นายรัฐสิริ ไข่แก้ว ผู้จัดการฝ่ายขาย ประจำประเทศไทย บริษัท เทรนด์ ไมโคร (ประเทศไทย) จำกัด กล่าวว่า ขณะนี้นักส่งสแปมเริ่มใช้ สแปมพีดีเอฟ (PDF) และเริ่มแจกจ่ายอีเมล์ประเภทนี้ทางอินเทอร์เน็ตเมื่อปลายเดือนมิถุนายนที่ผ่านมา ทั้งนี้แสปมตัวใหม่จะใช้วิธีการวางรูปในไฟล์พีดีเอฟแนบไปพร้อมกับอีเมล์ โดยเทรนด์แล็บส์ตรวจพบว่า ปัจจุบันสแปมพีดีเอฟมีจำนวนสูงสุดถึง 5 เปอร์เซ็นต์ ของอีเมล์ทั้งหมด ที่ส่วนใหญ่จะเป็นกลลวงเกี่ยวกับการปั่นหุ้น
ผจก.ฝ่ายขาย ประจำประเทศไทย บ.เทรนด์ ไมโคร กล่าวต่อว่า แสปมพีดีเอฟถูกแพร่กระจายโดยเครื่องคอมพิวเตอร์พีซี ที่ติดเชื้อมาจากหนอนโทรจันที่ชื่อว่า E-card Trojan WORM_NUWAR ดังนั้นหากมีคอมพิวเตอร์ติดเชื้อมากเท่าไร จำนวนแสปมพีดีเอฟก็จะถูกส่งออกมากยิ่งขึ้นด้วย ทั้งนี้เมื่อปี 2549 โทรจันตัวเดียวกันนี้เคยทำหน้าที่ส่งสแปมรูปมาก่อน จึงแสดงให้เห็นว่านักส่งสแปมกำลังดัดแปลงวิธีการให้มีประสิทธิภาพสูงขึ้น
นายรัฐสิริ กล่าวถึงวิธีการส่งสแปมพีดีเอฟรูปแบบใหม่ว่า ผู้ส่งจะทำการสร้างหัวเรื่อง และชื่อไฟล์ที่แนบในแบบสุ่ม โดยแทบไม่มีข้อความในส่วนเนื้อหาของอีเมล์ ทั้งนี้ในช่วงแรก ไฟล์พีดีเอฟที่ใช้ในการโจมตีจะใช้ไฟล์ที่เหมือนกัน ทำให้ง่ายต่อการตรวจจับ แต่นักส่งสแปมเริ่มเอาระบบการสุ่มมาใช้กับไฟล์พีดีเอฟ นอกจากนี้ยังทำให้ข้อความในรูปภาพไม่ชัดเจน เพื่อป้องกันไมให้กลไกป้องกันสแปมสามารถระบุสแปมได้ง่าย
“สแปมพีดีเอฟไม่เพียงแต่สร้างปัญหาให้กับตัวกรองป้องกันสแปม ด้วยการจัดเนื้อหาทั้งหมดออกจากเนื้อหาอีเมล์ และวางไว้ในไฟล์ที่แนบเท่านั้น แต่สแปมเหล่านี้ยังมีขนาดใหญ่กว่าแสปมประเภทอื่น ทำให้ระบบเครือข่ายติดขัด และทำให้ระบบรังส่งอีเมล์ล่าช้า ในส่วนของเทรนด์ ไมโคร พร้อมรับมือการโจมตีชนิดใหม่โดยการเปิดตัวโปรแกรมอัพเดทสำหรับป้องกันสแปม และคากว่าจะเปิดตัวโปรแกรมเพิ่มประสิทธิภาพการกำจัดสแปม เพื่อรับมือกับภัยคุกคามเหล่านี้ในอนาคต” ผจก.ฝ่ายขาย ประจำประเทศไทย บ.เทรนด์ ไมโคร กล่าว
ที่มา : ไทยรัฐ