垃圾邮件手法又推陈出新,赛门铁克11月13日发布最新一期垃圾邮件报告,发现带有Google网址的连结,以及MP3附档成为新的垃圾邮件,显示垃圾邮件散播者(Spammer)不断尝试新手法以避过过滤器。
赛门铁克此次的报告发现,上个月(10月)开始出现利用Google网址伪装的垃圾邮件,以规避垃圾邮件过滤器。这是透过Google进阶搜寻的功能,利用Google搜寻到该宣传网页,再将带有Google网址的连结附在信件中,就可以规避过滤器,但使用者仍会连到宣传网站。
这类规避过滤器的新手法和以往的附档式垃圾邮件相较之下,是较新的型态。台湾赛门铁克技术顾问总监王岳忠表示,虽然安全厂商还没有立即的解决方法,不过只要去归纳这类邮件的语法、找出规则,让过滤器有特征可辨识。就算利用Google网址,仍是可以阻挡这类垃圾邮件。
赛门铁克报告另外指出,首次发现利用MP3做为附档的垃圾邮件。虽然所占数量还很低,但继图像式、PDF之后,又出现了语音文件的形式,显示spammer积极以各种方法要和安全厂商一较高下。
被发现的MP3垃圾邮件通常是用来宣传特定股票,虽然以往宣传股票的邮件不在少数,不过此次的新型态则是透过一段录音进行宣传。王岳忠说,由于目前的垃圾邮件过滤器并没有语音识别功能,因此透过MP3的垃圾邮件几乎不会被拦截。
另外MP3垃圾邮件有两种形式,若是用纯粹的附加档案,只要使用者不要下载播放,影响就不大。不过如果Spammer是将声音包在HTML网页中,就可能会自动播放,像一般嵌入Blog的音乐一样,想避也避不掉。
王岳忠指出,虽然现在还无法看出这种手法是否会流行开来,但若新形式对网络用户能达到有效的宣传,就会像之前的图像式、PDF一样开始流行。
目前虽然无法以语音识别技术过滤MP3,但企业可以内部政策规定,禁止语音文件进入企业网络。由于MP3不像文件档、PDF档等,并不是办公室常用的文件格式。因此若企业并不需要用到MP3,可以直接阻挡语音文件进入企业网络。
另一家安全厂商趋势科技则认为,不管是PDF或是MP3,都是附加档形式的垃圾邮件。从整体来看,虽然附档式垃圾邮件一直在增加,不过传统式的文字垃圾邮件占的比例还是最多。
另外,十月份整体垃圾邮件数量仍持续增加,已经占了整体电子邮件流量的70.5%。垃圾邮件散播者除了尝试新手法规避过滤器外,邮件主题也会跟着热门议题而改变,例如以全球暖化、总统选举等为主题的垃圾邮件都持续增加。
|