Bilan trimestriel en bref
- La part des messages non sollicités a représenté en moyenne près de 85,2% du volume du courrier.
- 0,57% de l’ensemble des messages électroniques contenaient des liens vers des sites d’hameçonnage.
- 11,7% des messages non sollicités contenaient des pièces jointes malveillantes.
- Le trio de tête des pays sources de courrier indésirable est composé des États-Unis, de l’Inde et de la Russie.
- Les diffuseurs de courrier indésirables déplacent les domaines de la zone .cn vers la zone .ru.
Répartition du courrier indésirable

Part du courrier indésirable dans le trafic de messagerie
La part des messages non sollicités a représenté en moyenne près de 85,2% du volume du courrier au premier trimestre 2010. Ce chiffre correspond à l’indice final de 2009. Une réduction sensible du nombre de messages non sollicités dans le courrier a été enregistrée au cours de la première moitié du mois de mars. Ceci s’explique peut-être par la fermeture à la fin du mois de février de 277 domaines liés au réseau de zombies de diffusion de courrier indésirable Waledac. Toutefois, Waledac n’est pas l’acteur le plus actif du marché du courrier indésirable et une réduction aussi marquée du nombre de messages non sollicités que lors de la mise en hors ligne de McColo n’a pas été enregistrée.
Dans l’ensemble, la part de courrier indésirable dans le trafic de messagerie se maintient entre 84 et 87 %. Nous avons déjà dit que le marché du courrier indésirable est parvenu à maturité. Nous voyons maintenant que la quantité de courrier indésirable dans le trafic de messagerie se stabilise. La tendance au ralentissement de la croissance du pourcentage de courrier indésirable dans le trafic de messagerie qui avait déjà été observée l’année dernière se confirme. Cela signifie que la part de messages non sollicités dans le courrier est proche de la valeur limite. Le maximum pour le trimestre (90,8 %) a été enregistré le 21 février, tandis que le niveau le plus faible (78 %) a été enregistré le 5 mars.
Provenance du courrier indésirable
Répartition des sources de courrier indésirable par région
. </p>
<p>Entre-temps, le volume de courrier indésirable en provenance de pays de l’Europe de l’Est a augmenté (16,4 % de l’ensemble du courrier indésirable). La dynamique de la croissance du volume de courrier indésirable diffusé depuis cette région au cours du premier trimestre 2010 est facile à suivre :</p>
<p align=center><img decoding=)
Dynamique de la diffusion du courrier indésirable depuis l’Europe de l’Est et l’Europe Centrale
Répartition des sources de courrier indésirable par pays
Le plus souvent, les diffuseurs de courrier indésirable envoient des messages dont le poids ne dépasse pas 1 Ko. Ceci est dû au fait que ces messages ne contiennent qu’un seul lien, ce qui constitue une difficulté pour les filtres basés sur le contenu. De plus, la diffusion de messages aussi « légers » requiert moins de ressources. Et la majorité des utilisateurs d’aujourd’hui suppriment immédiatement le message dès qu’ils se rendent compte qu’il s’agit d’un message non sollicité. C’est la raison pour laquelle les diffuseurs de courrier indésirable tentent de concentrer le message publicitaire dans une seule phrase afin que l’utilisateur ait malgré tout le temps de la lire avant de cliquer sur le bouton « Supprimer ». Au premier trimestre 2010, ces messages brefs ont représenté près d’un tiers de l’ensemble du courrier indésirable (31,3 %). Par contre, il y a eu peu de messages dont le poids dépassait 50 Ko (2,9 %). La majorité des messages non sollicités au premier trimestre contenait une partie HTML. Pour rappel, les messages de petite taille avec une partie HTML peuvent être composé d’un lien seulement. 8,7 % des messages non sollicités contenaient des pièces jointes au format jpeg et 6,4 % au format gif. Certains messages contenaient une partie jpeg et une partie gif : la partie jpeg contenait le contenu principal du message, tandis que la partie gif contenait les formules d’usage. Le total de courrier indésirable graphique (à savoir du courrier contenant des images) a atteint 11,7 % du volume total de courrier indésirable. C’est au mois de février que le plus grand volume de messages avec des images a été envoyé : Au premier trimestre 2010, la part des messages d’hameçonnage a représenté en moyenne près de 0,57% du volume du courrier. Alors qu’aux mois de janvier et de février, la part de messages d’hameçonnage était plus au moins égale à l’indice moyen de l’année dernière, elle a sensiblement reculé au mois de mars pour atteindre seulement 0,03 % du trafic de messagerie. Il est difficile d’expliquer cette réduction du nombre de messages d’hameçonnage au mois de mars. Nous continuerons à suivre les développements. Comme par le passé, les auteurs d’attaques d’hameçonnage s’en prennent le plus souvent au système de paiement Paypal : plus de la moitié (!) des attaques d’hameçonnage de ce trimestre ont ciblé ce site. En deuxième position, nous retrouvons un autre leader connu : le site de ventes aux enchères eBay (13,3 %).
Taille des messages non sollicités

