PC World Digital: primera revista online de informática doméstica y electrónica de consumo en castellano

Informativo semanal de IDG TV (10/02/12)
Informativo semanal de IDG TV (10/02/12)
CONTENIDOS

SPV, un impresionante concepto de coche solar

SERVICIOS
Empleo 
RSS de vídeos PC World Digital
Add to Google

SEGURIDAD

Nuevo spam de imágenes encubierto en ficheros PDF

El spam en forma de imágenes y en archivos PDF se ha convertido en una nueva plaga para los usuarios del correo electrónico, con ficheros creativos que invitan a la descarga de malware o a visitar lugares phising, según destaca Symantec en su último informe mensual sobre spam.

A pesar de que el spam que se recibe a través de correo electrónico ha disminuido por primera vez en mucho tiempo, y ha pasado de un porcentaje del 37 y 27 por ciento en los meses de marzo y abril a tan sólo un 14,5 por ciento en el mes de junio, según se desprende de dicho informe, se aprecia un incremento en la utilización de nuevas técnicas que toman como referencia el spam de imágenes de diferentes formas, con lo que se logran evadir en mayor porcentaje las medidas de seguridad impuestas por las empresas.

El spam de imágenes se aprovecha de la previsualización de gráficos o de los adjuntos del correo electrónico, más allá de los textos habituales, para lograr superar las técnicas de detección empleadas por los programas antispam, centrados principalmente en la detección de palabras sospechosas dentro de los mensajes.

En este sentido, una de las nuevas tendencias que ha surgido por parte de los spammers ha sido denominada como spam de imágenes PDF, catalogada en dos variantes diferentes. La primera es un mensaje con un PDF adjunto con apariencia de ser un diario de noticias. Dicha “newsletter” presenta una apariencia profesional y no contiene ningún elemento que sirva para levantar sospechas y que permita catalogarlo como spam de imágenes, según informa Symantec. Además, el archivo gráfico está formado por palabras integradas en la imagen, con lo que los filtros nunca ven el contenido que resulta invisible.

En la segunda variante, el fichero PDF va unido al correo y contiene una acción para el spam presentado en forma de imagen. La meta es evadir los filtros antispam que dependen de si la lectura del cuerpo del mensaje está habilitada. Aunque en la mayoría de los casos las imágenes de una campaña de spam parecen idénticas, en realidad cada imagen es única. Los remitentes de spam protegen su trabajo con “ruido de fondo aleatorio”, es decir, mediante manchas y puntos en el archivo de imagen, nombres de archivo y líneas de asunto aleatorias para burlar los filtros destinados a tal fin.

Estas variantes de spam en forma de imágenes PDF han sido lanzadas a 30 millones de usuarios en tan sólo 10 días, entre el 17 y el 27 de junio, según se desprende del informe emitido por Symantec.

El 21 por ciento del spam afecta a temas financieros con referencias u ofrecimientos relacionados con dinero, el mercado de valores u otras oportunidades de negocio. Muchos de estos ataques anuncian productos relacionados con ordenadores o servicios de contratación.

Esta modalidad de spam no es nueva, ya que se remonta al año 2004. Sin embargo, no ha sido hasta este mismo año cuando la complejidad y su volumen han experimentado un espectacular incremento. La precisión en su detección exige una combinación de tecnologías avanzadas e investigación permanente, por lo que Symantec recomienda mantener la licencia de sus productos antispam actualizada con el fin de poder hacer frente a estas nuevas modalidades de spam, sin que repercuta en una excesiva carga de trabajo para los servidores de correo de las empresas.

Alfonso Casas - 10/07/2007


Noticias Relacionadas

Symantec presenta sus soluciones de seguridad Norton 2012


Aviso de seguridad: Cambia tu contraseña de Facebook


Norton 360 alcanza la versión 5.0


Symantec te avisa de nuevas amenazas online


Android recibe más ataques


Artículos Relacionados
(Trucos) Cómo evitar intrusos en el router Wi-Fi
Consejos de seguridad para hacer la declaración de la renta
(Trucos) ¿Seguro que no tienes virus?
Asegura los datos de tus memorias USB
25 sitios web que debes visitar
últimas noticias
Entretenimiento doméstico de la mano de Google
El gigante de Internet debutará en el negocio de electrónica de consumo con su propia marca.  [10/02/2012]

La Boxee Box de D-Link mejorada para facilitar el acceso a redes sociales desde la TV
La nueva actualización permite encontrar, filtrar, visualizar y compartir vídeos gracias a una mejor integración con redes sociales y a una nueva interfaz de usuario.   [10/02/2012]

Primeros detalles de Windows 8 para dispositivos ARM
Esta versión especial del sistema operativo, llamada WOA, podría incluir Office y supone un gran paso del proveedor de software en el mundo de la movilidad.   [10/02/2012]

Fashion Window te permite comprar desde el escaparate con el móvil
La nueva herramienta presentada por PayPal elimina las barreras entre el comercio online y offline, podrás comprar cualquier día de la semana y a cualquier hora.  [10/02/2012]


Vídeos relacionados

Acuerdo de La Policia Nacional y Microsoft por la protección de los niños en Internet

Informativo IDG TV (05/06/09)

Informativo semanal de IDG TV (24/04/09)

Informativo semanal de IDG TV (3/04/09)

Informativo semanal de IDG TV (5/12/08)

Logitech anuncia cámaras IP de video vigilancia
Guía Internet
Últimas Webs Webs más votadas
Descargas
Últimas descargas publicadas
6 Series SATA Check
Publicada el:10/2/2011
Descargado:  314 veces.
Categoría: Utilidades
Tipo: demo comercial
Idioma: Inglés
Spotify Control 0.6
Publicada el:7/9/2010
Descargado:  446 veces.
Categoría: Utilidades
Tipo: freeware
Idioma: sin especificar

NOTICIAS
MÁS VOTADAS
Philips Sound Project lleva los conciertos al salón
Wuaki.tv tendrá películas en 3D y emisiones en directo
El videoclub online Youzee prepara su apertura
[+]


ARTÍCULOS
MÁS VOTADOS
Email, mensajes instantáneos o SMS: ¿con cuál te quedas?
Cómo configurar el Timeline de Facebook (III)
Cómo configurar el Timeline de Facebook (II)
[+]


Home | Aviso legal | Contactar

[PC World Profesional] | [PC World Digital] | [Macworld] | [GameProTV] | [Network World] | [ComputerWorld]
[Dealer World] | [iWorld] | [CSO] | [CIO] | [iPhoneWorld]| [IDG TechStyle] | ticjob

idg.com©2012 IDG COMMUNICATIONS, S. A. U. Prohibida la reproducción total o parcial en cualquier medio (escrito o electrónico) sin autorización expresa por escrito de la editorial. En particular, IDG COMMUNICATIONS, S.A.U., se opone de manera expresa, salvo consentimiento por escrito, a la reproducción, recopilación, distribución, comunicación pública o puesta a disposición por parte de terceros de los contenidos publicados en los medios de su titularidad (ya se editen éstos en papel, a través de Internet o cualquier otro soporte), de conformidad con lo establecido en el artículo 32 de la Ley 23/2006, de 7 de julio, por la que se modifica el texto refundido de la Ley de Propiedad Intelectual, aprobado por el Real Decreto Legislativo 1/1996, de 12 de abril. En caso de estar interesado en una autorización para reproducir, distribuir, comunicar, almacenar o utilizar en cualquier forma los contenidos titularidad de IDG COMMUNICATIONS, S.A.U. debe dirigir su petición a la siguiente dirección de correo electrónico : idg_nt@idg.es