Během posledních 12 měsíců podchytila společnost Trend Micro nejrůznější formáty spamu, toto je však vůbec první případ, kdy byl k šíření spamu zneužit kalendářový systém Google. Spamové filtry jsou obvykle navrženy pro automatické filtrování spamu s přílohami nebo obrazového spamu, avšak tento nový způsob doručování pravděpodobně nezachytí.
Při tomto nejnovějším útoku rozesílají spameři tzv. nigerijské dopisy a vyhýbají se antispamovým filtrům pomocí pozvánek na schůzku. E-mailové pozvánky jsou personalizovány, každému příjemci zobrazují odlišný odkaz a mohou být nastaveny tak, aby zasílaly i upozornění na schůzku. Tím se snaží obrátit pozornost ke spamované zprávě.
„Tuto metodu doručování spamu pravděpodobně využijí i další typy spamu jako pump and dump, odkazy na webové hrozby apod.,“ uvedl Jamz Yaneza manažer Trend Micro pro výkumné projekty. „Je dobře možné, že po tomto prvním útoku budou následovat další, které budou k doručování nebezpečných odkazů a ke snaze odcizit citlivé informace dále zneužívat takové nástroje jako kalendář Google.“
Trend Micro vyzývá všechny podnikové a koncové uživatele, aby věnovali zvýšenou pozornost neočekávaným pozvánkám na schůzku a dalším nevyžádaným mailům. Takové útoky znamenají zvýšené riziko pro příjemce včetně možnosti spuštění škodlivého kódu nebo jiného malwaru.
Trend Micro již přidala tento nový typ spamu do svých databází blokovaného spamu. Uživatelům, kteří nejsou zákazníky Trend Micro, společnost radí mazat jakékoli podobné pozvánky na schůzky, které se mohou objevit v jejich poštovních schránkách.
Další informace naleznete na malwarovém blogu Trend Micro na adrese: http://blog.trendmicro.com.