Spammer lợi URL rút gọn để tránh bị phát hiện

04/11/2015 07:19
Theo dõi ICTVietnam trên

Symantec phát hiện ra rằng một băng đảng chuyên gửi thư rác đã mở các trang web rút gọn URL riêng cho mình để tạo ra các liên kết dẫn đến các trang web thư rác dược phẩm thay vì dựa vào các dịch vụ phổ biến.

Các nhà nghiên cứu của Symantec cho biết những kẻ gửi thư rác đã tìm ra cách để phá vỡ các biện pháp an ninh tại các trang web rút gọn URL nhằm phát hiện và loại bỏ các liên kết độc hại. Chúng đang tạo ra các dịch vụ riêng của mình trên tên miền.info.

Symantec đã xác định hơn 80 trang web được thành lập bởi các kẻ gửi thư rác để rút ngắn địa chỉ trang web, theo "Intelligence Report" mới nhất của họ được phát hành vào ngày 25/10. Các dịch vụ đã được xây dựng bằng cách sử dụng một kịch bản rút gọn URL mã nguồn mở công khai có sẵn.

Các URL được rút gọn đặt ra một nguy cơ bảo mật bởi vì người sử dụng không thể biết liệu là liên kết mà họ nhấp vào sẽ trực tiếp dẫn đến một trang web hợp pháp hay là độc hại. Bên cạnh các trang web nổi tiếng như bit.ly, nhiều công ty đã tung ra các URL rút gọn cho riêng họ, gây khó khăn cho người dùng trong việc theo dõi các dịch vụ khác nhau.

Các trang web như Twitter, áp đặt một giới hạn ký tự trên bài viết của người dùng, đã khiến cho các dịch vụ này trở nên phổ biến, thậm chí còn có nhiều khả năng mà người dùng sẽ bấm vào một liên kết mà không cần dừng lại để suy nghĩ về điểm đến của nó. Hầu hết các dịch vụ sẽ vô hiệu hóa một liên kết được thông báo một lần rằng đó là độc hại, và Twitter đã giới thiệu dịch vụ rút gọn URL riêng của mình, có tác dụng kiểm tra trang web thực tế để xem nó có độc hại hay không trước khi tạo ra một liên kết.

Tất cả các trang web được xác định bởi Symantec cho đến nay đều được lưu trữ trên các địa chỉ IP khác nhau thuộc sở hữu của một công ty con có trụ sở ở United Kingdom của một công ty lưu trữ lớn và Symantec từ chối nêu tên. Tất cả các tên miền đều được đặt theo một mô hình tương tự nhau và đã được đăng ký với các thông tin liên lạc ở Nga.

Tại thời điểm này, các liên kết rút gọn từ các dịch vụ này chỉ bao gồm trong thư rác dược phẩm. Các dòng tiêu đề rất khác nhau, hoặc thậm chí có thể được để trống, nhưng nhắn tin nói chung luôn luôn chứa một liên kết rút gọn được tạo ra bởi dịch vụ của những kẻ gửi thư rác. Các liên kết sau đó sẽ hướng người dùng đến một trang web thư rác dược phẩm, theo Symantec.

Những kẻ gửi thư rác đã chuyển để đặt các liên kết rút gọn, được tạo ra bởi các dịch vụ độc hại hoặc hợp pháp, trong các tin nhắn rác để bỏ qua các bộ lọc chống thư rác, vì thế có thể gặp khó khăn trong việc phát hiện các liên kết thực sự nguy hiểm, theo Anstis.

"Rất nhiều các công cụ chống thư rác truyền thống được phát triển trước Twitter, vì thế chúng không nhận ra các URL được nhúng như đã thấy trong các mối đe dọa email pha trộn trong thư rác, hãy để một mình các URL được rút gọn liên kết đến các trang Web độc hại, hoặc bị tổn thương", Anstis cho biết.

Mặc dù có những chiến thuật mới này nhưng mức độ thư rác đã được giảm. Symantec đã báo cáo trong báo cáo hàng tháng rằng tỷ lệ thư rác trong email trên toàn cầu là 74%. Gần một trong số 236 email có chứa phần mềm độc hại, giảm 0,11% kể từ tháng trước, nhưng nỗ lực lừa đảo đã tăng nhẹ (khoảng 0,07%), một trong số 343 email.

