구성 요소

스패머가 무료 웹 서비스를 사용하여 링크 차단

Summer Time] K POP 걸그룹 비키니(Bikiny) 날 받아줘 M V (재인JAEIN,라라LALA,해이HAEI)

Summer Time] K POP 걸그룹 비키니(Bikiny) 날 받아줘 M V (재인JAEIN,라라LALA,해이HAEI)
Anonim

전자 메일 보안 업체 인 MessageLabs에 따르면 스팸 발송자는 스팸 메일 링크를보다 합법적으로 보이게하기 위해 무료 웹 서비스를 남용하고 있다고합니다.

ImageShack이라는 사진 호스팅 사이트 중 하나는 사람들이 다양한 유형의 사진 형식 ".swf"라는 확장명을 가진 플래시 파일은 애니메이션 그래픽에 사용될 수 있으며 사람들을 다른 웹 사이트로 자동 리디렉션하는 데 사용될 수도 있습니다. 이 기능은 악용 될 수 있습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

ImageShack과 관련된 공격은 Spammers가 플래시 파일을 업로드 한 다음 해당 파일의 링크를 복사합니다 ImageShack의 도메인 - 스팸 메시지. 링크를 따라 가면 Flash 파일은 희생자를 스팸 사이트로 리디렉션합니다.

이 기술은 스팸 발송자에게 이점을 제공합니다. 안티 스팸 소프트웨어는 종종 전자 메일의 링크를 검사하고 의심스러운 전자 메일을 차단합니다. 그러나 ImageShack의 도메인은 좋은 평판을 얻은 것으로 간주되므로 메시지는 차단되지 않습니다. "

"도메인 이름 차단 만 시작하면 부수적 인 피해가 발생할 수 있습니다. " 이 테마의 위험한 변형은 비디오를 홍보하는 스팸 전자 메일입니다. 링크를 클릭하면 플래시 파일은 대상을 비디오 파일을 재생하는 데 필요한 코덱을 다운로드 할 수있는 팝업 창이 즉시 표시되는 사이트로 리디렉션합니다. 이 파일은 코덱이 아니라 악의적 인 소프트웨어 일뿐입니다.

전자 메일의 스팸 링크가 정상인 것처럼 보일지라도 메시지가 스팸인지 아닌지를 알려주는 다른 많은 방법이 있습니다.

전자 메일의 출처와 경로를 보여주는 헤더 또는 정보 묶음을 사용하여 악의적 인 경향이 있고 이후에 차단되는 도메인에서 왔는지를 알 수 있다고 Wood는 말합니다.

구글의 Picasa 사진 서비스와 야후의 플리커 (Flickr)는 플래시 파일을 허용하지 않는다. 그러나 Picasa가 남용되지 않도록 면제 한 것은 아닙니다. 스패머는 Picasa를 사용하여 이미지를 호스팅하고 스팸 메시지에 통합합니다.

스팸 발송자는 Google의 우수한 평판을 뒷받침합니다. 평판이 좋지 않은 서비스 나 도메인에서 호스팅되는 이미지는 보안 프로그램에 의해 자동으로 차단 될 가능성이 더 높습니다.

MessageLabs는 온라인 파일 저장 서비스 인 Microsoft의 Windows Live SkyDrive와 유사한 유형의 악용 사례를 보았습니다.

시나리오는 거의 동일합니다. 링크가 SkyDrive의 파일과 연결되어 있지만 링크가 dodgy 사이트로의 HTML 리디렉션을 수행합니다. SkyDrive는 또한 플래시 파일을 업로드 할 수있게하여 다른 가능한 공격 방법을 제공합니다.