Gli spammer si servono di un comune tipo di file musicali per evitare i filtri antispam
Londra, Regno Unito, 18 ottobre 2007 – GFI Software, società leader nello sviluppo di software di protezione della rete, sicurezza del contenuto e messaggistica, ha annunciato oggi di aver individuato un nuovo stratagemma attraverso il quale gli spammer inviano allegati MP3 che contengono le ultimissime frodi di tipo "pump-and-dump" (gonfia e molla) in materia di titoli borsistici.
Lo spam consiste in un breve file MP3 da 30 secondi con la registrazione, a basso bit-rate, di una voce femminile artificiale che promuove un determinato titolo azionario; la voce è altamente distorta per evitare approcci antispam basati su firme (fare clic qui per ascoltare un campione dello spam MP3).
Gli spammer stanno sfruttando il fatto che il formato MP3 è oggi uno dei più utilizzati e comuni e che la maggior parte delle soluzioni antispam non riescono a gestire benissimo gli allegati perché non analizzano effettivamente il contenuto dell'allegato.
"Lo spam MP3 è la naturale evoluzione dallo spam in formato PDF ed Excel, con cui gli spammer sfruttano un nuovo formato file per poter inviare spam. Si tratta del loro più recente tentativo di evadere i filtri antispam. Questa tattica nasconde altresì un aspetto di ingegneria sociale, dato che la gente spesso condivide il formato file MP3", ha detto David Vella, Direttore della divisione Product Management di GFI.
Per affrontare la minaccia dello spam MP3, gli amministratori devono impiegare quante più tecniche antispam possibili, compreso il filtraggio bayesiano e, allo stesso tempo, mantenere un numero basso di falsi positivi. Inoltre, gli amministratori possono bloccare gli allegati o imporre limitazioni alle dimensioni consentite al fine di sradicare materiale indesiderato.
La recente build di GFI MailEssentials contiene aggiornamenti dei suoi motori di filtraggio bayesiano che aiutano a catturare lo spam MP3. Gli utenti di GFI MailSecurity, a loro volta, possono utilizzare la funzionalità di filtraggio del contenuto per filtrare spam scaricato sul client di posta elettronica e basato sul tipo o sulla dimensione di file allegato.
Per informazioni sulla soluzione antispam e antiphishing di GFI, GFI MailEssentials, visitare il sito http://www.gfi-italia.com/italia/mes/. Per informazioni sulla soluzione antivirus e antimalware di GFI, GFI MailSecurity, visitare il sito http://www.gfi-italia.com/italia/mailsecurity/.
Informazioni su GFI MailEssentials GFI MailEssentials offre l'antispam per i server Exchange ed altri server di posta elettronica, ed elimina l'esigenza di installare e aggiornare il software antispam su ogni computer client. GFI MailEssentials offre un'installazione rapida ed un’elevata percentuale di individuazione dello spam attraverso il filtraggio bayesiano e altri metodi. Con un bassissimo tasso di falsi positivi, GFI MailEssentials elimina oltre il 98% dello spam dalla rete, individua e blocca le email di phishing e lo spam di immagini, difficile da catturare, attraverso un controllo Botnet/Zombie. GFI MailEssentials aggiunge inoltre al server di posta alcuni strumenti di gestione della posta elettronica: declinazioni di responsabilità, monitoraggio della posta, rapporti sulla posta internet, list server, risposte automatiche basate sul server e scaricamento POP3.
Informazioni su GFI GFI è una società leader nello sviluppo di software, che offre agli amministratori di rete un’unica fonte in grado di soddisfare le loro esigenze di protezione della rete, sicurezza del contenuto e messaggistica. Grazie alla tecnologia vincitrice di numerosi riconoscimenti, ad una politica tariffaria aggressiva e alla particolare attenzione rivolta alle piccole e medie aziende, GFI riesce a soddisfare le esigenze di continuità e produttività aziendali delle organizzazioni in generale. Costituita nel 1992, GFI ha uffici a Malta, Londra, Raleigh, Hong Kong, Adelaide, e Amburgo, a supporto di oltre 200.000 installazioni in tutto il mondo. GFI è orientata alla collaborazione con partner e si avvale infatti di oltre 10.000 partner in tutto il mondo. GFI è inoltre Microsoft Gold Certified Partner. Maggiori informazioni su GFI sono reperibili sul sito http://www.gfi-italia.com.
Tutti i prodotti e le aziende nominate sono marchi registrati dei rispettivi proprietari.
|