Particularités du mois
- La part du courrier indésirable dans le trafic de messagerie a augmenté de 1.2% par rapport à août pour atteindre 86,3%.
- Les liens vers des sites d’hameçonnage figuraient dans 0,84% de l’ensemble des messages électroniques, soit une baisse de 0,25%.
- 1,22% des messages électroniques contenaient des fichiers malveillants ce qui représente une augmentation de 1,17%.
- Les spammeurs continuent d’utiliser les tableaux htlm pour contourner les filtres anti-spam.
Part du courrier indésirable dans le trafic de messagerie
La part de spam dans le trafic total de courrier au mois de septembre 2009 s’élève à 86.3%. L’indice le plus faible a été enregistré le 18 septembre avec 83,3%. L’indice le plus élevé a été enregistré le 27 avec 91.3%. Au cours du mois de septembre, la moyenne de spams envoyés n’est pas descendue à moins de 83%, ce qui constitue une « première ».

Part du courrier indésirable dans l’internet au mois de septembre 2009
1.22% des messages non sollicités étaient porteurs de fichiers malicieux, en augmentation par rapport aux mois précédents (+1,17% par rapport à août).
Applications malveillantes dans le spam
0.84% liens vers des sites de phishing ont été identifiés dans les spams, ce qui représente une baisse de 0.25% par rapport à août. PayPal est une fois de plus l’organisation qui a subi le plus d’attaques avec une multiplication par deux des attaques (+18.68%). Le site eBay enregistre le même indice qu’en août et se trouve en troisième position. En deuxième position se trouve l’agence gouvernementale américaine chargée de collecter les impôts – IRS, puisque elle a subi 11.08% du total des attaques effectuées en septembre. Toutefois, il ne s’agissait pas d’attaques de phishing au sens propre. A l’aide de faux messages soit disant en provenance d’IRS, les cybercriminels diffusaient Zbot (Trojan-Spy.Win32.Zbot). La banque Chase, première du classement en août, se trouve en 11ème position en septembre. Elle a subi 2% des attaques en septembre ce qui équivaut à 28% de moins qu’en aout. Le sujet le plus populaire en France est celui des médicaments, des biens et des services pour la santé. Les spams dédiés au viagra ont fait l’objet d’une nouvelle tactique de diffusion en septembre. Des newsletters d’informations sur la santé contrefaites afin de proposer à l’achat des médicaments pour la virilité masculine. Les internautes occidentaux se sont vus proposer de mettre fin à leurs problèmes financiers provoqués par la crise à l’aide de mont-de-piété en ligne. Le message suggère de vendre ses bijoux en or sur un site web. Or, les liens du message renvoient vers un message inattendu:.</p>
<p>Les experts de Kaspersky Lab observent que les backdoors de la famille Bredolab, très présentes au mois d’aout, sont absentes du Top 10 du mois de septembre.</p>
<p>Pour la diffusion d’applications malicieuses, les spammeurs ont déployé d’anciens « trucs ». La pièce jointe malicieuse, en archive zip, était attachée à des messages qui avaient l’apparence de notifications en provenance de DHL et UPS.</p>
<p>Si la diffusion de ce spam a débuté fin mai, c’est en septembre que l’on observe un pic d’activité. Toutefois, le spam DHL diffère fortement de celui de juin.<br />
Premièrement, ce dernier était rédigé en allemand. Deuxièmement, il ne s’agissait pas d’une archive zip en PJ mais d’une page web dans laquelle l’utilisateur pouvait accéder par un lien inséré dans le corps du message.</p>
<p>En septembre, la situation est toute autre. La diffusion DHL ne se distingue en rien de la diffusion UPS qui elle n’a subi aucun changement. En d’autres termes, cela signifie que les spammeurs s’approprient les technologies des uns et des autres.</p>
<p align=center ><a href=)

 qui se trouve dans la pièce jointe. Évidemment, la pièce jointe ne contient aucun numéro de transfert.</p>
<p align=center ><a href=)

Hameçonnage

 laisse planer des doutes quant à l’authenticité du message.</p>
<p>Ce phishing est également intéressant car malgré la réalisation d’une copie quasi parfaite afin de gagner la confiance du destinataire, les phishers ont commis un faux pas. Ils ont omis la lettre ‘h’ dans l’url (“ttp” au lieu de “http”). Aussi, le navigateur est dans l’impossibilité de reconnaître le protocole et ne renvoie pas le destinataire vers le site de phishing. Même si les destinataires tombent dans le piège, leurs données ne seront pas transmises aux cybercriminels.</p>
<p>Autre exemple de phishing digne d’intérêt, le message adressé aux clients de la banque Alliance & Leicester :</p>
<p align=center ><a href=)
Pays d’origine du courrier indésirable
Sujet des messages non sollicités



Le spam original du mois


Trucs et astuces des diffuseurs de courrier indésirable

Conclusion