Courrier indésirable en août 2012
- Août en chiffres
- Principaux sujets du courrier indésirable
- Survol statistique
- Phishing
- Sujets du courrier indésirable
- Conclusion
Août en chiffres
- Par rapport au mois de juillet, la part du courrier indésirable dans le trafic de messagerie a diminué de 1,6 % pour atteindre 70,2 % en moyenne.
- Par rapport au mois de juillet, la part de messages de phishing dans le trafic de messagerie n’a pas changé et représente 0,01 %.
- En août, 3,9 % des messages électroniques contenaient des fichiers malveillants.
Principaux sujets du courrier indésirable
La fin de l’été est la période la plus dangereuse
Le courrier indésirable en été à une composante criminelle bien plus élevée. La part de publicités pour des articles illégaux diffusées via des partenariats augmente, tout comme la part de messages d’escroquerie contenant du code malveillant. Parallèlement, les diffuseurs de courrier indésirable se livrent à une promotion active de leurs services et des services d’autres représentants d’activités cybercriminelles. Globalement, l’activité criminelle du courrier indésirable atteint son pic au mois d’août.
Augmentation de la part de pièces jointes malveillantes
La part de pièces jointes malveillantes dans le courrier avait sensiblement augmenté en juillet. A l’époque, ces messages représentaient 4,5 % de l’ensemble du trafic de messagerie. En août, ce chiffre a reculé, mais le nombre de pièces jointes malveillantes reste toujours élevé : 3,9 % du trafic de messagerie.
Les individus malintentionnés ont utilisé un large éventail d’astuces pour diffuser ces pièces jointes malveillantes. D’habitude, il n’est guère difficile d’identifier les astuces favorites des diffuseurs de programmes malveillants, mais au cours du mois dernier, le trafic malveillant a été très hétérogène.
Cela fait déjà longtemps que les individus malintentionnés utilisent des services licites pour diffuser leurs messages d’escroquerie. D’un côté, placer du contenu indésirable sur des sources licites expose les diffuseurs à la réaction rapide des membres des groupes de neutralisation des incidents et à la suppression du contenu. D’un autre côté, les avantages sont nombreux : des services licites gratuits sont disponibles pour tout le monde, y compris pour les diffuseurs de courrier indésirable ; exploiter des liens vers des ressources licites permet de déjouer les mécanismes de protection contre le courrier indésirable et l’utilisateur se méfie moins au moment de cliquer sur un lien si celui-ci mène vers un site connu. Au mois d’août nous avons à nouveau détecté des messages de phishing dont le contenu se trouvait dans la majorité des cas sur le service google.docs. Il faut citer une nouveauté dans ce segment des messages d’escroquerie : les diffuseurs nigériens de messages non sollicités ont commencé à envoyer leurs messages via le calendrier Yahoo. Outre la publicité des diffuseurs de courrier indésirable pour leurs services, nous avons observé dans les flux de messages non sollicités du mois d’août des messages faisant la publicité des services d’autres activités cybercriminelles. Parmi les cas les plus marquants, citons la proposition pour gagner de l’argent via de fausses cartes de banque. Les escrocs utilisent les services de tierces personnes pour retirer de l’argent liquide dans les distributeurs à l’aide des cartes clonées. Il est intéressant de voir que les offres pour gagner de l’argent diffusées dans le courrier indésirable portent souvent sur des activités de ce genre, mais en général, le texte du message ne le mentionne pas ouvertement. Voici le classement des pays source de courrier indésirable envoyé aux utilisateurs en Europe. Au mois d’août, 3,9 % des messages électroniques contenaient des fichiers malveillants, soit 0,5% de moins que le mois passé. Par rapport au mois de juillet, la part de messages de phishing dans le trafic de messagerie n’a pas changé et représente 0,01 %. Le mois d’août, comme il fallait s’y attendre, a été marqué par l’activité criminelle dans le courrier indésirable. A ce niveau, le mois de septembre devrait être plus calme. Parallèlement, la reprise de l’activité économique après les vacances a entraîné une réduction des messages contenant des propositions illicites pour gagner de l’argent. Les modifications minimes dans la répartition des parts des attaques de phishing à l’issue du mois d’août s’expliquent par le fait que le mois d’août est un mois de transition pour les auteurs d’attaques de phishing : d’un côté, ils s’intéressent toujours aux écoliers et aux étudiants qui passent beaucoup de temps sur Internet pendant les vacances. Ce qui signifie par conséquent que l’intérêt des auteurs d’attaques de phishing pour les réseaux sociaux est toujours élevé. D’un autre côté, l’activité économique reprend à la fin du mois et les individus malintentionnés se tournent à nouveau vers les organisations financières. Selon nos prévisions, la part d’attaques contre le secteur bancaire va continuer à augmenter en septembre tandis que l’intérêt des auteurs d’attaques de phishing pour les réseaux sociaux va quelque peu diminuer.
Utilisation de services licites
Publicité des cybercriminels
Pays, source du courrier indésirable
Pièces jointes malveillantes dans le courrier
Répartition des déclenchements de l’Antivirus Courrier par pays
TOP 10 des programmes malveillants diffusés par courrier
Sujets du courrier indésirable

, peut établir une connexion à Internet et télécharger d’autres programmes malveillants sur l’ordinateur de la victime. Ses « confrères » Mydoom.m et Mydoom.l plus élémentaires (possédant uniquement la fonction de base), occupent respectivement la quatrième et la dixième place du classement.</p>
<p>Les programmes de la famille Androm qui avaient fait leur apparition en juin ont littéralement inondé le Top 10 des programmes malveillants les plus souvent détectés dans les messages à l’issue du mois d’août cinq des programmes malveillants présentés ci-dessus appartiennent à cette famille. Ces programmes malveillants, une fois installés dans le système de l’utilisateur, téléchargent d’autres programmes malveillants depuis Internet. </p>
<h2><a name=)
. Pour rappel, la majorité des messages de cette catégorie contient des offres pour gagner de l’argent de manière douteuse. Malgré la reprise des achats amorcée au mois d’août qui s’est traduit par une augmentation du nombre de messages proposant divers articles et services, le courrier indésirable proposant des offres d’emploi va rester populaire pendant longtemps encore. La hausse du chômage en Europe va entraîner une augmentation du nombre de victimes potentielles pour ce genre de message et les diffuseurs de courrier indésirable ne vont pas rater cette chance. </p>
<p>Signalons également que le courrier anglophone a été plus hétérogène qu’au mois dernier. Outre l’augmentation de la part de messages « pharmaceutiques » (+9,2 %), il faut également signaler l’apparition d’un nombre assez élevé de messages contenant des publicités pour des casinos (+3,6 %) et du contenu pour adulte (près de 1,5 % de l’ensemble du courrier indésirable). </p>
<p>Près de 3 % de l’ensemble des messages non sollicités européens contenaient des programmes malveillants et des liens vers des sites infectés présentés sous la forme de messages du fisc. </p>
<h2><a name=)