Már PDF-ben is jöhet a spam
2007. június 27. 18:47, szerda
Új megoldásokkal kísérleteznek - egyelőre sikeresen - a spammerek. A kéretlen reklámlevelek küldői úgy döntöttek, a hirdetéseket PDF formátumú fájlokban továbbítják.

Hirdetés

A szakértők által csak új csodafegyvernek nevezett módszer úgy tűnik meglepte a felhasználókat és a spamszűrőket egyaránt. Csupán kevés, öntanulásra képes spamszűrő tudja kiszűrni és blokkolni ezeket a küldeményeket. "A megoldás első pillanatra annyira egyszerűnek tűnik. Felmerül a kérdés, miért nem jutott ez korábban a spammerek eszébe?" - tette fel a kérdést Joe Pichlmayr, az osztrák Ikarus Software számítógépes biztonsági szoftvereket fejlesztő cég vezetője.

A spam e-mailekhez csatolt PDF-fájlok mérete általában 120 kilobájt. Egy szöveges kéretlen elektronikus reklámlevél csupán 4 kilobájt méretű volt, míg a képeket is tartalmazó spam e-mailek mérete általában 40 kilobájtot tett ki. Mivel a spamküldésekhez használt botnetek bőven rendelkeznek sávszélességgel, így a spammereknek nem jelent nagy problémát az eddigieknél nagyobb méretű küldemények célba juttatása. Viszont a háromszoros méret miatt a spamszűrők nehezebben, több idő alatt birkóznak meg az adatforgalommal és több időt emészt fel a levelek elemzése is. Az általános spamszűrők ráadásul könnyen becsaphatók, kizárólag az öntanulásra képes programok képesek az újfajta küldemények kiszűrésére.

"Rendszereink naponta több mint 12 millió e-mailt néznek át, így pontosan felismerhetők a PDF-fájlokat tartalmazó reklámlevelek. Csak ilyen nagy számú küldemény esetében jön be ez a módszer. Csak idő kérdése, hogy a PDF mellett mikor alkalmaznak majd más formátumokat is a kéretlen reklámtartalmak célba juttatására a spammerek" - nyilatkozta a szakember.

A spammerek és a spamellenes cégek és munkatársaik közötti harcban a hangsúly mindig a gyorsaságon van. Ki tud előbb lépni és a spamküldők milyen gyorsan tudják kijátszani a védelmi megoldásokat, az ellentábor pedig milyen gyorsan reagál az új fenyegetésekre.
Megosztás
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
  •  
 

IT/Tech, Hardver
Tudomány, Mobil, Film, Játék
Hirdetés



Hozzászólások
A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
2007. jún. 29. 11:29 | galéria | válasz | #36
amellett, hogy sík hülye vagy, ráadásul még bunkó is.
2007. jún. 29. 11:14 | válasz | #35
azért ez beszarás hogy valakik ki is állmak a spammerek mellett
vagy ők is azok, vagy sík hülyék
Yv@n  
2007. jún. 29. 00:58 | válasz | #34
A telemarketingest egy "köszönöm nem érdekell"-el leteszed. A spamáradatot elutasítani nem tudod, csak utólag, beérkezése után megszűrni. Foglalja a sávszélességet, és cpu kapacitást emészt a kiszűrése. 1 nagyobb domaint tartalmazó ügyfelünk szerverén havonta gigabyte-ban mérhető a felfogott spam mennyisége.

Nálunk egyelőre ez nem jelent közvetlenül is anyagi kárt, usákoknál azonban nem kevés szolgáltatónál forgalom alapú a díjjazás. Ott pedig ettől kezdve egyenes úton érvényesül a közvetlen anyagi kár a spamelésből.

Tudod nem nehéz elképzelni, van egy iroda épületed, amiben a dolgozók számára üzemeltetsz egy liftet. Valami seggarc beszabadul az épületbe és folyamatosan liftezik. Az elmü ettől még a villanyszámlát hó végén neked elküldi. Ballisztikus ívből fog szarni abba, hogy az nem a te alkalmazottad/ügyfeled volt aki azt generálta, és veled megfizetteti. Szerinted téged ez esetben nem ért anyagi kár?
2007. jún. 29. 00:52 | válasz | #33
Akkor légy büszke magadra, te sz*rházi okoskodó spammer!
2007. jún. 28. 23:08 | galéria | válasz | #32
"Nem tudom miről beszélsz jóember"
Törvényekről, amelyek meghatározzák, hogy hogyan lehet reklámozni, és hogyan nem. Aki ezeket nem tartja be, büntetésre számíthat.

