Communiqué

 

Spam lien-image

Publié le 21-07-2007 dans le thème Spam - Antispam

Pays : France - Auteur : Damien Bancal


Note des lecteurs: 1.7/5

IronPort identifie des nouvelles techniques adoptées par les spammeurs. Le spam « lien-image » et le spam PDF contournent les filtres classiques.


IronPort,  fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware pour les erntreprises, a identifié ces dernières  semaines  deux nouvelles techniques courantes des spammeurs pour contourner les filtres anti-spam.


Le spam « lien image » représente déjà 4% du du spam mondial !


Une  étude récente effectuée par IronPort aux Etats-Unis indique qu'environ 1/3  des  spams  envoyés  aujourd'hui  dans  le  monde  sont du spam image. Cependant,  si  cette  proportion  est  très  importante, elle a tendance à stagner ces derniers mois, pour faire place à de nouvelles techniques..


Une  récente  innovation  majeure  des  spammeurs,  dont  les prémices sont apparues  en  mai  de  cette  année  est le spam "lien-image". Dans ce type d'attaques,  le  spam  est constitué d'e-mails contenant uniquement un lien web,  ce  lien renvoyant vers une image stockée sur un domaine classique de stockage  d'images en ligne. Les listes noires de domaines ne sont donc pas efficaces pour bloquer ce type de spam.


«  Le  spam lien-image représente d'ores et déjà 4% du spam total émis dans le  monde  »,  indique Sébastien Commérot, responsable marketing d'IronPort pour  l'Europe  du  Sud.  «  Les  solutions à base de signatures ne peuvent bloquer ce type de spam car il ne contient qu'un lien Web. La mise en liste noire  du  domaine  du  lien  Web  n'est  pas  non  plus  la solution : les utilisateurs  souhaitant accéder à des pages légitimes seraient bloqués. La parade  face  à  ce  type  de  spam est de mettre en place des solutions de défense anti-spam reposant sur l'évaluation de la réputation de la page Web consultée», ajoute-t-il.


Le spam PDF, l'une des plus importantes attaques de spam en 2007


La  toute  dernière  innovation  des  spammeurs est le spam PDF. Lors d'une attaque  spam  de  ce  type,  le message envoyé par le spammeur ne contient qu'un fichier PDF. L'image ou le texte destiné à générer une action chez le destinataire  ne  sont  plus  situés  dans le corps du message mais dans un fichier attaché au format PDF.


«  Le  spam  PDF  est  impossible  à  arrêter pour les filtres anti-spam de première  génération, à moins de bloquer tout les PDF à l'entrée du réseau, ce  qui  ne manquerait pas de causer des problèmes plus ou moins importants pour les utilisateurs», commente Sébastien Commérot.


La  première  attaque  majeure  de  ce type a été l'attaque portant sur les actions  de  la  société  allemande  Talktech Telemedia, dont les cours ont augmenté  de  20%  suite à ce spam. Le PDF se présentait sous la forme d'un rapport  d'expert en investissements, et préconisait l'achat de l'action de la  société  allemande  concernée. Cette attaque a représenté jusqu'à 9% du trafic  e-mail mondial, soit plus de 5 milliards de messages envoyés par 75 000 zombies répartis dans différents pays, Etats-Unis, Espagne et Allemagne en-tête. Les cibles de l'attaque étaient majoritairement situées en Europe.


«  Les  filtres  IronPort  bloquent  dans  un premier temps la majorité des messages  contenant les PDF en se basant sur la note de réputation négative des  adresses  IP  les  envoyant  »,  ajoute Sébastien Commérot. « Pour les messages  récalcitrants,  par  exemple  des zombies qui auraient encore une réputation  positive,  notre  moteur  d'analyse contextuelle fait le reste. IronPort  Anti-Spam  va  dans un premier temps reconnaître les traces de la conception  du  message  par  un  spamware,  puis va analyser le contenu du fichier PDF lui-même. Enfin, grâce à nos sondes réparties sur Internet nous sommes capables d'analyser les différentes attaques en cours et par là même en déduire le nom du fichier PDF à bloquer. »


A propos d'IronPort Systems


IronPort Systems, division de Cisco, est un fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware s'adressant aux entreprises de toutes tailles,  depuis  les  PME  jusqu'aux  plus  grandes  multinationales.  Les appliances IronPort s'appuient sur SenderBase, le plus vaste réseau mondial de  détection  des  menaces  pour  les messageries électroniques et le Web. Caractérisés  par  leur  innovation,  leur  facilité d'utilisation et leurs performances  de pointe, les produits d'IronPort jouent un rôle stratégique au  sein  de  l'infrastructure réseau d'une entreprise.

 

Conseiller cet art
icle Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

31 réalisateurs en accord avec la loi création et Internet

Costa-Gavras, Rachid Bouchareb ou encore Gérard Jugnot font parti des réalisateurs à voter pour le projet de loi création et Internet.

