Forum Micro-Sécurité  
Infos-Sécurité  
Support
  ACCUEIL    TPE    PME    ADMINISTRATION ET EDUCATION    GRAND PUBLIC    OUTILS     SECURITE 
   SECURITE  INFOS SECURITE  SPAMS
METHODE DE PROPAGATION DU SPAM
a
Introduction:
Le Spam est un fléau des temps moderne. Nous ne possédons que peut de moyen pour se prémunir de ce problèmes. Cependant pour se prémunir il faut déjà comprendre comment fonctionne le Spam.
a
Définition:
Il y a des dizaines de définitions du Spam ( synonymes : spamming, pourriel, junk email, junk mail, scam, courriers électroniques non-sollicités... ). Ces tentatives lancent un tas de monde dans d'interminables gloses stériles aboutissant à des définitions alambiquées emprisonnées dans une phraséologie ampoulée. Restons simple et direct - un Spam est :

"Envoi non sollicité d'une correspondance électronique."

"Un fléau"

Maintenant, il nous intéresse de discriminer la dedans le Spam méritant un traitement de la collectivité par et pour la collectivité et dont nous allons parler dans les pages suivantes. La correspondance non sollicitée de ma belle mère, même si elle mérite le qualificatif de Spam, n'intéresse que moi et se résoud par l'écriture d'une règle dans mon outil de messagerie.

a
Méthodes de propagation:
La propagation des Spams suit 2 méthodes de diffusion différentes, l'une classique, l'autre Virale.
a
Propagation classique
Un annonceur demande à un Spammeur (les 2 peuvent se confondre) d'arroser une cible plus ou moins ciblée et plus ou moins localisée. La cible est un fichier d'adresse e-mail obtenu par l'un des moyens vus sur cette page. Cette méthode est classique et peut s'assimiler à une bête fonction de publipostage telle que n'importe quelle secrétaire sait le faire. Un document est envoyé à une collection d'adresses.

Le Spammeur va utiliser ses propres serveurs de messagerie. Certains ont une puissance de feu d'un milliard de spam par jour ! D'autres vont squatter des serveurs de messageries puissants, dit "open relays", pour masquer leurs propres adresses IPs et/ou pour augmenter leur puissance de feu. D'autres enfin, très discrets, vont utiliser des proxy d'anonymisation, des remaillers, afin d'assurer leur anonymat. Leur problème est que leurs serveurs sont blacklistés, les opens relays sont blacklistés et les remaileurs également.

a
Propagation Virale
Fort des constats précédents, les spammeurs recherches de nouveaux moyens de propagation des Spam. L'un d'entre eux est de prendre nos machines pour les leurs. Ils ont observé que les Virus se répliquent, grâce à de micros serveurs SMTP, à une vitesse fulgurante, prenant de court les mises à jour des bases de données des Antivirus.
Ces Virus sont souvent appelés aussi zombie. Il existe donc des propagateur de zombie, qui s'sinstalle chez vous en douce, et permette donc d'utilisez votre machine à votre insue pour envoyer des spams dont vous être peut être victime. Et certain zombie peuvent contrôler d'autres zombie pouvant ainsi très rapidement contrôler une quantité de machine adéquate pour envoyer plus de 100 000 emails en quelques secondes.
L'idée est simple : demander au même mécanisme de réplication de répliquer et propager un Spam au lieu de répliquer un Virus. L'opération se déroule en 2 temps.

Premier temps:
Dans un premier temps, le Spammeur entre en relation avec un créateur de Virus (ce serait, d'ailleurs, plutôt, le créateur de Virus qui proposerait ses services à un Spammeur car les créateurs de Virus sont particulièrement discrets et furtifs) et, moyennant finances, un Virus est lâché dont le but est d'infester très proprement le maximum de machines. Ce genre de Virus a besoin de machines saines. Il se donne même des airs de chevalier blanc en agissant parfois en anti-virus histoire d'assainir une machine et en chasser les spammeurs concurrents. Ces Virus ne sont absolument pas destructeurs. Ils agissent en simple cheval de Troie. Ils installent un serveur SMTP et se répliquent grâce à lui vers la totalité des adresses e-mail trouvées dans la machine infestée, celles de son carnet d'adresse toutes celles contenues dans tous les types de documents susceptibles d'en contenir comme les pages des sites Web visitées et qui se trouvent actuellement dans les caches de ses navigateurs, sur son disque dur, celles dans les historiques et archives de ses correspondances,

    les documents word (.doc),
    tous les documents .txt,
    tous les documents .rtf,
    tous les documents .htm,
    tous les documents .html,
    tous les documents .shtml,
    tous les documents .xml,
    tous les documents .eml,
    tous les documents .csv,
    tous les documents .raw,
    tous les documents .dbf,
    tous les documents .ini,
    tous les documents .bat,
    tous les documents .cmd,
    tous les documents .log
    etc. ...
Ils lâchent aussi un Backdoor qui permettra le réemploi du mécanisme implanté.

