 |
 |
 |
 |
METHODE DE PROPAGATION DU SPAM | | a | | Introduction: | | Le Spam est un fléau des temps moderne. Nous ne possédons que peut de moyen pour se prémunir de ce problèmes. Cependant pour se prémunir il faut déjà comprendre comment fonctionne le Spam. | | a | | Définition: | | Il y a des dizaines de définitions du Spam ( synonymes : spamming, pourriel, junk email, junk mail, scam, courriers électroniques non-sollicités... ). Ces tentatives lancent un tas de monde dans d'interminables gloses stériles aboutissant à des définitions alambiquées emprisonnées dans une phraséologie ampoulée. Restons simple et direct - un Spam est : "Envoi non sollicité d'une correspondance électronique." "Un fléau" Maintenant, il nous intéresse de discriminer la dedans le Spam méritant un traitement de la collectivité par et pour la collectivité et dont nous allons parler dans les pages suivantes. La correspondance non sollicitée de ma belle mère, même si elle mérite le qualificatif de Spam, n'intéresse que moi et se résoud par l'écriture d'une règle dans mon outil de messagerie. | | a | | Méthodes de propagation: | | La propagation des Spams suit 2 méthodes de diffusion différentes, l'une classique, l'autre Virale. | | a | Propagation classique Un annonceur demande à un Spammeur (les 2 peuvent se confondre) d'arroser une cible plus ou moins ciblée et plus ou moins localisée. La cible est un fichier d'adresse e-mail obtenu par l'un des moyens vus sur cette page. Cette méthode est classique et peut s'assimiler à une bête fonction de publipostage telle que n'importe quelle secrétaire sait le faire. Un document est envoyé à une collection d'adresses. Le Spammeur va utiliser ses propres serveurs de messagerie. Certains ont une puissance de feu d'un milliard de spam par jour ! D'autres vont squatter des serveurs de messageries puissants, dit "open relays", pour masquer leurs propres adresses IPs et/ou pour augmenter leur puissance de feu. D'autres enfin, très discrets, vont utiliser des proxy d'anonymisation, des remaillers, afin d'assurer leur anonymat. Leur problème est que leurs serveurs sont blacklistés, les opens relays sont blacklistés et les remaileurs également. | | | | a | Propagation Virale Fort des constats précédents, les spammeurs recherches de nouveaux moyens de propagation des Spam. L'un d'entre eux est de prendre nos machines pour les leurs. Ils ont observé que les Virus se répliquent, grâce à de micros serveurs SMTP, à une vitesse fulgurante, prenant de court les mises à jour des bases de données des Antivirus. Ces Virus sont souvent appelés aussi zombie. Il existe donc des propagateur de zombie, qui s'sinstalle chez vous en douce, et permette donc d'utilisez votre machine à votre insue pour envoyer des spams dont vous être peut être victime. Et certain zombie peuvent contrôler d'autres zombie pouvant ainsi très rapidement contrôler une quantité de machine adéquate pour envoyer plus de 100 000 emails en quelques secondes. L'idée est simple : demander au même mécanisme de réplication de répliquer et propager un Spam au lieu de répliquer un Virus. L'opération se déroule en 2 temps. Premier temps: Dans un premier temps, le Spammeur entre en relation avec un créateur de Virus (ce serait, d'ailleurs, plutôt, le créateur de Virus qui proposerait ses services à un Spammeur car les créateurs de Virus sont particulièrement discrets et furtifs) et, moyennant finances, un Virus est lâché dont le but est d'infester très proprement le maximum de machines. Ce genre de Virus a besoin de machines saines. Il se donne même des airs de chevalier blanc en agissant parfois en anti-virus histoire d'assainir une machine et en chasser les spammeurs concurrents. Ces Virus ne sont absolument pas destructeurs. Ils agissent en simple cheval de Troie. Ils installent un serveur SMTP et se répliquent grâce à lui vers la totalité des adresses e-mail trouvées dans la machine infestée, celles de son carnet d'adresse toutes celles contenues dans tous les types de documents susceptibles d'en contenir comme les pages des sites Web visitées et qui se trouvent actuellement dans les caches de ses navigateurs, sur son disque dur, celles dans les historiques et archives de ses correspondances, les documents word (.doc), tous les documents .txt, tous les documents .rtf, tous les documents .htm, tous les documents .html, tous les documents .shtml, tous les documents .xml, tous les documents .eml, tous les documents .csv, tous les documents .raw, tous les documents .dbf, tous les documents .ini, tous les documents .bat, tous les documents .cmd, tous les documents .log etc. ...
Ils lâchent aussi un Backdoor qui permettra le réemploi du mécanisme implanté. Un Spammeur se vante ainsi de contrôler 450.000 PCs et garanti à ses "clients" l'intraçabilité des Spams envoyés par lui. Second temps: Le spammeur, grâce au Backdoor implanté, donne au mécanisme un Spam à envoyer. La propagation est fulgurante et el mécanisme est ré-employable. Même si le Virus, qui a agit en cheval de Troie, est détruit, le mécanisme reste en place. Il faudrait un anti-trojan pour détecter et détruire le mécanisme et un vrai Firewall (pas le gadget d'XP) pour s'apercevoir qu'un serveur SMTP tente d'envoyer des messages. Le Spam étant très court, le pic de propagation peut être atteint en 1/2 heure à 1 heure soit longtemps avant que les organisations de lute anti- Spam n'aient eu le temps de classifier l'opération en Spam. | | | | a | | Conclusion: | Il est essentiel de mettre en place une protection contre le Spam, afin de protéger votre entreprise. Qu'il s'agissent d'une protection RBL, ORBL, Reverse DNS, Bayesien ou combinant de multiples technologies, il est aussi important de protéger votre postes pour éviter que ceux-ci puissent entrainer un envoie de Spam. Mettre en place un relais de messagerie, avec un Firewall en entrée de ligne, ainsi qu'une protection de sécurité ( Antivirus, defense comportementales, anti-spyware...) vous permet d'éliminer la plupart des menaces potentiels et ainsi vous évitent les problèmes.
Beaucoup d'éditeurs vous propose ces solutions, Kaspersky avec sa Proactive Défense, Bitdefender avec son Hive ou encore Pandasoftware avec TruPrevent. |
| |
 |
|
 |