Sophos, società leader a livello mondiale nella sicurezza informatica e nella tecnologia di controllo dell’accesso alla rete (NAC), ha messo in guardia gli utenti della rete da una
nuova campagna di "image spam" a sfondo pornografico.
Le campagne di mail spazzatura che usano immagini per cercare di bypassare le soluzioni antispam meno sofisticate sono raddoppiate nel 2006 e rappresenteranno uno dei fenomeni più diffusi anche per il 2007. Il nuovo attacco spam utilizza e-mail dal titolo: “Come trovare una ragazza nella tua città che ti aiuti a scaricare lo stress”, contenenti un’immagine con un collegamento web. Se l’utente digita manualmente l'indirizzo sul proprio browser, viene collegato a un sito che offre uno strumento di ricerca per trovare prostitute nella propria zona. Questo tipo di campagne di spam, denominato "image spam", che utilizza immagini per cercare di bypassare i filtri antispam meno sofisticati è in forte aumento. Sempre più spesso vengono usate frasi di testo apparentemente regolari per dissimulare campagne di mail spazzatura. Se precedentemente questo sistema veniva usato in prevalenza per promuovere truffe azionarie tipo “pump-and–dump” o la vendita di medicinali che aiutano a perdere peso e a migliorare le prestazioni sessuali, adesso l’ultima tendenza è diffondere via image spam anche siti pornografici.
Sophos: il Malware Viaggia sul Web -
Sophos: Italia al 5° Posto per Spam -
Altre “
La quantità di campagne di image spam in circolazione è quasi raddoppiata nel 2006 e i dati rilevati la pongono come una delle maggiori tendenze anche per il 2007. Per i filtri antispam meno sofisticati, che analizzano solo i contenuti testuali, diventa davvero difficile rilevare il crescente numero di mail spazzatura che utilizza immagini nascoste.
Lo spam è uno strumento pubblicitario tanto fastidioso quanto commercialmente efficace, non ci sorprende, ma ci fa sorridere, pensare che la professione più antica del mondo sia sempre all’avanguardia nel cercare soluzioni per commercializzare i propri servizi”, commenta Graham Cluley, senior technology consultant di Sophos.
Segnaliamo inoltre che in un recente podcast, intitolato "
Picture this: Fighting image spam", Mark Harris, Global Director di SophosLabs, è ha rilasciato una intervista riguardo le tattiche che gli spammer mettono in atto per evadere i filtri spam, durante la quale offre vari consigli alle aziende su come affrontare il problema.
In una notizia correlata, pubblicata oggi sempre da Sophos, viene segnalata la scoperta di un nuovo codice worm macro OpenOffice/StarBasic multipiattaforma che rilascia script in vari linguaggi. Il worm tenta di scaricare e mostrare un'immagine oscena di un uomo travestito da coniglio durante un atto sessuale in un bosco. Il codice nocivo classificato come
SB/Badbunny-A infetta il computer quando si apre un file OpenOffice Draw chiamato badbunny.odg. Una macro inclusa nel file esegue diverse funzioni in base al sistema operativo installato.
Nel caso di Windows, il worm rilascia un file chiamato drop.bad che viene spostato nel system.ini della cartella di mIRC (se presente) ed inoltre rilascia ed esegue badbunny.js un virus JavaScript che si replica agli altri file della cartella. Nel caso di MacOS il worm rilascia uno script scritto in Ruby e nel caso di Linux viene eseguito badbunny.py come script XChat e un file virus badbunny.pl che infetta gli altri file Perl.
Gli script XChat e mIRC vengono usati per replicare e diffondere il virus, in quanto si occupano di trasferire via DCC agli altri utenti il file OpenOffice badbunny.odg originale. Il worm non rappresenta comunque un rischio particolare per gli utenti, e appare
programmato come proof-of-concept.