"Nekik csak az a célje, hogy elolvasd a reklámot, a többire szarnak."
Látod ezért van ott ma ez az ország ahol van.
Frayer   "Rest in Peace Frayer" 
2007. jún. 28. 23:06 | galéria | válasz | #31
Bevétel kiesés :D
ilyen indokkal perelhetném a telemarketingeseket,hogy amíg velük beszéltem nem tudtak telefonálni nekem az ügyfeleim és ezért X millió forint bevételtől estem el.
Ez csak hiábavaló erőlködés. Akármit is mondasz, erre felé nálunk jó lét van.
Hiába okoskodsz meg nyammogsz hogy neked így rossz úgy rossz. Nem hat meg. Az okosok hülyéskednek, a hülyék meg okoskodnak.
Frayer   "Rest in Peace Frayer" 
2007. jún. 28. 23:01 | galéria | válasz | #30
Nem tudom miről beszélsz jóember, akiket én ismerek nem foglalkoznak ilyennel. Nem okoznak semmi féle kárt, nem terjesztenek ismeretlen programokat, vagy vírusokat. Nekik csak az a célje,hogy elolvasd a reklámot, a többire szarnak.
2007. jún. 28. 22:32 | galéria | válasz | #29
"Amiről te beszélsz annak semmi köze nincs a spamhez. A spam nem hackerkedés.
A spammerek nem tőrnek fel számítógépeket ,sem programokat."

De az. Használhatatlanná tehet/kárt okozhat hálózati szolgáltatásokban (a rendszer működését akadályozza!); és mint említettem bevételkiesés (anyagi kárt) okoz.

Aki pedig "ismeretlen programokat" terjeszt, az még nagyobb károkozás.
Frayer   "Rest in Peace Frayer" 
2007. jún. 28. 22:21 | galéria | válasz | #28
Akiket én ismerek azok nem cégek,hanem magánszemélyek.
Úgy tevékenykednek,hogy nem adják hozzá a személyüket, a háttérből, pont a hozzád hasonlók miatt van ez így.
Az a cég aki felválalja a nevét és úgy spamel az megérdemli a bűntetést.
Amiről te beszélsz annak semmi köze nincs a spamhez. A spam nem hackerkedés.
A spammerek nem tőrnek fel számítógépeket ,sem programokat.
Az lehet,hogy egy "ismeretlen program :D" ,valami oknál fogva open relay-t csinál egyes gépekből, de ahhoz a küldőnek semmi köze :DDDDDD

Akiket én ismerek azok közül még egyet sem bűntettek meg, olyan volt már hogy ip visszafejtéssel megtaláltak egy számítógépet. De nem lett belőlle semmi.
Honnan veszik,hogy AZ a valaki épp ott ült akkor a gép előtt, és egybként is, "köztudott" ,hogy ezt a számítógépet a fél város használja, meg hogy távoli asztalos megosztáson volt akkor, bárki használhatta.
A másik meg,hogy az az egyén épp akkor velem és más személyekkel sörözött egy folyóparton , mindentől távol.
Ezzel bukik minden vád ránézve.
2007. jún. 28. 21:38 | galéria | válasz | #27
"Ha itt Magyarországon akár csak egy spammert is bezárnak vagy ha csak pénzbírságra ítélnek, akkor lehet majd számítani úgy 5-6 millió olyan reklámlevélre"
1. Már nem egy céget büntettek meg itt Magyarországon spam miatt.
2. A spam mivel a felhasználó idejét fecsérli el - ahelyett, hogy a munkáját végezné, profitot termelne - kárt okoz. Tehát a spammer bűnöző. Tehát büntetendő.

"napi akár több száz levélel bedugítva a postaládákat."
Vagyis a hálózati szolgáltatás akadályozása - ami ugyancsak bűncselekmény.
(3) Aki jogtalan haszonszerzés végett
a) a számítástechnikai rendszerbe adatot bevisz, az abban tárolt, feldolgozott, kezelt vagy továbbított adatot megváltoztat, töröl vagy hozzáférhetetlenné tesz, vagy
b) adat bevitelével, továbbításával, megváltoztatásával, törlésével, illetőleg egyéb művelet végzésével a számítástechnikai rendszer működését akadályozza,
és ezzel kárt okoz, bűntettet követ el, és három évig terjedő szabadságvesztéssel büntetendő.
Frayer   "Rest in Peace Frayer" 
2007. jún. 28. 21:19 | galéria | válasz | #26
A spammet nem lehet megálítani, mindig volt, és mindig is lesz.
Egyre több lesz.
Ha itt magyarországon akár csak egy spammert is bezárnak vagy ha csak pénzbírságra ítélnek, akkor lehet majd számítani úgy 5-6 millió olyan reklámlevélre amiben ingyen ajánlanak spam szórására alkalmas, arra kifejlesztett programokat, spoofing eljárással működik , scriptelt tartalom küldés, minden amit csak akarsz. Közel 50%-os deliveribility vel.
Bosszú képpen. Ez egy bevett eljárás, kompenzáció ,hogy vissza szorítsák a túlméretezett bűntetéseket. Ha megtörténik csak egyszer is, akkor már nem napi 5-6 reklám levelet kapsz, hanem ki lehet számolni, hány idióta fog élni a lehetőséggel, és napi akár több száz levélel bedugítva a postaládákat.
Ez senkinek sem hiányzik. Ugyan ez történt 2003 ban dél kóreában, mert pénzbírságra ítéltek valakit. Őt megálították, de jött helyébe újabb több száz spammer.
Egyesek lelőnék a spammereket, de aki a szórólapot dobaj be a posta ládádba ,vagy aki elrendeli hogy 10 percenként megszakítság a filmeket reklámmal az már oké !!!