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Authentification forte

Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.

Boulette informatique de la mort qui tue !

L'administration en charge du numéro de Sécurité Sociale diffuse les données sensibles de 20.000 américains qu'elle croyait décédés.

Une page du CNRS redirigée par un pirate

Un groupe de pirates a réussi a rediriger une page Internet appartenant au site du Centre National de la Recherche Scientifique.

Un robot policier pour traquer les heures'supps !

Un robot va patrouiller dans les bureaux d'une firme japonaise afin de contrôler les employés couche tard !

Votre ordinateur contrôlé par la pensée !

Une start-up américaine met au point un casque de contrôle mental de jeux vidéo. La police est déjà intéressée par le matos !

Sur le même thème : Spam - Antispam

Les spams en mutation au premier semestre 2008

L’étude menée par les laboratoires Antispam BitDefender révèle une évolution des supports et des contenus utilisés par les spams.

6 millions de dommage pour diffusion de spams

Scott Richter, un internaute qui s'était spécialisé dans les publicités non sollicitées, va payer 6 millions de dollars de dédommagement à MySpace.

Le spam n'est pas une atteinte à la sécurité

Selon les résultats d’une enquête, les utilisateurs en entreprise sont dans le déni lorsqu’il s’agit de menaces de sécurité via l’e-mail. Plus de 70% des sondés ne pensent pas que le spam soit une atteinte à la sécurité, mais simplement une gêne.

Menaces e-mails

L'éditeur CyberOAM publie un rapport dédié aux menaces visant nos courriers électronique au premier trimestre 2008.

SpamWars : antispam gratuit

Wraptor annonce la sortie d'un antispam grand public gratuit : SpamWars édition personnelle

A la recherche de l’antispam ideal…

Comment les solutions antispam ont-elles évolué ? Pourquoi n’endiguent-elles pas la prolifération des emails indésirables ? Pourquoi le spam perdure ?

Les spammeurs, des créatifs qui s'ignorent

Au cours des derniers mois, le spam a continué à se propager tout en devenant de plus en plus créatif !

Le taux de spams a atteint 96% du trafic total des emails en 2007

Commtouch Software, leader mondial des solutions anti-spam et partenaire de Arkoon, a publié une nouvelle étude trimestrielle. Le rapport Commtouch Email Threats Trend Report indique que les niveaux mondiaux d’intoxication au spam ont atteint un pic de pl

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Le Top 10 des menaces de juin 2008 selon BitDefender

Pas de changement depuis le dernier classement pour les deux premières places, avec Trojan.clicker.CM et Trojan.Downloader.WMA.Wimad.N. Le trojan Trojan.FakeAlert.PP gagne du terrain.

Sécurité dédiée aux terminaux mobiles

Sybase iAnywhere Offre de nouvelles fonctionnalités de sécurité mobile pour répondre aux problèmes accrus liès aux malware, pirates et virus informatiques.

Authentification forte

Mobilegov, éditeur de solutions de sécurité basées sur la technologie brevetée de l'ADN du Numérique annonce le démarrage de projets pilotes avec deux organismes bancaires majeurs en Europe.

Lerenseignement.com

Lancement d'un site Web francophone entièrement dédié au monde du renseignement : www.lerenseignement.com

Stars-buzz.com

Reserver le DVD de Bienvenue chez les Ch?tis et vous repartirez avec un gilet jaune

Qui a dit que le film à succès de Dany Boon, Bienvenue chez les Ch’tis, était une machine à fric ? Après les paillassons, les boites à “hinnn!”, le jeu vidéo, … va débarquer dans les boutiques le DVD. Le DVD original qui sera commercialisé entre 19 et 20 euros. Chez Carrefour, il est même [...]

Le disque de Carla Bruni sur Internet ?

Durant quelques heures, les 14 chansons du nouvel album de Carla Bruni auraient été diffusés sur le réseau des réseaux. Une promotion ou acte de piratage ? Personne n’est capable de le dire. Personne ne possède encore cet album baptisé Comme si de rien n’était. Il ne sera remis aux boutiques, comme aux sites de [...]

Une petite baise avec Sarkozy ?

Petite coquille d’été pour un article du 3 juillet tiré du site du Figaro. Cet papier numérique propose de revenir sur une popularité en - baise - du président de la république française. Il fallait bien évidement comprendre et traduire l’erreur par “Flash actu : Popularité en baisse pour Sarkozy” et non pas “Flash actu : Popularité [...]

Un pirate souhaite l?anniversaire d?Amelie Mauresmo à sa façon

La tennis Woman française, Amélie Mauresmo, a fêté ses 29 ans, hier samedi. Un pirate informatique tunisien a souhaité lui faire un cadeau d’anniversaire. L’internaute, qui a signé Scarface Team, a été modifier le site web officiel de l’ancienne numéro 1 du tennis mondial, ameliemauresmo.fr. Le pirate a laissé plusieurs messages dont : “Une Faille [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA