2008年7月,麦凯恩、奥巴马和北京奥运会成为恶意垃圾邮件的首要攻击目标,全球垃圾邮件已高达邮件总量的78%,与去年同期相比,增长了12%。
借用奥巴马欧洲之旅、美国总统竞选等新闻事件以及8月8日在北京举办的奥运会,垃圾邮件发件人继续诱骗用户打开蛊惑人心的垃圾邮件。尤其在最近的垃圾邮件攻击中,若收件人打开其中一封邮件,则会被引诱点击包含恶意软件的链接。很多恶意垃圾邮件的目的往往是为了用病毒和特洛伊木马感染其他计算机,而不只是推广垃圾邮件中的产品。
赛门铁克观察这些例子后发现,在7月份,黑客经常用合法网站作为发起攻击的恶意软件载体。使用合法网站使得对攻击者的跟踪难上加难。
监测这类垃圾邮件时需要着重关注两点:一是垃圾邮件和其他安全威胁之间的持续关联,二是垃圾邮件发件人利用当下的事件和人们的好奇心引诱用户打开垃圾邮件。
垃圾邮件制造第三次世界大战骗局垃圾邮件发件人声称美国入侵伊朗,第三次世界大战开战,以此误导用户打开包含木马病毒的垃圾邮件。
赛门铁克防病毒软件检测到该恶意代码为Trojan.Peacomm。
被赛门铁克监测到的垃圾邮件主题: “第三次世界大战爆发”,“美军侵占伊朗”,“美军侵占伊朗” “美伊谈判未果 战争爆发” 电子邮件中包括看似炸弹爆炸的录像,如果点击则链接到特洛伊木马病毒。邮件还包括以下信息:
“就在刚才美国三角洲部队和空军侵入伊朗。”垃圾邮件发件人企图利用收件人的好奇心和新闻报道让人们相信美国入侵伊朗的战争已爆发,藉此吸引收件人点击链接,撒播木马病毒。