Thùy Linh

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Công đoàn TT&TT tổ chức nhiều hoạt động thiết thực nhân tháng công nhân, NLĐ 2024
    Với chủ đề “Tăng cường đảm bảo an toàn, vệ sinh lao động tại nơi làm việc và trong chuỗi cung ứng”, tháng công nhân, tháng hành động về An toàn vệ sinh lao động (ATVSLĐ) năm 2024 đã được Công đoàn Thông tin và Truyền thông Việt Nam (TT&TT VN) phát động sáng ngày 3/5/2024, tại Hà Nội.
  • Bộ TT&TT đẩy mạnh ứng dụng AI hẹp
    Bộ trưởng Bộ TT&TT Nguyễn Mạnh Hùng nhấn mạnh trí tuệ nhân tạo (AI) đã vào giai đoạn ứng dụng rộng rãi. Trong quý 2 này, Bộ TT&TT sẽ đưa ra một số ứng dụng mẫu để các cơ quan nhà nước có thể áp dụng rộng rãi.
  • Phát triển nông nghiệp bền vững, cần chuyển đổi số trong mọi quy trình
    Cách đây không lâu, tại diễn đàn Hợp tác xã quốc gia năm 2024 hướng đến mục tiêu xây dựng, phát triển chuỗi giá trị sản phẩm nông nghiệp bền vững, nhiều quan điểm, góc nhìn, giải pháp đã được đưa ra.
  • Giải pháp nào cho tổ chức, DN trước tấn công ransomware gia tăng?
    Ngoài việc lên kế hoạch cho các giải pháp phát hiện và phòng chống, các tổ chức và doanh nghiệp (DN) cần lên kế hoạch và giải pháp khôi phục lại dữ liệu trong tình huống tội phạm mạng tấn công và vượt qua tất cả các hàng rào bảo mật và phá hủy hoàn toàn hệ thống.
  • CMC hợp tác cùng NVIDIA đưa TP. HCM trở thành trung tâm AI của cả nước
    Mới đây, tại Tổ hợp không gian sáng tạo CMC TP.HCM CCS, Chủ tịch Tập đoàn CMC Nguyễn Trung Chính đã có cuộc gặp với lãnh đạo của Tập đoàn NVIDIA nhằm tăng cường hợp tác chiến lược toàn diện của hai doanh nghiệp (DN).
  • Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
    Khám phá một kiệt tác, một di sản dẫn lối tinh hoa. Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch kiệt tác chinh phục đỉnh cao
  • Alibaba sẽ xây dựng trung tâm dữ liệu tại Việt Nam
    Trong thời gian chờ xây dựng, tập đoàn công nghệ Trung Quốc thuê không gian máy chủ từ các công ty viễn thông của Việt Nam.
  • Lan tỏa kinh nghiệm, mô hình CĐS cho các cơ quan báo chí
    Trong quý I-2024, Bộ Thông tin và Truyền thông (TT&TT) tiếp tục tăng cường thực hiện công tác đấu tranh, ngăn chặn thông tin xấu độc trên mạng xã hội (MXH) xuyên biên giới.
  • Tam Đảo - điểm đến cho một không gian âm nhạc riêng
    Từng được mệnh danh là “Hòn Ngọc Đông Dương” - Tam Đảo luôn khiến những kẻ lãng du nao lòng bởi không gian bảng lảng sương mù lẩn khuất giữa những kiến trúc biệt thự tráng lệ. Và còn gì quyến rũ hơn, khi giữa không gian ấy lại được đắm mình trong những giai điệu trữ tình, ngọt ngào sâu lắng.
  • Hiệu quả thiết thực từ mô hình tiếp công dân trực tuyến
    Với sự phát triển của công nghệ truyền thông, họp trực tuyến, xét xử trực tuyến, tiếp công dân trực tuyến cũng đã được một số địa phương áp dụng. Việc tiếp công dân trực tuyến phần nào mang lại hiệu quả thiết thực so với tiếp công dân trực tiếp.
Spammer lợi URL rút gọn để tránh bị phát hiện
POWERED BY ONECMS - A PRODUCT OF NEKO