Correo spam con MP3 se expande Los mensajes contienen archivos de audio que los filtros antispam no tienen la capacidad de detectar.

Correo spam con MP3 se expande Los mensajes contienen archivos de audio que los filtros antispam no tienen la capacidad de detectar.

POR:
noviembre 08 de 2007 - 05:00 a.m.
2007-11-08

Una modalidad de spam (correo no deseado), hasta el momento desconocida en el viejo continente, ha tenido sus primeras apariciones en Europa. Kaspersky Lab, empresa de diseño de soluciones de manejo seguro de contenidos, aseguró que en los últimos días se ha presentado un envío masivo de mensajes con un contenido bastante particular: archivos de audio MP3. Estos correos que contienen archivos MP3 hacen parte de la modalidad stock spam y están diseñados para incrementar de manera artificial el precio de ciertas acciones bursátiles (stock, por su nombre en inglés) al publicitarlas masívamente. Los archivos de audio adjuntos contienen una grabación que dura entre 25 y 33 segundos. Al abrir el contenido, el usuario escucha una voz femenina promocionando acciones bursátiles de una compañía llamada Exit Only Inc. Por su parte, la firma de seguridad Sophos reveló que los correos por lo general no poseen asunto ni texto en el mensaje, pero tienen adjunto un archivo MP3 con el nombre de un artista conocido. Algunos de los nombres de archivos son hurricanechris.mp3, allforone.mp3, carrieunderwood.mp3, elvis.mp3, baby.mp3, fergie.mp3, y bbrown.mp3. El ataque más intenso se presentó a finales de octubre pasado, cuando, según la empresa de seguridad Commtouch, entre el 7 y el 10 por ciento del spam mundial fue de este tipo. Este tipo de spam apareció por primera vez en agosto del 2006. En un comienzo, el stock spam se enviaba masivamente usando archivos gráficos (en formato PDF) que contenían ruidos de fondo que en aquel entonces los filtros de correo no deseado no lograban detectar. Sin embargo, los desarrolladores de aplicaciones antispam pronto lograron controlar esta modalidad, aunque nuevamente los sistemas de seguridad no han podido evitar este tipo de ataques, ya que un archivo de audio no es detectado como un programa maligno o peligroso para el PC. Una de las características del spam es que debe impactar a la mayor cantidad de personas posible. Sin embargo, un archivo MP3 es pesado y sería más complicado enviarlo masivamente. Por ello, para lograr el menor tamaño en los mensajes, las personas detrás de esta práctica han tenido que recurrir a grabaciones de muy baja calidad, que dificultan al usuario, afortunadamente, entender lo que dice la voz. Es por esto que analistas de Kaspersky Lab consideran que este tipo de correo no llegará a evolucionar de manera significativa, principalmente debido a la necesidad que tienen sus creadores de sacrificar la calidad de la grabación para lograr el menor tamaño posible de los mensajes. Así las cosas, muchos usuarios no se tomarán la molestia de tratar de escuchar una grabación de pobre calidad, por lo que estos correos resultarán poco eficaces. Para Andrey Nikishin, director de operaciones de subcontratación de seguridad informática de Kaspersky Lab, “es muy probable que veamos más envíos masivos de este tipo, pero no llegarán a tener un efecto real en nuestras estadísticas de correo spam”.

Siga bajando para encontrar más contenido