Un Spammeur se vante ainsi de contrôler 450.000 PCs et garanti à ses "clients" l'intraçabilité des Spams envoyés par lui.

Second temps:
Le spammeur, grâce au Backdoor implanté, donne au mécanisme un Spam à envoyer. La propagation est fulgurante et el mécanisme est ré-employable. Même si le Virus, qui a agit en cheval de Troie, est détruit, le mécanisme reste en place. Il faudrait un anti-trojan pour détecter et détruire le mécanisme et un vrai Firewall (pas le gadget d'XP) pour s'apercevoir qu'un serveur SMTP tente d'envoyer des messages. Le Spam étant très court, le pic de propagation peut être atteint en 1/2 heure à 1 heure soit longtemps avant que les organisations de lute anti- Spam n'aient eu le temps de classifier l'opération en Spam.

a
Conclusion:
Il est essentiel de mettre en place une protection contre le Spam, afin de protéger votre entreprise. Qu'il s'agissent d'une protection RBL, ORBL, Reverse DNS, Bayesien ou combinant de multiples technologies, il est aussi important de protéger votre postes pour éviter que ceux-ci puissent entrainer un envoie de Spam.
Mettre en place un relais de messagerie, avec un Firewall en entrée de ligne, ainsi qu'une protection de sécurité ( Antivirus, defense comportementales, anti-spyware...) vous permet d'éliminer la plupart des menaces potentiels et ainsi vous évitent les problèmes.

Beaucoup d'éditeurs vous propose ces solutions, Kaspersky avec sa Proactive Défense, Bitdefender avec son Hive ou encore Pandasoftware avec TruPrevent.
                                                                                                                                                                         
                                                                                                                                                                          
Cherchez
     NOTRE CATALOGUE
     NOUS CONTACTER
Nous avons changés de numéros de téléphone.
Le +33 (0) 3 60 32 70 22 n'existe plus et remplacé par le +33 (0) 8 70 44 56 64.
Merci de votre compréhension.
Tel: +33 (0) 8 70 44 56 64
Gsm: +33 (0) 6 32 82 90 02 (Com.)
Gsm: +33 (0) 6 65 26 97 99 (Tech.)
Fax: +33 (0) 1 72 74 44 14
Fax: +33 (0) 8 21 83 07 54
infos@micro-securite.com
support@micro-securite.com
 INFOS SECURITE
 Virus et codes malicieux
 Spams
 Le phishing
 RootKit
 Firewall Personnel
 Injection de code
 Buffer et Heap overflow
 Main In The Middle
 ANNUAIRE SECURITE
 Annuaire Securite
 ACTUALITES
 Information ZdNet
 Information The Inquirer
 Information VNUnetNews
 Information PcExpert
 Information Silicon News
 Information SVM Software
 Information SVM Hadrware
 Faille de Sécurité
 Vulnérabilité
 Actualités Sécurité
 LOGICIEL
 Windows
 Linux
 Catalogue
     NEWS
   
JUI
07
   Nouvelles récompenses pour la gamme bitdefender ...
   
MAI
11
   Voici ci-dessous une brève présentation de notre application : contactoffice. ...
   
AVR
25
   23 % des pc avec un antivirus à jour sont infectés ...
   
AVR
10
   Evaluation safekit solution de haute disponibilite ...
   
AVR
10
   Procédure suite à la détection du ver w32_nuwar.so.worm dans wininet.dll ...
       RECHERCHER UNE NEWS
  CONTACTER NOUS 
  PLAN DE SITE 
  REFERENCES 
  PARTENAIRES 
  CERTIFICATIONS 
  DESINFECTION 
Copyright © MICRO-SECURITE - 2003-2007

CrawlTrack: free crawlers and spiders tracking script for webmaster - script gratuit de détection des robots pour webmaster