- Le mois de fevrier en chiffres.
- Be my spam Valentine.
- Repartition geographique des sources de courrier indesirable.
- Pieces jointes malveillantes dans le courrier.
- Phishing.
- Conclusion.
Le mois de fevrier en chiffres
- La part du courrier indesirable dans le trafic de messagerie en fevrier a augmente de 12,8 % pour atteindre 71,1 %.
- Par rapport au mois de janvier, la part de messages de phishing dans le trafic de messagerie n’a pas change et represente 0,003%.
- 2,8 % des messages electroniques contenaient des fichiers malveillants, soit 0,2 % de moins que le mois passe.
Be my spam Valentine
Dans l’Internet anglophone, le mois de fevrier aura ete surtout marque par des diffusions au nom de partenariats de « fleuristes ».


Repartition geographique des sources de courrier indesirable
A l’issue du mois de fevrier 2013, les Etats-Unis (16,9 %) dominent le classement des pays source du courrier indesirable diffuse a travers le monde. La part de courrier indesirable envoye depuis la Chine a ete reduite de moitie et atteint 14,4 %, ce qui place ce pays en deuxieme position du classement general. Globalement, pres de 31,3 % du courrier indesirable envoye a travers le monde en fevrier provenaient de ces deux pays.
 comme au mois de janvier. Elle enregistre toutefois une progression de 6,9 %. La Russie enregistre un recul de 1,6 % (3,3 %) et passe de la 4e a la 7e position. Taiwan (5,1 %) vient completer le Top 5 avec un indice qui a plus que triple par rapport au mois de janvier. L’Allemagne (2,1 %) qui occupait la 17e position le mois dernier a progresse de 1,2 % en fevrier et elle entre dans le Top 10.</p>
<p class=c><a href=)
. La part de la Chine, leader du mois dernier, a par contre diminue et n’atteint que 3 %, soit 36,6 % de moins qu’en janvier. La Chine chute par consequent de la 1ere a la 6e position. Il se peut que ces changements sensibles au niveau des indicateurs de ces deux pays soient lies au fait qu’un groupe quelconque de diffuseurs de courrier indesirable a commence a diffuser des messages depuis un autre reseau de zombies.</p>
<p>Les Etats-Unis (9,2 %) demeure toujours dans le Top 3 et en fevrier ils ont meme progresse de la 3e a la 2e position, malgre une perte de 0,14 %. La medaille de bronze en fevrier revient a l’Italie (5,3 %).</p>
<p class=c><a href=)
Pieces jointes malveillantes dans le courrier
La part de messages contenant des pieces jointes malveillantes dans le trafic de messagerie mondial continue de reculer. Par rapport au mois de janvier, elle a recule de 0,2 point de pourcentage et elle representait 2,8 % du trafic.
 ; toutefois la part de ce message a recule de 2,2 point de pourcentage par rapport a janvier. Trojan-Banker.HTML.Agent.p (7,8 %) occupe la deuxieme position. Ces deux programmes malveillants se presentent sous la forme de pages HTML qui reproduisent la page d’acces a un service de transactions bancaires en lignes ou a d’autres services en ligne. Les individus malintentionnes les utilisent pour tenter de voler les donnees d’acces des utilisateurs a des services de transactions bancaires par Internet.</p>
<p>La presence de Backdoor.Win32.Androm.phh en troisieme position est interessante. Les programmes de type porte derobee permettent a un individu malintentionne d’administrer un ordinateur infecte a l’insu de son proprietaire, par exemple telecharger d’autres fichiers malveillants et les executer, envoyer diverses informations contenues sur l’ordinateur de la victime, etc. De plus, les ordinateurs qui sont infectes par de tels programmes sont souvent recrutes dans des reseaux de zombies.</p>
<p>En fevrier, nous avons detecte un total de 85 modifications du programme Backdoor.Win32.Androm. Leur part globale representait 12 % de l’ensemble des programmes malveillants envoyes par courrier electronique. Il est interessant de noter que dans la majorite des cas, la porte derobee etait envoyee dans de faux messages imitant des notifications de Booking.com, DHL, British Airways et autres. Les chevaux de Troie de la famille ZeuS/Zbot etaient egalement diffuses de cette maniere.</p>
<p>Trojan-Downloader.HTML.Iframe.ahh occupe la quatrieme position du classement. Ces programmes visent a ouvrir, a l’insu de la victime, des pages Internet qui permettent de telecharger des programmes malveillants ou de rediriger la victime vers le site de partenaires.</p>
<p class=c><a href=)

resume-thanks@google.com) et ils avaient place le logo de la societe dans le message.
Par rapport au mois de janvier, la part de messages de phishing dans le trafic de messagerie n’a pas change et represente 0,003 %.
Au mois de fevrier, la part de courrier indesirable a augmente de 12,8 % pour atteindre 71,1 %. Nous tenons a signaler que cet indicateur est superieur a la part moyenne de courrier indesirable enregistree au troisieme trimestre 2012 (65,6 %).
Depuis le debut de l’annee 2013, la liste des pays source de courrier indesirable est reorganisee. Au cours des deux premiers mois de l’annee, la part de courrier indesirable envoyee depuis la Chine a travers le monde entier a recule de 19,9 points de pourcentage. Tandis que la part de la Coree du Sud a augmente de 11,1 %. Des changements encore plus remarquables ont ete enregistres au niveau du courrier indesirable envoye dans les pays d’Europe : la part de courrier indesirable en provenance de la Chine est passee de 58,2 % en decembre a 14,4 % en fevrier alors que la part en provenance de la Coree du Sud est passee e 5 a 51 %. Il semblerait qu’un groupe de diffuseurs de messages non sollicites a change de reseau de zombies.
Le classement des programmes malveillants envoyes par courrier est domine par les pages HTML de phishing integrees au message. Les donnees personnelles saisies par les utilisateurs dans les formulaires de ces fausses pages sont envoyees aux individus malintentionnes. Une de ces pages de phishing, detectee sous le nom Trojan-Banker.HTML.agent.p, a ete largement diffusee en Italie. A l’issue du mois de fevrier Trojan-Banker.HTML.Agent.p occupait la deuxieme position du classement des pieces jointes malveillantes et l’Italie occupait la premiere position parmi les pays cibles par les diffusions de programmes malveillants
Contrairement aux attentes, nous n’avons pas detecte cette annees de cartes de Saint-Valentin avec des pieces jointes malveillantes, meme si la journee des amoureux, ainsi que la fete de Paques, ont ete exploites par les diffuseurs pour attirer l’attention des destinataires sur les publicites pour des articles et des services.

 et des organisations financieres et de paiement (12,3 %) en deuxieme et en troisieme position respectivement.</p>
<h2><a name=)