérkezett üzenetek közül.
További információ a Trend Micro kártékony programokkal foglalkozó blogján, a http://blog.trendmicro.com weboldalon található.
|