马尔帕姆

发布:2016年6月9日
最后更新:2017年12月13日

短生物

垃圾邮件是用于指定未经请求的电子邮件的常规术语。恶意软件垃圾邮件或MALSPAM是用于指定通过电子邮件邮件提供的恶意软件的术语。

历史

虽然垃圾邮件传播的恶意软件的第一个实例是未知的,但1999年的梅丽莎群发邮件病毒被认为是第一个通过电子邮件广泛传播的恶意软件。梅丽莎会扫描电子邮件联系人列表,然后向列表中的前50个联系人发送一份副本。虽然梅丽莎不会破坏文件或其他资源,但该病毒有可能通过消耗资源,寻找其他联系人并将病毒副本邮寄给其他人,从而禁用公司和其他邮件服务器。

使用电子邮件的Copy-Cat病毒随着传播方法快速出现。在竞争感染率和CNN头条新闻时的每种病毒,电子邮件很快被证明是为毫无戒心的用户提供恶意附件的可行方法。ILOVEYOU批量邮寄蠕虫在2000年出来感染了数千万个全球电脑,并造成了数十亿美元的损坏。

从那时起,电子邮件一直是用于交付恶意软件的主要矢量,不幸的是,趋势正在放缓,很少有迹象。电子邮件已被证明是一个非常有价值和高度成功的向量,用于安装恶意软件到毫无戒心的用户。

MalSpam的攻击方法可以是各种各样的。从覆盖从电子邮件地址供应商购买的数百万个地址的地毯式MalSpam活动,到覆盖一两个人的高度复杂的针对性活动,都是非常常见的。

来自坚实的Radicati的研究表明大致每天都有2050亿封电子邮件。并根据ITU,大致所有电子邮件的80%都是垃圾邮件。虽然很难确定交付MALSPAM的确切数量的电子邮件,但很明显,恶意软件作者继续看到其恶意计划的足够成功的程序,以便保证此类努力的延续。

常见的感染方法

MalSpam的定义是通过电子邮件发送的恶意软件,因此,它将永远是这类恶意软件的感染载体。

相关家庭

许多家庭和类型的恶意软件已经通过电子邮件发送。没有限制或限制类型的恶意软件可以通过电子邮件发送。这包括:

  • Ransomware
  • 特洛伊木马/机器人
  • 信息小偷
  • 间谍软件/ Click-Hijackers

修复

补救措施取决于接收到的恶意软件的类型。建议用户在特定的MalwareNet配置文件中检查最适合收到的恶意软件的附加信息。

后果

源自MALSPAM的感染后,将取决于收到的恶意软件类型。建议用户在特定的Malwarenet配置文件中检查,该配置文件最适合有问题的恶意软件以获取其他信息。

避免

永远不要下载或查看来自未知发件人的附件。总是把来自已知发件人的附件视为可能可疑的,除非信息是被直接请求的。永远不要执行可执行文件。即使文档有其他建议,也不要在Office产品中启用宏。如有疑问,请在打开附件前联系发件人进一步询问。扫描附件与声誉良好的反恶意软件产品,如Malwarebytes反恶意软件,或扫描文件针对产品的集合在必威平台APPwww.virustotal.com

选择你的语言