Internet Info, s.r.o. Lupa Měšec Podnikatel Root Zdroják DigiZone Slunečnice Vitalia TopDrive KupDnes Navrcholu NovýTarif Dobrý web Weblogy Woko Jagg Computer.cz SK: MojeLinky

Dokumenty PDF, o které nikdo nestojí

„Spam, spam, samý spam.“ To by přesně v duchu Monty Python prohlásil asi každý internetový uživatel, kterého se trable s nevyžádanou poštou dotknou každý den. Textové reklamy jsou pasé, obrázky pomalu ustupují, tak co teď? Odpověď ze strany spamerů je jednoduchá: PDF!

Cesty spamu jsou rozličné, a to nejen co do aktuálního šíření se internetovými linkami, ale také napříč historickými trendy. Vítr již dávno odvál vzpomínky na první, čistě textový spam z roku 1994, kdy arizonský právník Laurence Canter a jeho kolegyně Martha Siegelová zaplavili diskusní fóra nabídkou svých služeb. Prostředkem k tomu se jim stal jednoduchý skript v Perlu. Textový spam je dnes již díky pokročilosti filtrů za zenitem, spameři inovují, jak se dá.

Boom posledních měsíců a let v podobě obrázkového spamu dlouhou dobu tvořil nejvýznamnější zbraň proklínaných rozesílačů nevyžádané pošty, obrázky deformované a dekomponované bojovaly se spamovými filtry stále novými technikami. Například podle informací X-Force se obrázkový spam z prvotního oťukávání roku 2005 stal o rok později dominantní technikou, tvořil třetinu veškeré nevyžádané pošty.

A že se historie opakuje, začíná dokazovat také PDF spam: v druhé polovině června letošního roku se z ničeho nic se objevila první větší vlna PDF spamu, tedy nevyžádané pošty, jejíž alfu a omegu představoval přiložený dokument PDF. Rozesílání trvalo dva dny, poté na chvíli jako by utichlo. Později IBM identifikovalo dva nové druhy PDF spamu:

• První byl podobný původnímu, obsahoval stejný dokument ve formátu PDF, pouze tělo e-mailové zprávy se dočkalo změn.
• Druhá z nedávných forem PDF spamu obsahovala různé přílohy PDF (vždy ale jeden dokument v rámci nevyžádané zprávy), každý z těchto PDF dokumentů přitom do své stránky zahrnul obrázek s úpravami standardního obrázkového spamu.

Vlaštovky bez příslibu krásného jara

Po těchto prvních vlaštovkách, jež představovaly zhruba tři až čtyři procenta celkového objemu spamu v té době, se situace na chvíli uklidnila; počátkem července však přišla další, nyní již silnější vlna PDF spamu. V první polovině července stoupla míra PDF spamu zhruba na dvojnásobek, ve špičkách dokonce až na pětinu celkového objemu nevyžádané pošty. Hlavním tématem nevyžádané pošty se nyní v PDF přílohách staly „staré dobré“ cenné papíry, sekundovaly nabídky farmaceutických výrobků. Symbolicky a velice výstižně nyní působí s předstihem vydaná zprávička Překvapení: počet obrázkových spamů klesá, kde jsme mimo jiné uvedli například i následující:

„Nyní je podíl obrázkového spamu na nejnižší úrovni za posledních deset měsíců. V předminulém týdnu šlo o 15,6 procent ze všech spamů. Ještě v prvním čtvrtletí to bylo až 40 procent. Celkově se ale množství nevyžádané pošty dramaticky nesnížilo a zůstává stále na vysoké úrovni. Není tedy prý důvod k radosti, spameři pravděpodobně jen hledají další způsob, jak obejít vylepšené antispamové filtry.“

PDFspam
Konkrétní a strohý PDF spam, který prošel antispamovým filtrem.

Není od věci se na chvíli pozastavit nad vytížením pásma různými druhy spamu. Původní textový spam byl v tomto ohledu samozřejmě poměrně shovívavý, čistě textová nevyžádaná pošta otravovala, ale vytíženost linek v drtivé většině nevyčerpala (i když v úvahu vezmeme více historické datové propustnosti). Obrázkový spam předznamenal problém, grafika hladce dokázala spolknout více. Vytížení pásma v absolutních číslech je samozřejmě v rámci několika málo spamů v organizacích zanedbatelné, když ale ve špičce dojde třeba k padesátipro­centnímu zabrání kapacity, lze to výrazně pocítit. Po textu a obrázcích si nyní PDF spam nebere servítky, některé nevyžádané zprávy laškovaly s velikostí 100 kB, nápor na přenos a omezené velikosti účtů tak nebyl zanedbatelný.

