Seuls 8,4 % des emails reçus par les entreprises en 2008 n´étaient pas malveillants.
Sur les 430 millions d'emails analysés par Panda Security, 89,88 % étaient des courriers non sollicités (spams) et 1,11 % étaient infectés par des codes malveillants. Les stimulants pour adultes sexuels et les produits pharmaceutiques sont les sujets les plus fréquents des messages de spam reçus en 2008. Au cours des trois derniers mois de l'année, 301.000 PC zombies étaient actifs et utilisés principalement pour distribuer du spam. Seuls 8,4 % des courriers électroniques reçus par les entreprises sont légitimes. 89,88 % des emails sont du spam et 1,11 % sont infectés par un virus ou autre malware. La quantité de spam dans les emails des entreprises a fluctué au cours de l'année, avec un pic à 94,27 % au deuxième trimestre. Les taux de spam ne sont passés au-dessous de la barre des 80% qu'en janvier.
Concernant les messages infectés en 2008, le ver Netsky.P est le code malveillant qui a été le plus souvent détecté. Ce type de malware s'active automatiquement lorsque les utilisateurs visualisent le message infecté via le volet de lecture de Microsoft Office Outlook. Le ver exploite une vulnérabilité d'Internet Explorer qui permet l'exécution automatique des pièces jointes des emails. L'exploit de cette vulnérabilité est détecté par PandaLabs sous le nom d'Exploit/iFrame ; il est le troisième type de code malveillant le plus souvent détecté dans les emails par TrustLayer Mail.
« Ces deux codes malveillants sont souvent utilisés ensemble par les pirates, ce qui explique leur grand nombre de détection. Les cybercriminels développent souvent plusieurs variantes de malware couplées à des exploits de vulnérabilités afin d'augmenter leurs chances d'infecter les PC. Ainsi, les utilisateurs dont le PC est à jour peuvent quand même se faire infecter s'ils ouvrent la pièce jointe », explique Luis Corrons, le directeur technique de PandaLabs.
Le cheval de Troie de porte dérobée Rukap.G, conçu pour permettre aux pirates de prendre le contrôle à distance de l'ordinateur, et le cheval de Troie Dadobra.Bl comptent également parmi les codes malveillants les plus fréquemment détectés.
« Pour les entreprises, le spam représente bien plus qu'une nuisance. Ces messages indésirables consomment inutilement la bande passante, font perdre du temps aux salariés et peuvent également entraîner des disfonctionnements du système. Au final, le spam entraine des pertes de productivité pour l'entreprise. », précise Luis Corrons.
La majeure partie des emails indésirables sont transmis par l'intermédiaire de réseaux de PC zombies contrôlés par les pirates. Les PC zombies sont des ordinateurs infectés par des codes malveillants appelés des « bots » qui permettent aux pirates de les contrôler à distance. Ces ordinateurs sont généralement organisés en réseaux qui sont utilisés pour des actions malveillantes telles que l'envoi de spam. Au cours du dernier trimestre 2008, ce sont 301.000 ordinateurs zombies qui étaient en activité chaque jour.
Sujets des spams en 2008
Concernant les types de spam reçus en 2008, 32,25 % de ces emails indésirables faisaient la promotion de produits pharmaceutiques et 20,5 % étaient en rapport avec les stimulants sexuels. L'impact de la crise économique s'est également ressenti dans les messages de spam. Les fausses offres d'emploi et les diplômes falsifiés ont constitué 2,75 % des emails indésirables reçus en 2008. Les messages promouvant de faux prêts et hypothèques ont quant à eux représenté 4,75 %. Les publicités pour des produits de contrefaçons (montres...) constituaient 16,75 % du spam. Cette dernière catégorie de spam a cependant chuté de 21 % au premier semestre à 12,5 % au deuxième semestre.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
INFO ZATAZ - Vous avez toujours rêvé de noyer les forums de votre prose ; de faire sauter les captchas de sécurité ? Voici ZennoPoster, un outil venu de l´est.
INFO ZATAZ - De plus en plus de faux SMS vous invitent à recevoir une vidéo ... qui vous coutera 4.5 euros.
INFO ZATAZ - Un site tenu par des catholiques traditionnels devenu un repere de spammeurs.
INFO ZATAZ - La gestion des forums de l´éditeur de Medal of Honor a un problème face aux diffuseurs de publicités pirates.
Un rapport montre que le nombre d´adresses IPs utilisées pour émettre du spam reste stable malgré la réduction du volume total des pourriels.
Le site KwizdoO ne protège par correctement les adresses électroniques qui lui sont fournies par les internautes.
Symantec publie son rapport mensuel sur le Spam et le Phishing. Le volume du spam mondial ne décline plus.
Les fêtes de fin d´année sont digérées pour le bot Waledac. Il revient en force pour vous vendre des pilules bleues.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]