Spamtől még soha senkinek nem lett baja "max idegességébe lefejelte az asztalt", anyagi kára, max csak felidgesítette rajta magát :D

Ahogy monty pyton mondja, spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam spam

2007. jún. 28. 18:09 | válasz | #25
Nem tudom sajna kaptam én is ilyen pdf-es szemetet.
sajna nem tanácsos pdf et letiltani föleg cégeknél. Szinte minden ajánlat pdf be jön. Nekem még a spamassasin illetve a spamanihilator se szürte meg.
IP alapján szürni meg szerintem felesleges mert ugyis 1 másik zombigépröl bejön
2007. jún. 28. 16:26 | válasz | #24
Én ebben nem látom a szenzációt. A gmail nagyon hatékonyan szűr. Másrészt miért nyitnék meg egy idegen pdf-et? Irreális.
Romel  
2007. jún. 28. 15:06 | válasz | #23
És basszák meg külön ilyen fasszom cégek vannak, akiknek a feladatuk hogy reklámokat küldözgessenek! Beszarok! Öröm volt hallani, hogy megölték az egyik legnagyobb spammert anno, én megcsapdosnék egyet kettőt!
Romel  
2007. jún. 28. 15:04 | válasz | #22
A kurva anyjukat... ennyit tudok modani. Telebaszni a másik ember postafiókját viagrareklámokkal meg tököm tudja milyen idióta hirdetésekkel! Jogszabályban kellene ezeket a faszokat korlátozni. Nem állapot már, hogy napi 32 spam jön minimum. És miért engedik őket? Mert nagyot kaszálnak egyes fejesek és átnéznek a dolgon, mivel nekik ez mind jó. Ez már digitális bosszantás.
2007. jún. 28. 13:34 | válasz | #21
A legtöbb kereskedelmi forgalomban levő víruskergető belenéz a zip-be (vagy ha jó, akkor más tömörítettbe is), és ha neki nem tetsző tartalom (pl. exe) van benne, akkor kiüti az attachmentet. Ez egy hihetetlenül gagyi módszer, csak azért mondom, mert a cégek szeretnek kereskedelmi spam/víruskergetőket használni (talán a support miatt?). Sokkal intelligensebb spamdetekt módszerek léteznek, de valamiért nem használják őket. (Egy tipp az okra: mivel több erőforrást igényelnek.)

A legtöbb vírust/spam/phishing cuccot nem a tényleges tartalom alapján szokás elkapni, hanem mert hibás/szokásostól eltérő fejléceket, küldési módszereket használnak, illetve hamisítanak. És csak a maradékot ütik ki a tényleges tartalom alapján mindenféle heurisztikákkal vagy tartalmi mintákkal.

Az IP-számot pedig nem túl nehéz fake-elni, akit az alapján tiltanak az jó eséllyel tök ártalmatlan. Vagy véletlenül pont az ő ip-jére fake-eltek, vagy legfeljebb annyi a bűne, hogy nem ért a gépéhez és bezombisították és tényleg az ő ip-jéről küldtek.
0o  
2007. jún. 28. 11:40 | válasz | #20
Az usaban kaptak már el spammereket akiket ip alapján azonosítottak. Igazából csak ki kellene terjeszteni az egész világra. Az összes smtp logolja az ip címet, amiből utána szépen meg lehessen keresni kinek volt akkor kiosztva..
2007. jún. 28. 10:43 | válasz | #19
a faszér nem lehet ezeket a spammereket agyoncsapni, bezárni, lelőni :C
2007. jún. 28. 10:43 | válasz | #18
*.pdf letiltása. Ha valaki PDF fájlokat akar küldeni, akkor meg betömöríti, vagy felrakja FTP-re, és belinkeli. Én utóbbit szoktam használhi, akár egy pár kilóbájtos képet küldök át, akár párszáz megás fájlt.
2007. jún. 28. 10:35 | válasz | #17
Nem fogsz kapni. Ezt játssza minden spam-topicban.