Blogujte na Lupě

Chcete mít vlastní blog o tématu kolem světa IT a internetu? Blogujte na Lupě a buďte na titulní stránce Lupy. Registrujte se na blog.lupa.cz.

       

Cestička je tak nyní ze strany spamerů zjevně prošlapána, běžné antispamové filtry totiž PDF spam z principu (textový Bayes, jazykové filtrování s váhou termínů) nezvládají a blacklisting je vhodný jen v omezené míře. Základní obrana by tak zpočátku mohla být postavena na kontrole identických PDF příloh podle hash otisku – jakmile výsledný hash kód odpovídá „signatuře“, zpráva automaticky putuje do nevyžádané pošty. Již na první pohled ale jde o značně naivní řešení, které nemůže reflektovat byť i mírně pozměněné PDF dokumenty. Obzvlášť když vytvořit si vlastní PDF je tak snadné…

Růžové vyhlídky pro spamery a útočníky?

PDF spam v hromadném nasazení teprve nedávno oblékl plenky, uvidíme, co se z něj nakonec vyklube. Skoky v jednotlivých vlnách nyní prakticky kopírují obvyklé počátky nového trendu, takže vše směřuje k nové hrozbě: PDF spam zde bez debat bude, na uživatelích (výrobcích bezpečnostního softwaru) pak je obrana. Jak se podaří, ukáže až čas, stejně tak fakt, zda se přidruží například zneužití nejznámějších skulin Adobe Readeru pro spojení příjemného s užitečným – ze strany spamera-útočníka samozřejmě…

Anketa

Obdrželi jste v nedávné době PDF spam?

       

Ondřej Bitto

Autor je zástupcem šéfredaktora časopisu Computer, živě se zajímá o svět Windows, Internetu a nejen síťové bezpečnosti.

Školení Google+ pro firmy

DW - Školení PPC
  • Jak využít Google+ pro firemní komunikaci a marketing.
  • Čím se liší Google+ od Twitteru a Facebooku z pohledu firemního využití.
  • Jak využít Google+ v souladu s pravidly užívání.
  • Založení Google+ Page (Stránky) krok po kroku, včetně praktických tipů.

Detailní informace o školení Google+ »

Přehled názorů

Budoucnost pdf spamu
Jakub Listen 3. 8. 2007 07:19
Nový
├ 
Re: Budoucnost pdf spamu
thingie 3. 8. 2007 07:29
Nový
└ 
Re: Budoucnost pdf spamu
Tester 3. 8. 2007 14:10
Nový
Konverze
Zdenek 3. 8. 2007 08:01
Nový
└ 
Re: Konverze
nezmar 3. 8. 2007 08:20
Nový
 
└ 
Re: Konverze
Papouch 3. 8. 2007 13:11
Nový
Jde to Bayesovsky
Petr 3. 8. 2007 08:06
Nový
└ 
Re: Jde to Bayesovsky
astray 3. 8. 2007 08:32
Nový
nepodlozene ifnformace
anonym 3. 8. 2007 09:14
Nový
└ 
Re: nepodlozene ifnformace
Joh 3. 8. 2007 12:01
Nový
 
├ 
Re: nepodlozene ifnformace
anonym 3. 8. 2007 23:39
Nový
 
└ 
Re: nepodlozene ifnformace
michalli 7. 8. 2007 12:54
Nový
O cem to mluvite
Roj 3. 8. 2007 09:40
Nový
├ 
Re: O cem to mluvite
anonym 3. 8. 2007 13:12
Nový
│
└ 
Re: O cem to mluvite
karel 3. 8. 2007 18:12
Nový
└ 
Re: O cem to mluvite
Flasi 4. 8. 2007 06:49
Nový
 
├ 
Re: O cem to mluvite
Roj 4. 8. 2007 09:46
Nový
 
│
└ 
Re: O cem to mluvite
Tomassk 4. 8. 2007 12:40
Nový
 
└ 
Re: O cem to mluvite
BoodOk 6. 8. 2007 17:18
Nový
 
 
├ 
Re: O cem to mluvite
Roj 6. 8. 2007 21:03
Nový
 
 
│
└ 
Re: O cem to mluvite
stoural 7. 8. 2007 09:54
Nový
 
 
└ 
Re: O cem to mluvite
H. 3. 10. 2007 09:54
Nový
XLS.zip
Peppa1 3. 8. 2007 09:53
Nový
└ 
Re: XLS.zip
l. 3. 8. 2007 11:30
Nový
 
