Зафиксирована волна аудиоспама

Зафиксирована волна аудиоспама

"Лаборатория Касперского" проинформировала о рассылке рекламных писем с вложенной аудиорекламой.  "Сейчас никого не удивляет текстовый или графический спам, под завязку забивающий почтовые ящики. В последнее время появился даже видеоспам, размещаемый на бесплатных хостингах вроде YouTube. При таком разнообразии форматов только аудиореклама не получила широкого распространения, говорят антивирусные эксперты. 

Впервые спамовые письма, содержащие вложенный mp3-файл, появились осенью 2007-го года. Тогда с их помощью рекламировались акции некоторых компаний, чтобы повысить их биржевую стоимость, а затем выгодно продать. Однако из-за большого объема рекламного письма и плохого качества аудиозаписи этот метод развития не получил.

Прошло два года, и спамеры решили вернуться к экспериментам с говорящей рекламой. Открыв вложенный mp3-файл, получатель слышит приятный голос, который под аккомпанемент страстных девичьих вздохов диктует адрес торгующего виагрой сайта. Вероятно, шумовая составляющая призвана символизировать неземное блаженство, которое в конечном итоге получит потенциальный покупатель. Для пущей надежности название и тематика ресурса (Сheap Viagra) приведены в названии трека.

В отличие от аналогичных рассылок 2007 года, размер вложенных mp3-файлов небольшой: длительность звучания аудиоролика составляет 4 секунды. Само письмо не содержит текста и не несет никакой информации, которая указывала бы на содержание вложенного аудиофайла.

Специалисты рекомендуют не поддаваться на уловки мошенников и пользоваться спам-фильтрами.

Источник

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

MITRE AADAPT: фреймворк для защиты от атак на криптоплатежи

НКО MITRE анонсировала запуск AADAPT (Adversarial Actions in Digital Asset Payment Technologies) — базы знаний о киберугрозах для систем цифровых валют, а также для транзакций с использованием таких активов.

Фреймворк AADAPT, построенный по образу и подобию MITRE ATT&CK, призван помочь разработчикам, финансистам, госорганам в выявлении, оценке и смягчении киберрисков, связанных с использованием цифровых валют, в том числе крипты.

Новая матрица содержит описания техник и тактик, которые в ходе атак на профильные финансовые системы и сервисы зафиксировали более 150 источников — научные сообщества, правительственные организации, представители отрасли.

Рост популярности криптовалюты породил новые киберугрозы. Наиболее уязвимыми оказались небольшие организации и органы местного самоуправления, которым зачастую не хватает ресурсов для достойного противостояния.

Миссия AADAPT — восполнить эту недостачу, предоставив плейбук TTP, практическое руководство и инструменты, позволяющие обеспечить адекватную защиту и своевременно выявить атаку на инфраструктуру, а в перспективе — укрепить доверие к экосистеме услуг и сервисов, построенных на базе технологий цифровых валют.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru