PDF格式垃圾郵件危險性陡增七月份數量翻番

heying1229發表於2007-09-24
PDF格式垃圾郵件危險性陡增七月份數量翻番[@more@]8月3日訊息,安全軟體公司日前發出警告:電子郵件中PDF檔案危險係數急速攀升,並且強烈建議使用者在開啟電子郵件附件中的PDF檔案過程中,慎重考慮其是否可能存在木馬程式。

  據國外媒體報導,電子郵件安全軟體經銷商Messagelabs日前表示,在剛剛過去的七月份中,全球影像垃圾郵件資訊總數中,PDF格式的檔案比例從6月份的10%攀升到22%。與此同時,影像垃圾郵件總數佔總垃圾郵件的22%。安全公司表示,相信駭客正在利用PDF格式檔案發起攻擊,因為其可以很好的避開反病毒和反垃圾過濾程式,與此同時使用者對於PDF格式的信賴程度也比其他格式高。“人們總是在想,PDF是加密檔案格式,”Messagelabs公司市場推广部門經理安德魯表示,“任何人都可以修改Word和PPT檔案,PDF則不可能被修改,因此大多數使用者在接收到電子郵件之後,都會毫不猶豫的開啟其中的PDF附件。”

  另一方面,相比Word等檔案格式,PDF中存在的木馬等惡意程式碼也更難被機器所識別。據安全專家透露,當開啟這些含有惡意程式碼的PDF檔案,大多數是所謂的股票交易資訊和虛假健康產品。實際上,目前市面上流行的絕大部分過濾系統,都依賴於關鍵字的檢索,而這種關鍵字的檢索只能根植於Word和PPT以及Excel檔案格式,PDF則不被支援。當然,如今的PDF中存在的大多數是垃圾郵件資訊,而極少有直接的惡意攻擊程式碼。然而專家表示,這些垃圾郵件資訊很有可能導向含有惡意程式碼的地址。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10172717/viewspace-971713/,如需轉載,請註明出處,否則將追究法律責任。

相關文章