Communiqué

 

Spam lien-image

Publié le 21-07-2007 dans le thème Spam - Antispam

Pays : France - Auteur : Damien Bancal


Pub : Tous les antivirus en ligne pour désinfecter votre ordinateur

Note des lecteurs: 2.0/5

IronPort identifie des nouvelles techniques adoptées par les spammeurs. Le spam « lien-image » et le spam PDF contournent les filtres classiques.


IronPort,  fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware pour les erntreprises, a identifié ces dernières  semaines  deux nouvelles techniques courantes des spammeurs pour contourner les filtres anti-spam.


Le spam « lien image » représente déjà 4% du du spam mondial !


Une  étude récente effectuée par IronPort aux Etats-Unis indique qu'environ 1/3  des  spams  envoyés  aujourd'hui  dans  le  monde  sont du spam image. Cependant,  si  cette  proportion  est  très  importante, elle a tendance à stagner ces derniers mois, pour faire place à de nouvelles techniques..


Une  récente  innovation  majeure  des  spammeurs,  dont  les prémices sont apparues  en  mai  de  cette  année  est le spam "lien-image". Dans ce type d'attaques,  le  spam  est constitué d'e-mails contenant uniquement un lien web,  ce  lien renvoyant vers une image stockée sur un domaine classique de stockage  d'images en ligne. Les listes noires de domaines ne sont donc pas efficaces pour bloquer ce type de spam.


«  Le  spam lien-image représente d'ores et déjà 4% du spam total émis dans le  monde  »,  indique Sébastien Commérot, responsable marketing d'IronPort pour  l'Europe  du  Sud.  «  Les  solutions à base de signatures ne peuvent bloquer ce type de spam car il ne contient qu'un lien Web. La mise en liste noire  du  domaine  du  lien  Web  n'est  pas  non  plus  la solution : les utilisateurs  souhaitant accéder à des pages légitimes seraient bloqués. La parade  face  à  ce  type  de  spam est de mettre en place des solutions de défense anti-spam reposant sur l'évaluation de la réputation de la page Web consultée», ajoute-t-il.


Le spam PDF, l'une des plus importantes attaques de spam en 2007


La  toute  dernière  innovation  des  spammeurs est le spam PDF. Lors d'une attaque  spam  de  ce  type,  le message envoyé par le spammeur ne contient qu'un fichier PDF. L'image ou le texte destiné à générer une action chez le destinataire  ne  sont  plus  situés  dans le corps du message mais dans un fichier attaché au format PDF.


«  Le  spam  PDF  est  impossible  à  arrêter pour les filtres anti-spam de première  génération, à moins de bloquer tout les PDF à l'entrée du réseau, ce  qui  ne manquerait pas de causer des problèmes plus ou moins importants pour les utilisateurs», commente Sébastien Commérot.


La  première  attaque  majeure  de  ce type a été l'attaque portant sur les actions  de  la  société  allemande  Talktech Telemedia, dont les cours ont augmenté  de  20%  suite à ce spam. Le PDF se présentait sous la forme d'un rapport  d'expert en investissements, et préconisait l'achat de l'action de la  société  allemande  concernée. Cette attaque a représenté jusqu'à 9% du trafic  e-mail mondial, soit plus de 5 milliards de messages envoyés par 75 000 zombies répartis dans différents pays, Etats-Unis, Espagne et Allemagne en-tête. Les cibles de l'attaque étaient majoritairement situées en Europe.


«  Les  filtres  IronPort  bloquent  dans  un premier temps la majorité des messages  contenant les PDF en se basant sur la note de réputation négative des  adresses  IP  les  envoyant  »,  ajoute Sébastien Commérot. « Pour les messages  récalcitrants,  par  exemple  des zombies qui auraient encore une réputation  positive,  notre  moteur  d'analyse contextuelle fait le reste. IronPort  Anti-Spam  va  dans un premier temps reconnaître les traces de la conception  du  message  par  un  spamware,  puis va analyser le contenu du fichier PDF lui-même. Enfin, grâce à nos sondes réparties sur Internet nous sommes capables d'analyser les différentes attaques en cours et par là même en déduire le nom du fichier PDF à bloquer. »


A propos d'IronPort Systems


IronPort Systems, division de Cisco, est un fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware s'adressant aux entreprises de toutes tailles,  depuis  les  PME  jusqu'aux  plus  grandes  multinationales.  Les appliances IronPort s'appuient sur SenderBase, le plus vaste réseau mondial de  détection  des  menaces  pour  les messageries électroniques et le Web. Caractérisés  par  leur  innovation,  leur  facilité d'utilisation et leurs performances  de pointe, les produits d'IronPort jouent un rôle stratégique au  sein  de  l'infrastructure réseau d'une entreprise.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

L´ANSSI recrute de manière originale

06-02-2012 à 19:16 - 0 commentaire(s)

INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.

Nouvelle attaque à l´encontre des clients du Crédit Agricole

05-02-2012 à 10:43 - 0 commentaire(s)

INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.

Sauvegarde des conversations téléphoniques pour France télévision

04-02-2012 à 11:42 - 0 commentaire(s)

INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.

Faille sur le site Wikileaks

04-02-2012 à 11:27 - 0 commentaire(s)

INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.

Piège sur Facebook

04-02-2012 à 10:59 - 0 commentaire(s)

INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.

Arnaque aux logements

04-02-2012 à 10:53 - 0 commentaire(s)

INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.

Une conférence téléphonique du FBI piratée par des Anonymous

04-02-2012 à 10:21 - 1 commentaire(s)

INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.

La Ville de Chambéry corrige une fuite de données

04-02-2012 à 10:05 - 1 commentaire(s)

INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.

Sur le même thème : Spam - Antispam

ZennoPoster, le spammeur automatisé

INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.

Arnaque au SMS : recevoir une vidéo à 4.5 euros

INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.

Les spams du seigneur sont impénatrables... ou presque

INFO ZATAZ - Un site tenu par des catholiques traditionnels devenu un repere de spammeurs.

Les forums Electronic Arts diffusent des contrefaçons

INFO ZATAZ - La gestion des forums de l´éditeur de Medal of Honor a un problème face aux diffuseurs de publicités pirates.

La ré-émergence du Botnet Torpig

Un rapport montre que le nombre d´adresses IPs utilisées pour émettre du spam reste stable malgré la réduction du volume total des pourriels.

Fuite pour 500.000 adresses emails de Français

Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes.

Les spams ne déclinent pas

Symantec publie son rapport mensuel sur le Spam et le Phishing. Le volume du spam mondial ne décline plus.

Waledac revient après les fêtes

Les fêtes de fin d´année sont digérées pour le bot Waledac. Il revient en force pour vous vendre des pilules bleues.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 



ZATAZ.COm, site recommandé par ORANGE.       ZATAZ.COM trois fois récompensé par Microsoft

Vigilants.fr veille informatique sur les réseaux.
VPN, connexion securisee, haut débit plus de 1000Ko/s, traffic illimité et sans filtrage de ports ni de protocoles, plusieurs adresses et pays différents - service disponible 24h/24h
Application iPhone et iPad ZATAZ, gratuite et sans publicité.
Application iPhone et iPad ZATAZ, gratuite et sans publicité.



Labs ZATAZ

CVE-2011-3230 Apple Safari file:// Arbitrary Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]

Modules Metasploit Auxiliaires MySQL

Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]

Modules Metasploit Auxiliaires PostgreSQL

Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]

CVE-2011-0807 : Sun/Oracle GlassFish Server Authenticated Code Execution Metasploit Demo

Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le  19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA