變種垃圾郵件出現PDF成為新工具

記者/楊若儀

日前根據
賽門鐵克網擎(Openfind)所發佈的垃圾郵件觀察報告指出,為了規避傳統的圖片掃瞄技術,最近發現了以PDF檔案形式出現的新變種垃圾郵件出現。

這種以PDF檔案出現的垃圾郵件,顧名思義就是夾帶PDF檔案的垃圾郵件。此類郵件通常會偽裝成專業的期刊或製作精美的文件藉此吸引網友閱覽,未來很可能取代圖像式的垃圾郵件成為最新的傳遞手法。

新版垃圾郵件利用一般防垃圾郵件系統不會針對PDF格式檔案進行掃瞄的弱點,將過去的文字與圖像式垃圾郵件結合,重新設計成PDF格式的檔案,提高垃圾郵件到達終端使用者的機率,達到廣告宣傳或散佈釣魚訊息的目的。縱使PDF型態的垃圾郵件不一定會夾帶惡意連結導致中毒,但卻可能對企業頻寬與儲存造成負擔。

目前出現還不到一個月的PDF垃圾郵件,已佔全球所有垃圾郵件類型的10~15%,且過去一週卻是以每天20~30%的速度成長。雖然該類型的垃圾郵件目前以國外為主,但不久台灣也將很快會面臨到相關的防範問題,未來企業可藉由比對垃圾郵件的來源IP位置、網域名稱等等方式達到過濾的目的。

分享此新聞: