
剖析垃圾郵件程序
作者:John Brandon
來源:《計算機世界》 2017年第43期
您的計算機現在可能正忙著為別人賺錢。但這還不是垃圾郵件程序干的最壞的事。
安全專家們都知道垃圾郵件程序是敵人,而外行們卻還是霧里看花。就像野餐桌上的螞蟻
或者使用即時通信軟件的青少年那樣,這些垃圾郵件程序繁殖非常快。您可能每天都會收到垃
圾郵件程序發送的數不盡的信息,更糟糕的是,一個垃圾郵件程序可能正在從您的計算機上發
送無用的電子郵件,讓您在不知情的情況下助長了這種數字化的混亂。
考慮到這些不知情的人,我們應該了解垃圾郵件程序是怎樣工作的,它們些什么,怎
么繁殖,而您可以做什么來保護自己不被裹挾進去,這些都是非常有幫助的。
它是怎樣開始的?
在您想知道垃圾郵件程序是怎樣感染您的計算機及其工作原理之前,首先應了解它們是如
何產生的。
Thomas Pore 是惡意軟件檢測公司Plixer 的IT 和服務總監,給《計算機世界》透露了一
些駭人聽聞的細節。這通常始于黑客們,他們在暗網上購買了電子郵件地址數據庫。
這實際上比聽起來還容易,而且越來越容易了。雅虎最近宣布,其2013 年所有30 億個用
戶帳戶被泄露了,包括電子郵件地址、密碼和出生日期等信息,這類新聞可能不會讓垃圾郵件
程序制作者們感到驚奇。他們很可能多年來一直在自己的垃圾郵件程序中使用這些信息。垃圾
郵件程序需要電子郵件地址,否則無法運行。任何垃圾郵件程序總是從收集電子郵件開始。
最初, 垃圾郵件程序只是猜測電子郵件地址,嘗試著去隨機的感染計算機。Gartner 的分
析師LawrencePingree 說, 現在再也不是這樣了。有很多電子郵件地址待價而沽。利用社會
工程學,垃圾郵件程序制作者建立惡性循環——成功的社會工程入侵會導致數據泄露,而成功
的數據泄露又能夠提供更多的電子郵件地址。這就解釋了為什么數據泄露事件越來越多。這一
切都是為了收集更多的信息去欺騙更多的人。
您是怎樣被感染的?
很難打擊垃圾郵件程序的一個原因是,其制作者總在不斷地改變策略。例如,最初感染時,
在不知情用戶的計算機上安裝生成電子郵件的垃圾郵件程序。Pingree指出,一段時間以來,
垃圾郵件發送者欺騙用戶無意中從惡意網站下載惡意軟件,或者使用網絡釣魚郵件,讓用戶點
擊會帶來麻煩的鏈接。安全部門的宣傳已經深入人心,即用戶應警惕來自陌生人的附件和鏈接。
然而,垃圾郵件發送者已經轉而采用更復雜的策略。Pingree 說,最近的一種方法是從用戶的
Facebook Feed 上盜取一張照片,然后通過電子郵件將其發送給該用戶,所包含的消息酷似
Facebook 的通知,聲稱一個朋友已經對這張照片發表了評論。如果回應,您的計算機就成了垃
圾郵件程序主機,您絲毫也不知情。
還有一種方法, 是在iPhone 上顯示iTunes 登錄和密碼對話框,但登錄是來自要竊取您
帳戶信息的應用程序,很可能要在您手機上安裝惡意軟件——好在這還只是一種概念驗證。
如果用戶沒有上當去點擊,垃圾郵件發送者仍然能得到些東西。對垃圾郵件仔細地進行檢
查會發現非常難以察覺的圖像標記。Farsight Security 高級技術顧問和科學家Joe St
Sauver說,當用戶打開電子郵件時,這一標記把點擊返回到垃圾郵件程序控制者,那么他就會
知道用戶是一個真正的人。
在這種情況下,當一個垃圾郵件程序被成功的安裝到一臺新的計算機上后,它會開始發送
更多的電子郵件,其中的大部分是網絡釣魚攻擊,甚至通過惡意軟件客戶端進一步傳播垃圾郵
件程序代碼。
技術上有什么?
據Plixer 的Pore 講, 一旦您的計算機被感染,垃圾郵件程序就開始與指揮控制中心通
信——實際上就是幾個垃圾郵件程序主服務器。主服務器的運行方式與真正的電子郵件服務器
驚人地相似。黑客收到垃圾郵件程序成功和失敗情況的報告。有時,命令中心向垃圾郵件程序
發出關于向哪里發送信息的附加指令。Pore 說,由于垃圾郵件程序制作者總是想逃避執法官員
和安全專家的探測,因此會不斷的改變聯系信息。
St Sauver 說, 這些來來回回的通信使得垃圾郵件程序得以繼續。
他說:“通常情況下,垃圾郵件程序就像代理一樣,接收數據流,然后把同樣的數據流反
送回去,從而混淆了其真正的源頭,并試圖避開某些網站可能使用的數據流過濾器。或者,它
也可以被用作垃圾郵件‘工廠’,利用原始輸入(例如,消息模板,假的‘發信人:’標題行
和主題,以及目標電子郵件地址列表等)做好垃圾信息,并隨時準備發送。”
有時垃圾郵件程序會發現它們已經被禁止發送垃圾郵件。St Sauver 解釋說,但這并不能
使垃圾郵件程序停止工作。如果一個垃圾郵件程序不能完成其主要任務,但仍然可以執行一些
其他任務,例如對網站進行數據流欺騙,參與對某一受損網站的拒絕服務攻擊等。
您怎樣應對垃圾郵件程序?
不幸的是,垃圾郵件程序并沒有遵循典型的長期行為模式;其攻擊方法是不斷變化的,這
使得很難保護計算機不受感染。您可以更新企業的惡意軟件檢測軟件,但垃圾郵件發送者總是
能狡猾的找到解決的辦法。
Gartner 的Pingree 說,由于惡意軟件總是想避開反惡意軟件技術,因此大企業開始轉向
采用惡意軟件沙箱以及終端檢測和響應解決方案, 并與URL、域和IP 地址封鎖以及威脅情報
共享相結合使用。
不斷升級的戰斗讓情形變得更加可怕,安全機構與垃圾郵件程序制作者激烈的進行戰斗—
h t t p : / / w w w .c o m p u t e r w o r l d . c o m /a r t i c l e / 3 2 3 3

本文發布于:2023-11-18 17:40:37,感謝您對本站的認可!
本文鏈接:http://m.newhan.cn/zhishi/a/1700300437219113.html
版權聲明:本站內容均來自互聯網,僅供演示用,請勿用于商業和其他非法用途。如果侵犯了您的權益請與我們聯系,我們將在24小時內刪除。
本文word下載地址:剖析垃圾郵件程序.doc
本文 PDF 下載地址:剖析垃圾郵件程序.pdf
| 留言與評論(共有 0 條評論) |