时间:2010-08-14 | 栏目:安全播报 | 点击:次
【eNet硅谷动力消息】趋势科技日前针对一种新型的会议邀请函垃圾邮件提出警告──该公司发现首件利用Google日历系统Google Calendaring对收件者发出会议邀请函的案例。
在这一波攻击活动中,诈骗邮件散播者利用会议邀请函来躲避垃圾邮件防护引擎的侦测,经过个人化设定的电子邀请函会针对每一位收件者传送不同的连结,而且可能会传送会议提醒讯息,试图引起收件者的注意,一旦收件点选连结,有极大的风险会被植入恶意程序以窃取个人机密资料。
趋势科技表示,目前垃圾邮件过滤工具的设计或许可自动筛检出附件文件垃圾邮件或图像垃圾邮件,然而要精确辨识这种新的散播机制确实不容易。“未来我们很可能会看到这种垃圾邮件散播手法被用散播于其它类型的垃圾邮件;如哄抬股价、夹带恶意网站连结的垃圾邮件。”该公司资深技术顾问,Daiya表示:“不排除之后会有类似Google日历的工具遭非法利用的情况再发生,消费者不可掉以轻心。”
他还建议所有企业与一般使用者,在接到来路不明的会议邀请函或其它非所预期的电子邮件时应提高警觉。目前趋势科技已将这种新型态的垃圾邮件加入垃圾邮件封锁数据库中。而非趋势科技的客户,则建议应删除收件匣中任何类似的会议邀请函。一旦接受这类邀请并加入Google (或其它)日历的活动中,则被执行恶意程序代码或其它各种恶意程序的机率则大增。(姜楠 译)