内容安全管理厂商卡巴斯基实验室,日前侦测到一个革命性的垃圾邮件新技巧:大量发送的MP3影音档案的手法。这个垃圾邮件第一次被卡巴斯基的垃圾邮件分析师在欧洲的邮件来往中被侦测到。
这个垃圾邮件以MP3档案流通,被称作所谓的stock spam,设计作为增加公司股票价值的垃圾邮件。这种形式的垃圾邮件第一次被发现的时候是在去年八月,从那时候开始便大量被散布。其中值得注意的是,垃圾邮件撰写者在传送这种垃圾邮件时,主动地使用一些创新的方法企图逃避垃圾邮件的侦测过滤;举例来说,stock spam第一次被大量送出并且用特别狡猾的图解式档案,包含背景声音和使用pdf档案模式,这样就不会被垃圾邮件过滤系统给侦测到。
这个MP3影音档的大量圾圾邮件是垃圾邮件撰写者和防垃圾邮件业者最新一轮的争斗。已经被卡巴斯基实验室所侦测的这些邮件内文中不包含任何文字,然而,却附加一个 MP3档案是一段25到33秒之间的影音纪录。假如用户打开那个档案,他们会听到一个被扭曲的女性声音,广告一家Exit Only Inc的股票;这是垃圾邮件撰写者的目的是让这公司股价涨价,并且从伴随着广告公司随后的股票销售中获利。
然而,结果却不太成功,不成功的原因归结于某些技术限制。为了让这些垃圾邮件的档案尽可能的缩小,那些垃圾邮件撰写者附加的影音档质量很糟糕。用户打开这些档案之后,即使播放时将它调到最高的音量也难了解这段声音的内容。此外,为了躲避垃圾邮件过滤系统,垃圾邮件撰写者会在每一次发送时修正那些档案,甚至降低它的质量。
MP3垃圾邮件档被预期还会流通一段时间。然而,卡巴斯基实验室的分析人员相信这种形式的垃圾邮件是不可能大量发展的。它也不可能广泛的散布,因为它需要开发出更好的影音压缩文件的质量去迎合电子邮件规定的大小。当多数的用户不再被这种恶劣质量的影音档给影响时,这种形式的大量电子邮件几乎不可能再有效了。
卡巴斯基实验室表示,「用户通常会转寄有趣的短影音档-而这似乎也是发送垃圾邮件者正指望用户会认为这些档案值得听的原因 。用户认为得到MP3档案和一些有趣的档案,他们会打开那些档案。但是那些垃圾邮件撰写者被档案大小的规范所限制,那也是为什么那些影音档的质量会这么差。我们可能会看见更多MP3垃圾邮件,但是他们将不会对我们的垃圾邮件统计数据系统造成影响。」