Специалисты "Лаборатории Касперского" сообщают о новой модификации анимированных рассылок: теперь в анимации несколько информативных кадров, каждый из которых содержит часть рекламного текста. Наслаиваясь друг на друга, эти кадры постепенно демонстрируют пользователю весь текст спам-рекламы.
Новую технологию рассылки - анимированный графический спам (в спамерское сообщение вложен файл в формате GIF) - спамеры выпустили на рынок в августе 2006 года. Первоначально такой спам содержал от 2 до 5 кадров, и текст спамерского предложения был представлен только на одном из них. Остальные кадры содержали фон или прочие элементы рисунка, не несущие смысловой нагрузки.
В новой модификации анимированных рассылок несколько информативных кадров, каждый из них содержит несколько строк рекламного текста. Наслаиваясь друг на друга, эти кадры постепенно демонстрируют пользователю весь текст коммерческого предложения.
Это не первая модификация анимированного спама. Практически сразу же после запуска новой технологии вместо фоновых кадров появились кадры, по задумке спамеров призванные оказывать на пользователя психологическое
воздействие: разнообразные "наслоения" слова "buy" ("покупай"). Такой кадр демонстрировался пользователю в течение, например, 0,04 секунды, тогда как "основной" кадр, несущий смысловую нагрузку, оставался на экране 1,5 минут.
Примечательно, что весь анимированный спам до сих пор содержит однотипные предложения - призывы инвестировать. Создается впечатление, что за валом "финансового" анимированного спама стоит небольшая группа спамеров, осваивающих новое программное обеспечение.
По словам Анны Власовой, руководителя группы спам-аналитиков "Лаборатории Касперского", новый спамерский прием вряд ли создаст проблему для систем фильтрации. При желании анимированный GIF достаточно легко расчленить на кадры и работать с каждым кадром по отдельности. Кроме того, спам-фильтру вообще нет необходимости целенаправленно анализировать графическую составляющую спама. Существует множество проверенных и надежных методов классификации спама, и многие фильтры с их помощью способны распознать анимированные рассылки как спам, вообще не пытаясь анализировать "картинку".
Примеры (картинки) новой модификации спама доступны по запросу в информационную службу "Лаборатории Касперского".