Russian
Интернет находится в нормальном состоянии, крупных эпидемий и других серьезных инцидентов службой мониторинга «Лаборатории Касперского» не зафиксировано. Уровень опасности: 1

Любопыство не порок, а источник знаний?

Наталья Заблоцкая
Эксперт «Лаборатории Касперского»
опубликовано 15 сен 2011, 12:25  MSK
Сюжеты: Рассылка спама, Социальная инженерия
0.3
 

Одна из заповедей информационной безопасности - осторожность по отношению к заархивированным вложениям в письмах. "Не уверен – не открывай!" Этот принцип легко соблюдать, если из текста сообщения понятно, что оно не имеет к вам никакого отношения.

Когда более-менее опытные интернет-пользователи читают про проблемы с безопасностью банка, в котором у них нет аккаунта, или про выигрыш в лотерею, билет которой они никогда не покупали, им обычно сразу становится очевидно: перед глазами очередной спам и открывать архив, приложенный к письму, совершенно незачем. Чтобы читатель все-таки передал нужные мошенникам персональные данные и\или "собственноручно" заразил компьютер, киберпреступники часто прибегают к различным приемам на тему социальной инженерии. Чаще всего они делают рассылку якобы от имени известных компаний, обещая в ней различные блага тем, кто заполнит или запустит прилагаемые файлы (или не гнушаясь угрозами по отключению всего и вся для тех, кто этого не сделает). Но встречаются и менее тривиальные ходы.

Так, вчера коллега обратил мое внимание на весьма необычный спам. Текст массовой рассылки представлял собой произвольный набор букв латинского алфавита в разных регистрах, к чему прилагался исполняемый файл в zip-архиве. Случай был примечателен тем, что для человеческого глаза такое содержание выглядело похожим по форме на нормальное сообщение со вступлением, прощанием и подписью:

Можно предположить, что заинтригованный подобной "нечитаемостью" письма пользователь с большей вероятностью откроет архив (а дальше случайно или из интереса же запустит и exe-файл). На что видимо, и рассчитывают спамеры. Потому что в результате таких действий любопытствующие рискуют получить очередную кибергадость (Trojan.Win32.FraudST.atc) на свой компьютер. Которую, впрочем, антивирус Касперского даже на момент прохождения рассылки уже успешно распознавал :)


5 комментариев

старые сверху
«дерево»
 

Bandito

15 сен 2011, 13:01
0
 

произвольный набор букв латинского алфавита в разных регистрах

Как будто Джим Керри надиктовал:)

Bravo

15 сен 2011, 16:25
0
 

С таким успехом можно рассылать письма в кривой кодировке, а внизу писать, если с отображением письма проблемы, мы приложили архив rar, там проблем нет.

Strannik

15 сен 2011, 23:32
0
 

Re:

Уверен,что спамеры уже используют эту уловку,на которую думаю многие попадаются..
так что внимательность!внимательность и ещё раз внимательность!!!

Дарья Гудкова

16 сен 2011, 11:41
1
 

Re:

Думаю, здесь как раз расчет и был на то, что читатель "письма" примет текст за кривую кодировку.

А вы не подавайте идеи спамерам! :)

Constantin E. Climentieff

16 сен 2011, 13:41
0
 

Очень напомнило реальные тексты, закриптованные простой моноалфавитной заменой или Цезарем. Не пробовали? :)

Для добавления комментариев необходимо


Bookmark and Share
Закладки

Также в аналитике

В блоге