۳۰ام بهمن ،
تیم فنی آویرا هرزنامهای را شناسایی نموده است که از نام شبکه اجتماعی – کاری LinkedIn برای تبلیغ وب پایگاه اینترنتی داروخانه آنلاین سوءاستفاده میکند.به گزارش ایتنا از روابط عمومی شرکت آرکا، این ایمیل تظاهر میکند که از "بخش پشتیبانی فنی LinkedIn" یا "بخش مدیریت پایگاه اینترنتی LinkedIn" و یا از "بخش یادآوری LinkedIn" برای کاربران این شبکه اجتماعی ارسال شده است. این اسپم تازه پیام کوتاهی برای کاربر شبکه اجتماعی Linkedin دارد و کاربر را به باز کردن لینکی که در ابتدای آن آدرس www.linkedin.com ملاحظه میشود، ترغیب مینماید.این هرزنامه بسیار مشابه اسپمی است که چندی پیش نیز چنین سوءاستفادهای را انجام داده بود. در همه ایمیلهای بررسی شده ملاحظه شد که این سیستم از آدرس ایمیلی استفاده میکند که جعلی نیست ولی IP آدرسهای استفاده شده منحصربهفرد است، که این نشانهای روشن است که متقلب باتنت بزرگی را برای ارسال این ایمیل ها در اختیار گرفته است. این واقعیت حتی جالبتر این است که میزبان سرور SMTP تقریبا تمام دامنهها بسیار مشکوک است و بسیاری از آنها را در روسیه (یا کشورهای روسیزبان) میباشد.هر چند دامنههایی دیده شده که آلمانی می باشند و یا و از IP آدرسهای آلمانی استفاده نمودهاند. چرا این اسپم برای ما مهم است؟ اگر ملاحظه نمودید که آدرس ایمیلی واقعی با آدرس ایمیلی که در هدر ایمیل مشخص شده اختلاف دارد، پس به طور مشخص میتوان گفت که فرستنده آن متقلب است و وانمود میکند که جای کس دیگری است. در این مورد، ما دقیقاً همین وضعیت را ملاحظه میکنیم. اما نکتهای که این اسپم خاص را خطرناک نموده است استفاده از تعداد بسیاری SMTP سرور منحصر به فرد است. معمولاً، مجرمان اینترنتی هزینه این سرورها را با کارتهای اعتباری به سرقت رفته پرداخت میکنند، به طوری که معمولاً آنها را نمیتوان ردیابی نمود. در مورد باتنتها بدانید: باتنت مجموعهای از کامپیوترهای آلوده متصل به اینترنت می باشند که استحکامات امنیتی آنها توسط یک تروجان نقض شده و کنترل کامپیوتر به گروه مخرب واگذار شده است. یک اپراتور باتنت، ایمیلهای خود را به کامپیوترهای آلوده کاربران عادی میفرستد که دنباله آن یک برنامه مخرب است.چنانچه کامپیوتر به برنامه مخرب آلوده شود بات به سرویسدهنده فرمان، گزارش ورود میدهد و از این به بعد کامپیوتر در اختیار اپراتور باتنت قرار میگیرد. Spammer سرویسهای بات نت را از اپراتور خریده و پیامهای اسپم را برای اپراتور فراهم میکند. اپراتور با کنترل کامپیوترهای آلوده از طریق کنترل پنل روی وبسرور، سبب میشود پیامهای اسپم فرستاده شوند. طبق معمول، تیم فنی شرکت رایان سامانه آرکا نماینده رسمی آویرا در ایران به تمام کاربران پیشنهاد میکند برای جلوگیری از کلاهبرداری مجرمان اینترنتی چنین ایمیلهای مشکوکی را بلافاصله حذف نمایند. |
ایتنا – آخرین عناوین
باز بازنشر: پورتال خبری ممتاز نیوز www.momtaznews.com