본문 바로가기

이미지스팸

(2)
스팸: 이미지에서 PDF로 발전 작년 12월에 이슈가 되었던 이미지 스팸 등장 이후, 약 6개월만에 이미지가 아닌 PDF를 첨부하는 스팸이 6월말부터 나타나기 시작했고, 점점 그 수가 늘어나고 있습니다. PDF 문서가 첨부된 새로운 스팸 주의! [via 문스랩닷컴] 문스랩닷컴에서 정리해주신 유형은 아래와 같습니다. 참고로 PDF 스팸은 W32/Strain 웜에 감염된 PC에서 자동 발송됩니다. 제목에 Re: 등으로 시작하고 첨부하는 PDF 문서의 이름만 포함(변경될 가능성이 많습니다) 메일 발송 프로그램은 썬더버드 1.5를 사용한다는 헤더 내용 포함 본문이 없음 첨부파일은 BASE64로 인코딩 지난주까지 들어오던 PDF 스팸은 딱 이 유형이었으나, 안티 바이러스 및 안티 스팸 업체에 의해 감지되기 시작하자 일률적인 패턴을 변형시키기 시..
새로운 스팸의 유형 - 이미지 스팸 Spam Doubles, Finding New Ways to Deliver Itself 뉴욕타임즈의 기사에서 언급하고 있는, 스팸이 자신을 배달하기 위해 찾은 새로운 방법은 바로 이미지 스팸입니다. 대개의 스팸은 텍스트로 구성이 되어있으며, 목적을 달성하기 위해 하이퍼링크를 삽입하게 됩니다. 이런 스팸의 유형은 이제 고전에 속할 정도로 보편화되어, 이에 대응하는 각종 컨텍스트 필터링(베이시언 필터 같은) 기법이 등장, 발전하여 이제 텍스트만으로 이루어진 스팸에 대해서는 방어가 충분히 가능한 정도의 기술적 수준을 확보하였습니다. 이에 대응(?)하여, 스패머들은 새로운 기법을 도입(?)했습니다. 바로 텍스트가 아닌 이미지인 것이죠. 그러나, 이 방법도 결국 이미지를 삽입하기 위해서 HTML의 IMG 태그를 ..