└ 
Re: XLS.zip
anonymní uživatel 3. 8. 2007 13:19
Nový
Vlastne ani nevim
Gilhad 3. 8. 2007 10:31
Nový
mažu hned,když to neznám
anonymní uživatel 3. 8. 2007 10:50
Nový
mažu hned,když to neznám
anonymní uživatel 3. 8. 2007 10:54
Nový
└ 
Re: mažu hned,když to neznám
anonymní uživatel 4. 8. 2007 09:47
Nový
Spamihilátor
Pet 3. 8. 2007 10:55
Nový
└ 
Re: Spamihilátor
anonymní uživatel 3. 8. 2007 11:04
Nový
Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
mewe 3. 8. 2007 11:05
Nový
└ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
stoural 3. 8. 2007 11:46
Nový
 
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Joh 3. 8. 2007 12:04
Nový
 
│
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
anonymní uživatel 3. 8. 2007 12:26
Nový
 
│
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Lubomir Slovak 3. 8. 2007 12:29
Nový
 
│
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Tomáš Tintěra 3. 8. 2007 13:12
Nový
 
│
│
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Joh 3. 8. 2007 13:48
Nový
 
│
│
└ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Mem 4. 8. 2007 08:56
Nový
 
│
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
stoural 3. 8. 2007 15:29
Nový
 
│
└ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Ondrej 'SanTiago' Zajicek 3. 8. 2007 17:55
Nový
 
│
 
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
misch 3. 8. 2007 18:37
Nový
 
│
 
├ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
anonymní uživatel 3. 8. 2007 18:47
Nový
 
│
 
└ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
Jakub Listen 3. 8. 2007 23:13
Nový
 
└ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
krakonoš 6. 8. 2007 10:38
Nový
 
 
└ 
Re: Utrpení pro tiskárny a grafická studia, úleva pro řadového uživatele
FTF 7. 8. 2007 18:17
Nový
Já mám PDF spam rád
pepak 3. 8. 2007 13:40
Nový
└ 
Re: Já mám PDF spam rád
admin 3. 8. 2007 13:49
Nový
 
└ 
Re: Já mám PDF spam rád
Martin V 4. 8. 2007 08:37
Nový
 
 
└ 
Re: Já mám PDF spam rád
stoural 4. 8. 2007 09:14
Nový
 
 
 
├ 
Re: Já mám PDF spam rád
Ondrej 'SanTiago' Zajicek 4. 8. 2007 17:19
Nový
 
 
 
│
├ 
Re: Já mám PDF spam rád
ya 4. 8. 2007 20:50
Nový
 
 
 
│
│
├ 
Re: Já mám PDF spam rád
Ondrej 'SanTiago' Zajicek 5. 8. 2007 08:28
Nový
 
 
 
│
│
└ 
Re: Já mám PDF spam rád
Jirka 7. 8. 2007 13:57
Nový
 
 
 
│
└ 
Re: Já mám PDF spam rád
ya 4. 8. 2007 20:51
Nový
 
 
 
└ 
Re: Já mám PDF spam rád
KArel 5. 8. 2007 22:10
Nový
 
 
 
 
├ 
Re: Já mám PDF spam rád
hbf 6. 8. 2007 12:01
Nový
 
 
 
 
└ 
Re: Já mám PDF spam rád
stoural 6. 8. 2007 15:25
Nový
Jedina moznost
Jirka 7. 8. 2007 13:46
Nový
├ 
Re: Jedina moznost
Petr 8. 8. 2007 07:41
Nový
└ 
Re: Jedina moznost
pepak 8. 8. 2007 09:03
Nový
 
└ 
Re: Jedina moznost
profix 8. 8. 2007 21:53
Nový
Lupa.cz kope za Microsoftí ODF
Martin 2. 3. 2008 18:27
Nový
       

Tento text je již více než dva měsíce starý. Chcete-li na něj reagovat v diskusi, pravděpodobně vám již nikdo neodpoví. Pro řešení aktuálních problémů doporučujeme využít naše diskusní fórum.

Zasílat nově přidané příspěvky e-mailem