Dans son dernier rapport sur les activités de pollupostage sur Internet, MessageLabs de Symantec note que Cutwail - un des plus gros réseaux de PC zombies (botnets) - a pu rapidement reprendre ses activités, après la fermeture d'un hébergeur clé pour son fonctionnement.
MessageLabs note que la fermeture récente de Pricewert (lire Un hébergeur malicieux ferme ses portes) - un hébergeur intimement lié au vaste réseau de PC zombies Cutwail - n'a pas eu l'impact qu'on aurait pu espérer; le botnet Cutwail a rapidement repris du service, en quelques heures à peine, bien qu'avec une ampleur moindre.
En novembre 2008, la fermeture de McColo, un hébergeur associé à un énorme botnet, avait provoqué une chute spectaculaire de la quantité du pourriel mondial (lire Après une baisse marquée, le pollupostage augmente). Pour MessageLabs, la récupération rapide de Cutwail indique que les polluposteurs planifient dorénavant des alternatives.
Les «botnets» sont la principale source des courriels commerciaux non sollicités. En juin, près de cinq pourriels sur six (83,2%) étaient expédiés à partir d'un «botnet», c'est-à -dire un réseau de PC qui sont utilisés comme relais pour envoyer les messages non sollicités après avoir été infectés par un logiciel malveillant.
Dans son rapport de juin 2009, MessageLabs relève également une hausse du pourriel sous forme d'images (8 à 10% du total), souvent annexées en pièce jointe aux messages, et indique que les polluposteurs utilisent souvent des images avec des patrons de bruit afin de contourner les filtres contre les pourriels.
La filiale de Symantec signale aussi un accroissement des liens des messages instantanés qui renvoient vers des sites malveillants (1 sur 78 liens par messagerie instantanée).
En juin, la quantité de pourriels dans le monde est restée à peu près stable, à 90,4% des messages, par rapport au mois précédent. Le Canada et les États-Unis ont connu une baisse, respectivement à 72,2% et 78,4%, loin derrière l'Allemagne (96%) et les Pays-Bas (93,9%).
par Jean-Charles Condo
A noter l'excellente analyse de Pushdo/Cutwail par Trend ...
http://bl0g.cedricpernet.net/index.php?post/2009/05/26/Etude-Pushdo-by-Trend-Micro
Bonjour,
Je suis abonné a votre fils RSS depuis un certain temps, et j'apprécie les bulletins techno, mais, et oui il y a un mais, depuis que vous avez ajouté une publicité qui "clignote continuellement", je trouve la lecture des bulletins très laborieuse, mon attention étant continuellement dérangée par ce clignotement incessant.
S.V.P. déjà que la publicité occupe une grande place, de grâce ne la faite pas clignoter en plus...
Merci de votre attention
Jacques Bournival
Y'a des logiciels qui empêche les script de s'exécuter!
Jacques, 2 choses :
1- ils ne décident pas des pubs.
2- ce n'est pas le bon endroit pour en parler.
Revenons au sujet principal : Ordinateurs infectés... faut vraiment commencer a faire de la formation auprès de la population par rapport aux dangers d'internet. La plupart de croit à l'abri avec un anti-virus périmé et un firewall mal configurer. Les gens n'ont pas conscience que être sur Internet, c'est exactement la même chose que avoir 2 ordinateurs en réseau chez nous. Internet est juste un gros réseau. Les gens en ont malheureusement pas conscience...