| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 业界动态 >> 文章正文 用户登录 新用户注册
  Cyanlotus:新型文本垃圾邮件爆发          【字体:
Cyanlotus:新型文本垃圾邮件爆发
作者:佚名    文章来源:网络    点击数:    更新时间:2007-9-16    
专业反垃圾邮件公司Cyanlotus (青莲)发布新型垃圾邮件爆发警告:在业界都把目光投向钓鱼邮件、图片型垃圾邮件控制过滤的时候,传统的文本型垃圾邮件出现了新的变种,而且更具隐蔽性和变化性,有可能成为新的垃圾邮件爆发点。

  根据Cyanlotus的垃圾邮件监测网收集的有关垃圾邮件样本显示,新型的文本型垃圾邮件有爆发的趋势,而且目前的反垃圾邮件技术和方案没有很好的应对措施。

  新型的文本型垃圾邮件在发送方式上,依然依赖僵死机程序,而且为了应对有关反垃圾邮件产品的“TCP/IP”和“并联发送”的数量限制,一般都采取了小群发、多频率的方式来规避,使得人们对于垃圾群发行为无从辨别。

  在邮件的形式上,基本上都极具隐蔽性、迷惑性、和变化性的特点。典型的有两种,一种采用符号化、拆分单词、混淆语句的方式,让传统的贝叶斯、关键字等内容监测技术完全无效。见下图,就是一封典型的将几乎所有的敏感单词全部符号化、拆分,传统的基于内容监测的方式根本无法识别这一垃圾。

  另一种新型的文本型垃圾邮件,则是体现“快速变化”的特点。邮件内容天天变化,但一般其中都会提供一个URL地址,指向某一个商业广告地址或者其他的组织地址;不仅邮件内容天天变化,邮件中的URL地址也都天天变化。需要值得注意的是,这些垃圾邮件中包含的URL域名,基本上都是新注册的,所以尽管打部分反垃圾邮件公司都有强大的垃圾邮件URL黑名单或者信誉体系,对这种新型的垃圾邮件也是无能为力。

  这些垃圾邮件在最近活动比较频繁,据根Cyanlotus垃圾邮件监测系统监测从7月8日到9月8日,全球新型文本型垃圾邮件的比重已经增加到12%左右;在中国区Cyanlotus共监测到约2600万封新型文本型垃圾邮件,约占8%,绝大部分新型文本垃圾都是英文邮件。

  Cyanlotus青莲作为专业的反垃圾邮件组织,对新型文本型垃圾邮件的泛滥异常重视,已经根据这一类型垃圾邮件的进行特别处理:从在10 月10日起,所有的青莲反垃圾邮件网关型产品和第三方反垃圾邮件服务均升级至V393,启用独创的“词汇解析技术”通过正常单词与非正常单词对比解析的方式来应对第一种新型文本垃圾;通过启用URL指向解析的方式,解析出各不同URL后面的目标IP和网站,从而识别这一新型垃圾邮件。另外青莲反垃圾邮件网关的协议层分析技术和CyanFilter进化引擎技术也能一定程度上应对这一新型垃圾及其变种。

文章录入:IceRiver    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    Grandstream GXV-3000 电话远
    Kaspersky Anti-Spam存在不安
    Anonymizer取消Web匿名访问服
    雅虎通和Trillian发现严重安
    跟alman病毒战斗
    江民上半年病毒排行 ANI挂马
    江民上半年病毒排行 ANI挂马
    microsoft.visualstudio.tex
    microsoft.visualstudio.tex
    Symantec Reporting Server口
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.