Communiqué

 

Spam lien-image

Publié le 21-07-2007 dans le thème Spam - Antispam

Pays : France - Auteur : Damien Bancal


Note des lecteurs: 1.6/5

IronPort identifie des nouvelles techniques adoptées par les spammeurs. Le spam « lien-image » et le spam PDF contournent les filtres classiques.


IronPort,  fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware pour les erntreprises, a identifié ces dernières  semaines  deux nouvelles techniques courantes des spammeurs pour contourner les filtres anti-spam.


Le spam « lien image » représente déjà 4% du du spam mondial !


Une  étude récente effectuée par IronPort aux Etats-Unis indique qu'environ 1/3  des  spams  envoyés  aujourd'hui  dans  le  monde  sont du spam image. Cependant,  si  cette  proportion  est  très  importante, elle a tendance à stagner ces derniers mois, pour faire place à de nouvelles techniques..


Une  récente  innovation  majeure  des  spammeurs,  dont  les prémices sont apparues  en  mai  de  cette  année  est le spam "lien-image". Dans ce type d'attaques,  le  spam  est constitué d'e-mails contenant uniquement un lien web,  ce  lien renvoyant vers une image stockée sur un domaine classique de stockage  d'images en ligne. Les listes noires de domaines ne sont donc pas efficaces pour bloquer ce type de spam.


«  Le  spam lien-image représente d'ores et déjà 4% du spam total émis dans le  monde  »,  indique Sébastien Commérot, responsable marketing d'IronPort pour  l'Europe  du  Sud.  «  Les  solutions à base de signatures ne peuvent bloquer ce type de spam car il ne contient qu'un lien Web. La mise en liste noire  du  domaine  du  lien  Web  n'est  pas  non  plus  la solution : les utilisateurs  souhaitant accéder à des pages légitimes seraient bloqués. La parade  face  à  ce  type  de  spam est de mettre en place des solutions de défense anti-spam reposant sur l'évaluation de la réputation de la page Web consultée», ajoute-t-il.


Le spam PDF, l'une des plus importantes attaques de spam en 2007


La  toute  dernière  innovation  des  spammeurs est le spam PDF. Lors d'une attaque  spam  de  ce  type,  le message envoyé par le spammeur ne contient qu'un fichier PDF. L'image ou le texte destiné à générer une action chez le destinataire  ne  sont  plus  situés  dans le corps du message mais dans un fichier attaché au format PDF.


«  Le  spam  PDF  est  impossible  à  arrêter pour les filtres anti-spam de première  génération, à moins de bloquer tout les PDF à l'entrée du réseau, ce  qui  ne manquerait pas de causer des problèmes plus ou moins importants pour les utilisateurs», commente Sébastien Commérot.


La  première  attaque  majeure  de  ce type a été l'attaque portant sur les actions  de  la  société  allemande  Talktech Telemedia, dont les cours ont augmenté  de  20%  suite à ce spam. Le PDF se présentait sous la forme d'un rapport  d'expert en investissements, et préconisait l'achat de l'action de la  société  allemande  concernée. Cette attaque a représenté jusqu'à 9% du trafic  e-mail mondial, soit plus de 5 milliards de messages envoyés par 75 000 zombies répartis dans différents pays, Etats-Unis, Espagne et Allemagne en-tête. Les cibles de l'attaque étaient majoritairement situées en Europe.


«  Les  filtres  IronPort  bloquent  dans  un premier temps la majorité des messages  contenant les PDF en se basant sur la note de réputation négative des  adresses  IP  les  envoyant  »,  ajoute Sébastien Commérot. « Pour les messages  récalcitrants,  par  exemple  des zombies qui auraient encore une réputation  positive,  notre  moteur  d'analyse contextuelle fait le reste. IronPort  Anti-Spam  va  dans un premier temps reconnaître les traces de la conception  du  message  par  un  spamware,  puis va analyser le contenu du fichier PDF lui-même. Enfin, grâce à nos sondes réparties sur Internet nous sommes capables d'analyser les différentes attaques en cours et par là même en déduire le nom du fichier PDF à bloquer. »


A propos d'IronPort Systems


IronPort Systems, division de Cisco, est un fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware s'adressant aux entreprises de toutes tailles,  depuis  les  PME  jusqu'aux  plus  grandes  multinationales.  Les appliances IronPort s'appuient sur SenderBase, le plus vaste réseau mondial de  détection  des  menaces  pour  les messageries électroniques et le Web. Caractérisés  par  leur  innovation,  leur  facilité d'utilisation et leurs performances  de pointe, les produits d'IronPort jouent un rôle stratégique au  sein  de  l'infrastructure réseau d'une entreprise.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Le Comité d´Entreprise de GoodYear Amiens fait dans le phishing !

Exclu : Une page dédié à la banque Halifax cachée à l´insu du plein grès du Comité d'Entreprise du fabricant de pneu GoodYear, à Amiens.

