ส่วนประกอบ

หนึ่งในบริการดังกล่าวซึ่งเป็นไซต์โฮสติ้งที่เรียกว่า ImageShack ช่วยให้ผู้ใช้สามารถอัพโหลดรูปแบบรูปแบบต่างๆ รวมถึงไฟล์ Flash กล่าวโดย Paul Wood นักวิเคราะห์อาวุโสของ MessageLabs

เวก้าผับ ฉบับพิเศษ

เวก้าผับ ฉบับพิเศษ
Anonim

[การอ่านเพิ่มเติม: วิธีลบมัลแวร์ออกจากคอมพิวเตอร์ที่ใช้ Windows PC ของคุณ]

การโจมตีที่เกี่ยวข้องกับ ImageShack จะทำเช่นนี้: ผู้ส่งสแปมอัพโหลดไฟล์ Flash แล้วคัดลอกลิงก์สำหรับไฟล์นั้น - ซึ่งมาจาก โดเมนของ ImageShack - ในข้อความสแปม หากมีการเชื่อมโยงไฟล์ Flash จะเปลี่ยนเส้นทางเหยื่อไปยังไซต์สแปม Wood กล่าวว่า

เทคนิคนี้มีข้อดีสำหรับผู้ส่งอีเมลขยะ ซอฟต์แวร์ป้องกันสแปมมักจะสแกนหาลิงก์ในอีเมลและปิดกั้นอีเมลเหล่านั้นด้วยคนที่น่าสงสัย แต่โดเมนของ ImageShack ถือว่ามีชื่อเสียงที่ดีดังนั้นข้อความจะไม่ถูกบล็อก

"ถ้าคุณเริ่มต้นการบล็อกชื่อโดเมนเท่านั้นคุณจะได้รับความเสียหายเป็นจำนวนมาก" Wood กล่าวอีกว่า

รูปแบบที่อันตรายในชุดรูปแบบนี้เป็นอีเมลขยะที่ส่งเสริมวิดีโอ หากมีการคลิกลิงก์ไฟล์ Flash จะเปลี่ยนเส้นทางผู้ตกเป็นเหยื่อไปยังไซต์ที่หน้าต่างป๊อปอัปแจ้งผู้ใช้ให้ดาวน์โหลดตัวแปลงสัญญาณที่จำเป็นต้องใช้ในการเล่นไฟล์วิดีโอ ไฟล์ที่ไม่ใช่ตัวแปลงสัญญาณ แต่เป็นซอฟต์แวร์ที่เป็นอันตรายบางชิ้น

แม้ว่าลิงก์สแปมในอีเมลอาจไม่เป็นที่พอใจ แต่ยังมีอีกหลายวิธีที่จะบอกได้ว่าข้อความนั้นเป็นสแปมหรือไม่

ส่วนหัวหรือชุดข้อมูลที่แสดงอีเมลมาจากและเส้นทางที่ติดตามมาสามารถใช้เพื่อบอกได้ว่ามาจากโดเมนที่มีแนวโน้มที่จะถูกละเมิดและถูกบล็อกในภายหลังหรือไม่ Wood กล่าว

บริการภาพ Picasa ของ Google และ Flickr ของ Yahoo ไม่อนุญาตให้ใช้ไฟล์ Flash แต่ไม่ได้รับการยกเว้น Picasa จากการละเมิด ผู้ใช้สแปมเมอร์ใช้ Picasa เพื่อโฮสต์รูปภาพซึ่งรวมอยู่ในข้อความสแปม Wood กล่าวว่า

อีกครั้งผู้ส่งสแปมเมอร์จะสนับสนุนชื่อเสียงที่ดีของ Google รูปภาพที่โฮสต์บนบริการหรือโดเมนที่มีชื่อเสียงน้อยกว่ามีโอกาสที่จะถูกบล็อกโดยอัตโนมัติโดยโปรแกรมรักษาความปลอดภัย MessageLabs ยังได้เห็นการละเมิด Windows Live SkyDrive ของ Microsoft ซึ่งเป็นบริการจัดเก็บไฟล์ออนไลน์ Wood Wood กล่าว

ภาพจำลองเกือบจะเหมือนกัน: ลิงก์เชื่อมต่อกับไฟล์บน SkyDrive แต่แล้วลิงก์จะทำการเปลี่ยนเส้นทาง HTML ไปยังไซต์หลบ SkyDrive ยังอนุญาตให้อัปโหลดไฟล์ Flash ซึ่งเป็นอีกทางเลือกหนึ่งที่สามารถโจมตีได้