Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 

De la Théorie à la pratique











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Top Ten Sophos Novembre 2007

décembre 2007 par Sophos

Sophos publie la liste des logiciels malveillants les plus fréquemment rencontrés au cours du mois de novembre 2007. Selon les statistiques établies par le réseau mondial de surveillance et d’analyse des menaces de Sophos, le ver Traxg, identifié pour la première fois en octobre 2004, a représenté près d’un quart du total des menaces détectées en novembre. Le cheval de Troie Pushdo conserve cependant la première place du classement, avec la diffusion de multiples nouvelles variantes, y compris une vidéo de Britney Spears nue !

Le classement des programmes malveillants diffusés via les messageries au mois de novembre 2007 est le suivant :

1. Troj/Pushdo 29,3%
2. W32/Traxg 23,6%
3. W32/Netsky 17,8%
4. Mal/Dropper 5,4%
5. W32/Zafi 5,0%
6. W32/Mytob 4,8%
7. W32/Flcss 3,3%
8. W32/MyDoom 2,9%
9. W32/Strati 2,8%
10. W32/Bagle 1,0%

Autres : 5,1%

« Nous ne nous attendions pas à voir un ver ancien tel que Traxg remonter en deuxième position du classement de novembre. Le fait que des menaces aussi peu sophistiquées puissent encore se répandre dans ces proportions montre clairement que de nombreux particuliers, voire des entreprises, ne disposent même pas d’une protection antivirus de base », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud. « A la première place, Pushdo continue à semer le chaos. Une des raisons de son succès réside dans la capacité des cybercriminels à créer rapidement de nouvelles variantes qui sont massivement diffusées via toute une palette de messages de spam, spécifiquement conçus pour tromper les utilisateurs. »

En novembre, 0,1% des courriels échangés dans le monde, soit 1 sur 1 000, comprenaient des pièces jointes malveillantes. Pour leur part, les attaques via le Web ont augmenté en novembre. Au cours de ce mois, Sophos a en effet identifié une moyenne de 7 500 nouvelles pages compromises par jour, soit plus d’un tiers supplémentaire par rapport à la moyenne d’octobre.

La liste des dix principales menaces issues du Web en novembre 2007 est la suivante :

1. Mal/Iframe 69,6%
2. Mal/ObfJS 11,6%
3. Troj/Unif 3,7%
4. Troj/Decdec 2,3%
5. Troj/Fujif 1,2%
6. W32/Feebs 1,0%
7.Troj/Unsc 0,7%
8. Mal/Packer 0,7%
9. Mal/Behav 0,6%
10. Mal/FunDF 0,5%

Autres : 8,1%

Mal/Iframe apparaît une fois de plus en tête du classement, avec plus des deux tiers des pages Web infectées dans le monde, particulièrement en Chine. Ce pays héberge par ailleurs au total plus de la moitié des pages compromises détectées en novembre. Signalons également la première apparition de Unsc, un cheval de Troie qui tente de télécharger du code malveillant depuis le web.

Le classement des dix principaux pays hébergeant des programmes malveillants en novembre 2007 est le suivant :

1. Chine 55,2%
2. Etats Unis 19,7%
3. Russie 11,4%
4. Ukraine 2,0%
5. Allemagne 1,6%
6. Turquie 1,4% Nouveau
7. Canada 0,8%
8. Royaume Uni 0,7% Nouveau
9. Pologne 0,7% Nouveau
10.France 0,6% Nouveau

Autres pays : 5,9%

« Les trois plus grands pays – Chine, Etats-Unis et Russie – continuent de largement dominer le classement, avec à eux trois plus de 85% de l’ensemble des pages infectées dans le monde », poursuit Michel Lanaspèze. « Cependant, les variations dans le reste du classement, soulignées par l’entrée de quatre nouveaux pays, dont la France, montrent bien qu’il s’agit d’un problème mondial. Pour l’empêcher de se transformer en véritable pandémie, les hébergeurs du monde entier doivent se préoccuper de ‘nettoyer’ leurs sites et d’éloigner les pirates en se dotant d’une solution de sécurisation du Web. »

Le Top Ten des attaques malveillantes sur le Web est disponible sous forme de graphiques à l’adresse suivante :

www.sophos.fr/pressoffice/imgallery/topten




Voir les articles précédents

    

Voir les articles suivants