Esetleg kapsz egy olyan titkosügynökös "nem árulhatok el ilyen titkokat" magyarázatot.
2007. jún. 28. 09:49 | válasz | #16
Ehh, a spamassassin rendesen szűrte ezt is meg a kép illetve html alapúakat is. Sőt, 10+ pontot adott nekik, nálam pedig már 1.6-tól spamnek minősül a cucc (azaz kb. esélye sem volt a spamnek a SA-val szemben...) Egyébként a pdf-es spam az mitől új?
2007. jún. 28. 02:37 | galéria | válasz | #15
Eddig is volt mindenféle nem szöveg alapú szpem, ez most miért többlet?
Sokszor jött olyan, amiben nem volt tartalom, csak a mellékelt gifre volt írva a szöveg amit reklámozni akart. Azzal ugyan ez a helyzet, akármekkora képet is mellékelhettek eddig is..
ssdb  
2007. jún. 27. 23:42 | válasz | #14
ez wan :S sajnos spam mindig volt és mindig lesz...
scorpeeon   "Rest in Peace scorpeeon" 
2007. jún. 27. 23:39 | válasz | #13
Az ilyeneket taposnám le a sárga földig miután kezüket-lábukat törtem szanaszét ha találkoznék velük a valóságban. Remélem Gmail elég tanulékony ehhez.
2007. jún. 27. 23:18 | válasz | #12
Várom a mese folytatását, ne lődd le a poént.
2007. jún. 27. 22:49 | galéria | válasz | #11
A magyar spammert fel kell jelenteni.
Nem finomkodni, dögöljön a férgese!
Erről bővebben:
Hivatalos oldalról
Cikk

Külföldi (de magyar ellen is jó) spam ellen meg ott van:
1. A e-mail postafiók (Freemailnek, Gmailnek van) spamszűrője.
2. Az e-mail kliens (például Thunderbird) tanítható és beállítható spamszűrője, illetve külső spamszűrők (Spamhilator).
3. Vagy felíratható az e-mail küldője pár blokklistára például ezzel a Thunderbird-pluginnal.

Vorpal  
2007. jún. 27. 22:42 | válasz | #10
Ugyanmár - ahogy a cikk is mondja - egy JÓ SPAMSZÜRŐVEL nem sok vizet zavarnak őszinténszólva.
Az egyetlen ráfizetés a sávszélesség és az energia amit ezek a kéretlen levelek elvesznek - az én időmet nem nagyon - spamszürőt fel és nincs többé kinek küldeni.

Érdekes, hogy ebben a spamáradatban is számtalan ismerősöm van, aki a legalapvetőbb
szürési technikákat sem használja, inkább a fejében szüri ki ezeket - azaz otthaggya aztán lesz ami lesz.
Vorpal  
2007. jún. 27. 22:38 | válasz | #9
Te meg kapj rá a hülyeségekre.
2007. jún. 27. 22:36 | galéria | válasz | #8
faszajó, reméltem, hogy ezt a fileformát elkerülik a kiba**ott spam-ek, a spammereket meg egy szívlapáttal kéne megegyengetni...
2007. jún. 27. 22:32 | válasz | #7
Mit reklámozol ?
Hogy kapsz fizut érte ?
scs17  
2007. jún. 27. 22:27 | válasz | #6
lincseljük meg!
Frayer   "Rest in Peace Frayer" 
2007. jún. 27. 22:27 | galéria | válasz | #5
Hát nemtom, én maradok az image spamnál.
Azt mindenki látja, a pdf et meg külön meg kell nyitni. Nem olyan hatékony.
2007. jún. 27. 22:06 | válasz | #4
Követelem, hogy használjanak MS Doc -t, azt úgy se szeretem .
Kiváncsi lennék, hogy mennyivel több energiát fogyasztunk a spam -ek miatt.
Egy spam szűrő eszi procit, mint állat. Ha nem kéne spam-et szűrni egy egészen "kicsi PC" is lehetne mail szerver egy relatíve nagy cégnél is.
Frayer   "Rest in Peace Frayer" 
2007. jún. 27. 21:34 | galéria | válasz | #3
Azér ez sértő rám nézve. :(
Mondjátok inkább azt hogy életművész, azt jobban szeretem :D
peterx  
2007. jún. 27. 21:16 | válasz | #2
Bocsi tévedtem, még az állat kifejezés sem méltó hozzájuk!
peterx  
2007. jún. 27. 21:12 | válasz | #1
A spammerek nem emberek, hanem állatok! Ennyi a véleményem róluk...