2008.05.22.
Az ad.doubleclick.net-et is abajgatják
Már jó ideje kapok olyan spamet, amiben a video.exe-t ajánlják fel letöltésre. Hogy a spamszűrÅ‘kön is átcsússzon a dolog, népszerű és legitim szájtok redirect (=oldal átirányÃtás) funkcióját használják fel.
Vegyük pl. az alábbi levelet:
From: lauritz bang <mike@associateroofing.com>
To: sj@xxxx.hu
Subject: Britney and Paris lesbian video
<center><a
href="http://ad.doubleclick.net/click;h=[...];~sscs= %3fhttp://tellover.com/video.
exe" h <br><a><br><style>swXDaAwRLqK</style></center>
Ha rákattintasz, akkor egy video.exe nevű fájlt tölthetsz le. Hogy az .exe kiterjesztés ne legyen annyira feltűnÅ‘, 2 botrányhÅ‘snÅ‘ beÃgért enyelgésével altatják el a szájberszex kedvelÅ‘inek éberségét.
Végig scanneltem a clamav-val, és vártam, hogy kidobja, hogy egy trójai letöltÅ‘vel van dolgunk, de nem, nem jelzett ez semmit, hanem azt mondta, hogy tiszta. Elmentem hát a Kaspersky online vÃruskergetÅ‘jéhez, és az Trojan-Downloader.Win32.Exchanger.bc néven azonosÃtotta a kártevÅ‘t.
Ja igen, a megoldás. A megoldás szerintem az lenne, ha a szájtok nem engednék meg, hogy a paraméterek birizgálásával tetszÅ‘leges web cÃmre el lehessen küldeni a látogatót. Ez rossz a doubleclick hÃrnevének, ha pedig valaki letölti a kártevÅ‘t, nekünk is rossz lesz, ti. zombi lesz belÅ‘le, és ontani fogja magából a spamet.
Ha pedig azt kérdeznéd, hogy mi ez a tellover.com szájt, akkor elmondom, olyan mint a Facebook, Myspace, iwiw, akármi. ValószÃnűleg nem is tudják, hogy valaki felpakolta hozzájuk ezt az exe fájlt. De szólok is nekik, hátha le akarják venni…