Répartition de la taille des messages non sollicités Types de pièces jointes dans les messages non sollicités

Répartition des types de pièces jointes dans les messages non sollicités 
Part de messages non sollicités contenant des imagesHameçonnage

Part des messages d’hameçonnage dans le courrier
Pièces jointes malveillantes dans les messages non sollicités
 ont reçu plus de 35 % des messages contenant des pièces jointes malveillantes. 7,6 % de tous les messages infectés ont été envoyés au Japon, et 13 % dans d’autres pays d’Asie : Taiwan, Inde et Chine. Près de 7 % des messages malveillants ont été envoyés à des destinataires vivant aux États-Unis.</p>
<p>Le Top 10 des fichiers malveillants le plus souvent diffusé par courrier au premier trimestre 2010 donne ceci : </p>
<p align=center><a href=)
 représente la nouvelle génération du compacteur Packed.Win32.Krap.ah, l’application la plus diffusée par courrier au trimestre dernier. </p>
<p>Pour rappel, Krap.ah (Katusha.j) et Krap.x sont en général utilisés pour compacter le cheval de Troie espion Zbot et de faux antivirus. De plus, Krap.x est utilisé pour compacter Iksmas, un ver de messagerie capable de voler des données et de diffuser du courrier indésirable.</p>
<p>Il est intéressant de constater que plus de 55 % de tous les messages contenant Packed.Win32.Krap.x en pièce jointe ont été envoyés dans des pays développés, dont 16,7 % au Japon, 12,7 % en Allemagne et près de 8 % aux États-Unis.</p>
<p>Les programmes malveillants compactés à l’aide de Krap.x ont été diffusés notamment dans des messages qui invitaient les utilisateurs à installer une mise à jour pour Microsoft Outlook.</p>
<p align=center><a href=)
 ont été enregistrées dans des pays développés. 39 % de toutes les détections de ce cheval de Troie par notre antivirus de messagerie ont été enregistrées en Grande-Bretagne. </p>
<p>Trojan-Downloader.Win32.FraudLoad.gmx occupe la troisième place du classement. Ce cheval de Troie charge sur l’ordinateur de la victime d’autres programmes malveillants, y compris un faux antivirus qui extorque de l’argent aux victimes. Ce cheval de Troie a été le plus souvent rencontré dans les pays dont la langue officielle est l’anglais : Grande-Bretagne, États-Unis, Australie et Canada. Ces pays ont enregistré plus de la moitié des détections de ce programme malveillant par l’antivirus de messagerie. Trojan-Downloader.Win32.FraudLoad.gmx, qui est particulièrement actif, s’est propagé au mois de mars dans un faux message de Facebook.</p>
<p align=center><a href=)
Déplacement des domaines des diffusions de courrier indésirable dans la zone.ru