Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Ironport : Alerte au Spam MP3, Une "douce" petite musique

octobre 2007 par Marc Jacob Ironport

La semaine dernière, les spammeurs ont inventé une fois encore une nouvelle technique pour contourner les filtres anti-spam. Ils ont envoyé des centaines de milliers de messages contenant des fichiers audio MP3. Les fichiers étaient nommés d’après des noms de chanteurs ou de chansons très connus afin que les utilisateurs les ouvrent.

Mais au lieu d’entendre la douce voix de Carrie Underwood, ou les intonations d’Elvis, les utilisateurs ont pu entendre une voix synthétique en anglais leur demander d’acheter urgemment des actions de la société Exit Only. Vous pouvez entendre un exemple de ce spam en cliquant sur ce lien (Quicktime) : MP3 Spam Audio. Bref en lieu et place d’Elvis vous assistez plutôt une mauvaise audition de la Nouvelle Star ?

Malgré tout ce bruit généré par les spammeurs, les clients IronPort n’ont rien entendu ? Et ce parce que IronPort a bloqué la quasi-totalité de ce spam.

Comment ? Tout d’abord cette attaque a été lancée à partir de centaines de milliers de PC zombies infectés. SenderBase a identifié et affecté une mauvaise réputation à ces zombies émetteurs de spam, faisant ainsi en sorte de bloquer le maximum de Spam MP3 au niveau de la connexion TCP, avant même qu’ils ne puissent pénétrer sur les réseaux des clients Ironport.

« Les spammeurs changent constamment de techniques (Spam PDF, Excel, PPT, Word et maintenant MP3), les clients ont donc besoin de solutions capables de les protéger instantanément face à toute nouvelle méthode d’attaque », conclue t-il.


Articles connexes:


Voir les articles précédents

    

Voir les articles suivants