您所在的位置:金山安全中心 > 国际认证最新技术 > 正文

垃圾邮件新技术 警惕世界杯等热门邮件

发布者:赛迪网 发布时间:2010-06-13 12-26-02

Websense安全实验室的ThreatSeeker Network检测到新一波有趣的恶意电子邮件。在人们热切期待世界杯到来之际,我们已经预料到可能会被该类主题的垃圾邮件淹没。但是我们今天拦截到的样本却与往常不同,它所使用技术使它可能不会引起任何怀疑。截止到现在我们一共看到8万多封类似的邮件被送出,它们含有一个嵌入了JavaScript的HTML附件。当附件被执行后,该脚本会指向一个恶意的Web网站,而Websense ACE引擎的实时分析技术能够保护用户不受此攻击影响。

利用JavaScript链接到恶意Web网站的技术,是在近期的一两次垃圾邮件攻击活动中涌现的,以下是今天被检测到的邮件截图,邮件主题被设定为"南非世界杯中上的丑闻",以吸引用户点击邮件中的HTML附件:

liUBFYFLZgUFw.jpg

当我们分析附件文件时,我们注意到下面这些模糊处理的脚本:

liHb00RcW412.jpg

 美化后的结果:我们可以找到利用替换派生出的相关URL。"替换"脚本会执行来生成最终域名。

liNGvHR7apIpc.jpg


下面我们就可以看见去除混淆后的网址:hxxp://www.advanced[removed].com/xnu4ej/z.htm

以下是在我们的跟踪功能对以上网址的分析结果。

liEaUpGkvX0XI.jpg