DailyMotion HS: Fait trop chaud

Une panne de courant plonge plusieurs centaines de sites Internet Français dans le noir dont Dailymotion, le portail vidéo.

Interpol, nouveau membre du FIRST

La police internationale intègre le cercle du Forum of Incident Response and Security Teams, FIRST.

Fête nationale à la sauce guerre électronique

Un internaute souhaitait lancer une attaque informatique lors de la fête nationale américaine du 4 juillet. Il passera son Independance Day entre quatre murs.

Nouvelles arrestations chez wawa mania

Mercredi matin, les forces de l´ordre française auraient sonné chez de nouveaux administrateurs et uploaders du site Wawa Mania.

Sécurité et mobilité

Périphériques de stockage amovibles : une menace réelle pour la sécurité des informations en entreprises. Une tribune d´Alexei Lesnykh, Responsable du Développement International et de la Stratégie Produit de DeviceLock.

Interoute Internet Barometer

Un widget vous permet de suive en temps réel les attaques informatiques en cours.

Usenet coupable de violation de la propriété intellectuelle

Les ayants droits américains font condamner Usenet. La justice estime que Usenet est directement coupable de violation de la propriété intellectuelle.

Sur le même thème : Spam - Antispam

Le certificat de sécurité du site Signal Spam a un problème.

Voilà qui fait tâche. Un site soutenu par la plupart des organisations françaises concernées par la lutte contre le spam a le certificat de sécurité plombé.

Un courriel de la CGT propose de maigrir

Étonnante publicité envoyée via une adresse électronique appartenant au syndicat CGT.

8 emails sur 100 sont propres

Seuls 8,4 % des emails reçus par les entreprises en 2008 n´étaient pas malveillants.

SMS indésirables, la chasse est ouverte

Luc CHATEL et la Fédération Française des Télécoms se félicitent des résultats du 33700 pour lutter contre les SMS indésirables.

Etude trimestrielle sur le spam

La fermeture en novembre 2008 de McColo a permis pendant plusieurs semaines de réduire des deux tiers le taux de spams.

Un homme d´affaire plaide coupable pour spam boursier

Un homme d´affaire basé à Hong Kong vient de plaider coupable après avoir diffusé des millions de spams pour influencer les cours de la bourse.

Le spam, un coût de 500 euros par an et par employé

Sept courriels sur dix étaient des messages non sollicités en 2008. Des spams qui coûteraient entre 400 et 500 euros par an et par employé.

Spammeur français pris la main dans la boite aux lettres

Exclusif : Noyés sous les pourriels. Voici un site Internet Français qui aurait mieux fait de rester dans le droit chemin.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Un site pour sauver des vies

Le groupe de protection sociale Vauban Humanis lance le premier site de localisation de défibrillateurs en France.

La version bêta de BitDefender 2010 désormais disponible en français

BitDefender a le plaisir d´annoncer pour la première fois la disponibilité en langue française de la version bêta de sa solution de sécurité BitDefender Total Security 2010.

Interface de programmation RapiShare disponible

RapidShare donne l´accès à son interface de programmation d´applications. Celle-ci permettra aux développeurs privés et professionnels d´intégrer rapidement et facilement la technologie RapidShare dans leurs outils.

Forfaits vraiment illimités chez Virgin Mobile

Virgin Mobile révolutionne le marché et lance les premiers forfaits vraiment illimités.

Stars-buzz.com

Clara plume: P?tit plaisir à saisir

« J?ai juste envie de parler aux gens », dit Clara Plume. Et elle parle ! C?est d?ailleurs de la parole qu?elle vient : enfance à la fois classique et bohème, encouragée à écrire aussi naturellement qu?elle lit, et à s?exprimer aussi passionnément qu?elle écoute. Elle devient comédienne, monte des pièces, en écrit, les jette, [...]

Speech Debelle, le nouveau clip sur Stars-buzz

Better Days a été produit par Plutonic Lab pendant le séjour de Speech en Australie. Après plusieurs idées de featuring, elle s?est finalement décidée pour Micachu qui a su insuffler sa touche brit-pop unique au titre. Le résultat est dément. Le son est chaleureux, groovy, sensuel. Le beat funky contraste avec la profondeur de la contrebasse [...]

Marie Espinosa, la démarante

Marie Espinosa marquée par Jane Birkin et Françoise Hardy sortira son premier album à la rentrée chez Remark (ULM/Universal Music). Une galette suave baptisée « La démarrante » et qui annonce un son mélodieux. C’est du moins ce que nous a fait saliver de plaisir le premier single de la belle, « Charmante jeune fille [...]

Street Hero

Street Hero ? Saut sur un bus avec caméra embarquée ? Saut freestyle d?un immeuble sur des bus en caméra embarquée. A voir ! Des bus, un immeuble et un jeune sautillant Yamakazi à la sauce anglaise. Etonnant, c’est le buzz vidéo du moment. Soleil, fun et juillet, voilà une période ou l’on peut se lacher un peu [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA