Спамеры используют Google Translate для обхода антиспамовых фильтров

Спамеры используют Google Translate для обхода антиспамовых фильтров

Спамеры и борцы с ними продолжают игры в высокотехнологичные кошки-мышки. На сей раз компания Barracuda Networks, производитель систем фильтрации интернет-трафика, сообщила о новом спамерском приеме, направленном на введение антиспамовых фильтров в заблуждение и пропуск рекламных сообщений в ящики пользователей.

В Barracuda говорят, что компания зафиксировала волну спама, в котором для маскировки рекламных сообщений отправители используют систему Google Translate, полагаясь на ее репутацию для различных генераторов черных списков и антиспам-фильтров, передает cybersecurity.ru.

Спамеры здесь рассылают сообщения, в которых гиперссылки маскируются при помощи переводчика Google Translate, переадресовывающего потенциальных получателей на целевой сайт с объявлением через собственный встроенный обработчик и для большинства веб-фильтров сообщение выглядит, как контент от непосредственно Google Translate.

Помимо этого, Barracuda сообщает, что ее инженеры зафиксировали примеры спама, в котором рекламщики применяли URL-маскировщик компании Yahoo - y.ahoo.it. До недавнего времени подобный прием для рассылки спама на y.ahoo.it не использовался.

Также в компании говорят, что сейчас регистрируют попытки рассылки рекламных псевдо-сообщений, где мошенники маскируют через Google Translate гиперссылки на вредоносное ПО, которое в конечном итоге предлагается пользователю через сеть редиректов. "Ранее в Google велись разработки, направленные на то, чтобы блокировать прием Frame Busting, однако они либо были свернуты, либо реализованы не полностью, чем и пользуются злоумышленники", - говорит Шон Андерсон из Barracuda Networks.

UserGate выпустила промышленный NGFW, которому не страшны мороз и жара

UserGate представила межсетевой экран нового поколения uNGFW на аппаратной платформе X10. Устройство предназначено для защиты АСУ ТП и должно сохранять работоспособность при температурах от −40 до +60 °C. Новинка пришла на смену снятой с продажи модели X1.

Платформу можно устанавливать прямо в шкафах автоматики на границе ИТ- и ОТ-контуров, в промышленных ДМЗ, между цехами и на удалённых объектах — от подстанций и добывающих площадок до АЗС. Монтаж выполняется на DIN-рейку, допустимая влажность достигает 80%.

X10 анализирует трафик 35 промышленных протоколов, включая Modbus, OPC UA, Profinet IO и S7Comm. Для шести ключевых протоколов система предотвращения вторжений способна проверять отдельные команды внутри сессии и блокировать несанкционированные действия. Это особенно важно на предприятиях, где старое оборудование нельзя просто выключить и обновить.

За отказоустойчивость отвечают два независимых ввода питания и аппаратный bypass: при сбое самого устройства сетевое соединение должно сохраниться. Максимальное энергопотребление составляет 24 Вт. Производительность достигает 1780 Мбит/с, одновременно платформа поддерживает до 500 тыс. соединений.

Управлять X10 можно централизованно вместе с другими средствами защиты UserGate. Это позволяет применять общие политики на распределённых объектах и не держать отдельного администратора возле каждой подстанции.

Платформу разработало конструкторское бюро UserGate, а производство организовано в Санкт-Петербурге. X10 уже доступна для заказа и тестирования у партнёров компании.

Рынок российских NGFW обсудят 2 сентября в двух эфирах AM Live. В первой части эксперты разберут выбор и пилотирование решений, а во второй производители сравнят свои подходы к сетевой безопасности. Посмотрим, кто действительно держит удар, а кто умеет выживать только в презентациях.

RSS: Новости на портале Anti-Malware.ru