www.samag.ru
     
Поиск   
              
 www.samag.ru    Web  0 товаров , сумма 0 руб.
E-mail
Пароль  
 Запомнить меня
Регистрация | Забыли пароль?
Журнал "Системный администратор"
Журнал «БИТ»
Наука и технологии
Подписка
Где купить
Авторам
Рекламодателям
Архив номеров
Контакты
   

  Опросы
  Статьи

Электронный документооборот  

5 способов повысить безопасность электронной подписи

Область применения технологий электронной подписи с каждым годом расширяется. Все больше задач

 Читать далее...

Рынок труда  

Системные администраторы по-прежнему востребованы и незаменимы

Системные администраторы, практически, есть везде. Порой их не видно и не слышно,

 Читать далее...

Учебные центры  

Карьерные мечты нужно воплощать! А мы поможем

Школа Bell Integrator открывает свои двери для всех, кто хочет освоить перспективную

 Читать далее...

Гость номера  

Дмитрий Галов: «Нельзя сказать, что люди становятся доверчивее, скорее эволюционирует ландшафт киберугроз»

Использование мобильных устройств растет. А вместе с ними быстро растет количество мобильных

 Читать далее...

Прошу слова  

Твердая рука в бархатной перчатке: принципы soft skills

Лауреат Нобелевской премии, специалист по рынку труда, профессор Лондонской школы экономики Кристофер

 Читать далее...

1001 и 1 книга  
19.03.2018г.
Просмотров: 9957
Комментарии: 0
Потоковая обработка данных

 Читать далее...

19.03.2018г.
Просмотров: 8164
Комментарии: 0
Релевантный поиск с использованием Elasticsearch и Solr

 Читать далее...

19.03.2018г.
Просмотров: 8264
Комментарии: 0
Конкурентное программирование на SCALA

 Читать далее...

19.03.2018г.
Просмотров: 5233
Комментарии: 0
Машинное обучение с использованием библиотеки Н2О

 Читать далее...

12.03.2018г.
Просмотров: 5920
Комментарии: 0
Особенности киберпреступлений в России: инструменты нападения и защита информации

 Читать далее...

Друзья сайта  

 Креативный китайский спам и незарегистрированные домены

Просмотров: 6150

Компании Entensys и Commtouch сообщают об активном использовании злоумышленниками двух технологий распространения нежелательных писем: «китайский спам» и «незарегистрированные домены». 

Одной из проверок, проводимых антиспам-фильтрами, является выяснение даты и времени регистрации домена. Обычно спамеры регистрируют новый сайтов за несколько часов до начала атаки. Данная особенность давно известна и позволяет вести проактивную работу по блокировке подобных ресурсов. Но в последние недели спамеры начали использовать несколько иной подход, создавая домен через час после начала атаки. Таким образом, злоумышленники защищают используемые URL-адреса от оперативной блокировки.

Хотя технология «незарегистрированные домены» используется не в первый раз, за прошедшие две недели было отслежено несколько миллионов писем, ссылающихся на тысячи еще не созданных на момент атаки сайтов. Очевидно, что в первый час атаки пользователь не попадет на рекламируемый в нежелательном почтовом сообщении электронный ресурс, но подобная жертва ради защиты от блокировки представляется спамерам оправданной.

Другой метод обмана антиспам-решений обнаружен в последнее время в письмах на китайском языке.

Рисунок 1. Пример «китайского спама»

Так «китайский спам» видит пользователь. Сообщение легко должно проверяться фильтрами по содержанию, если бы не одно «но». С помощью хитростей HTML злоумышленники добавляют в сообщение ряд дополнительного текста,  в теории затрудняющего работу антиспам-решений:

Рисунок 2. Вид письма в HTML

Рисунок 3. Вид письма для антиспам-фильтров

Вложение подобных писем является Excel-документом и не содержит вредоносных программ. В электронной таблице представлено описание курсов высшего образования, на которые распространяются государственные субсидии.

«Вариативный ряд технологий, используемых злоумышленниками, достаточно широк, - говорит Дмитрий Курашев, директор компании Entensys. - Несмотря на то, что многие из современных методов спамеров не являются кардинально новыми, малейшее их изменение требует от разработчиков в области IT Security немалых усилий для того, чтобы устранить угрозу».

               Copyright © Системный администратор

Яндекс.Метрика
Tel.: (499) 277-12-41
Fax: (499) 277-12-45
E-mail: sa@samag.ru