你好,我的变态朋友 - 黑客因素博客

主要观点:作者介绍了自己开始开发法医工具的经历,以及发现垃圾邮件中的隐蔽通道,后来垃圾邮件中的隐蔽通道因垃圾邮件过滤器的改进而减少。同时提到了最近收到的一封带有勒索内容的垃圾邮件,分析了其骗局的弱点和可能的动机,包括测试邮件列表、邮件服务器、托管提供商等。
关键信息:

  • 作者自 1988 年“计算机安全”成为术语前就涉足计算机安全,十年后开始开发法医工具并持续阅读、分类和存档收到的每一条垃圾邮件。
  • 2003/2004 年发现垃圾邮件中的隐蔽通道,如可伪造邮件发送者、利用大邮件列表隐藏接收者、在邮件内容中隐藏信息等,还提到了菲律宾小学生利用隐蔽通道的例子。
  • 最近收到一封勒索垃圾邮件,称获取了收件人的设备访问权限并录制了不雅视频,要求支付 1200 美元比特币,邮件来自新注册的荷兰云服务提供商域名,此类邮件多年来一直存在且多包含区块链标识符但未收到付款。
  • 分析此骗局的弱点,如目标对象可能具备技术知识不会上当,且要求支付比特币增加了难度。
  • 思考此骗局可能的动机,如测试邮件列表、邮件服务器、托管提供商等,或者只是制造网络流量分散注意力。
    重要细节:
  • Morris Worm 引发人们对计算机安全的关注,作者当时在大学。
  • 垃圾邮件中的隐蔽通道技术包括在邮件头、主题或内容中隐藏信息,如“[gvjrFov-ka1AsHb3-oOGIgZSseoUJF]”翻译为“[Governor of - class B - oh gee I guess UJF]”。
  • 最近的勒索邮件日期为 2025 年 4 月 29 日,发件人为 Dawson Monroe,收件人为作者,邮件内容包含威胁和勒索要求。
  • 作者运行photo analysis网站,经常看到垃圾邮件中的色情内容并采取措施。
  • 此勒索邮件的骗局类似多年来收到的其他垃圾邮件,内容无明显编码和隐蔽信息。
阅读 10
0 条评论