Alerte au Spam MP3 - De la douce musique aux oreilles des clients Ironport...
|
|
Publié le 23 Octobre 2007
|
|
|
|
|
L'actualité de IronPort |
Plus+
|
|
|
|
La semaine dernière, les spammeurs ont inventé une fois encore une nouvelle technique pour contourner les filtres anti-spam. Ils ont envoyé des centaines de milliers de messages contenant des fichiers audio MP3. Les fichiers étaient nommés d’après des noms de chanteurs ou de chansons très connus afin que les utilisateurs les ouvrent.
Mais au lieu d’entendre la douce voix de Carrie Underwood, ou les intonations d’Elvis, les utilisateurs ont pu entendre une voix synthétique en anglais leur demander d’acheter urgemment des actions de la société Exit Only. Vous pouvez entendre un exemple de ce spam en cliquant sur ce lien (Quicktime) : MP3 Spam Audio. Bref en lieu et place d’Elvis vous assistez plutôt une mauvaise audition de la Nouvelle Star…
Malgré tout ce bruit généré par les spammeurs, les clients IronPort n’ont rien entendu… Et ce parce que IronPort a bloqué la quasi-totalité de ce spam.
Comment ? Tout d’abord cette attaque a été lancée à partir de centaines de milliers de PC zombies infectés. SenderBase a identifié et affecté une mauvaise réputation à ces zombies émetteurs de spam, faisant ainsi en sorte de bloquer le maximum de Spam MP3 au niveau de la connexion TCP, avant même qu’ils ne puissent pénétrer sur les réseaux des clients Ironport.
Avec SenderBase, IronPort a une visibilité sur plus de 25% du trafic email mondial. « Juste quelques secondes après le début de l’attaque IronPort a reçu des échantillons de spam MP3. Et tout aussi rapidement nos technologies automatisées ont envoyé des règles de sécurité aux appliances pour contrer cette attaque, basées sur une combinaison de noms de fichiers, de types de fichiers, de contenu des fichiers, ou encore de la taille des messages pour protéger nos clients face aux quelques messages spam qui auraient passé la première ligne de défense à base de réputation », explique Sébastien Commérot, Marketing manager Europe du Sud pour IronPort. « Les spammeurs changent constamment de techniques (Spam PDF, Excel, PPT, Word et maintenant MP3), les clients ont donc besoin de solutions capables de les protéger instantanément face à toute nouvelle méthode d’attaque », conclue t-il.
A propos d’IronPort Systems
IronPort Systems est un fournisseur majeur d'appliances anti-spam, anti-virus et anti-spyware s'adressant aux entreprises de toutes tailles, depuis les PME jusqu'aux plus grandes multinationales. Les appliances IronPort s'appuient sur SenderBase®, le plus vaste réseau mondial de détection des menaces pour les messageries électroniques et le Web. Les produits d’IronPort se caractérisent par leur innovation, leur facilité d'utilisation et leurs performances de pointe. Ils jouent un rôle stratégique au sein de l'infrastructure réseau d'une entreprise. Pour en savoir plus sur ses produits et services, consultez le site http://www.ironport.com
|