Top Ten Sophos Juin 2007
|
|
Publié le 05 Juillet 2007
|
|
|
|
|
L'actualité de SOPHOS |
Plus+
|
|
|
|
Les attaques menées via le Web ou les messageries coûtent de plus en plus d’argent aux entreprises.
Sophos, leader mondial de la sécurité et du contrôle des réseaux, publie la liste des logiciels malveillants les plus fréquemment rencontrés au cours du mois de juin 2007. Les statistiques établies par le réseau mondial de surveillance et d'analyse des menaces de Sophos révèlent une nouvelle hausse des menaces issues du Web. En moyenne, Sophos identifie désormais 29 700 nouvelles pages infectées par jour, dont 80% sont situées sur des sites légitimes piratés.
La liste des dix principales menaces issues du Web en juin 2007 est la suivante :
1. Mal/Iframe 64,0%
2. Mal/ObfJS 10,1%
3. Troj/Psyme 3,8%
4. Troj/Fujif 3,1%
5. Troj/Decdec 2,7%
6. VBS/Redlof 2,5%
7. Mal/Packer 1,1%
8. Troj/Ifradv 1,0%
9. VBS/Haptime 1,0%
10. Mal/Zlob 0,9%
Autres : 9,8%
Iframe, qui agit en introduisant du code malveillant à l’intérieur de pages web légitimes, continue à dominer le classement, avec près des deux tiers des pages infectées dans le monde. Une attaque Iframe menée sur de multiple sites italiens a même fait les gros titres de la presse mondiale. Plus de 10 000 pages ont été infectées, la plupart situées sur des sites légitimes mais piratés. Parmi les victimes se trouvaient des sites de mairies de villes italiennes, d’agences pour l’emploi ou d’offices de tourisme. Un grande partie des pages affectées par cette attaque se sont révélées être hébergées par un des plus grands fournisseurs de services Internet italiens.
« Cette attaque d’Iframe devrait servir d’avertissement à l’ensemble des fournisseurs d’accès dans le monde », commente Michel Lanaspèze, Directeur Marketing et Communication de Sophos France et Europe du Sud. « Les programmes malveillants insérés dans ces sites n’attendent que l’occasion d’infecter les visiteurs innocents. Les sites Web devraient être mieux protégés que Fort Knox, mais aujourd’hui de trop nombreuses pages Web restent très vulnérables aux attaques des cyber-criminels.»
Le classement des dix principaux pays hébergeant des programmes malveillants en juin 2007 est le suivant :
1. Chine (dont HK) 59.3%
2. Etats Unis 23.9%
3. Russie 3.6%
4. Allemagne 1.7%
5. Ukraine 1.4%
6.Italie 1.0%
7. Taiwan 0.8%
8.Brésil 0.8%
9. Royaume Uni 0.8%
10. Canada 0.6%
Autres pays : 6.1%
Alors que la Chine conserve la première place du classement, l’entrée de l’Italie est largement due à l’attaque d’Iframe. ObfJS, qui occupe la deuxième place des menaces Web de juin, a également contribué à cette position à la suite d’une violente attaque sur une page très visitée d’un site légitime italien au début du mois.
« Le fait que la Chine soit à elle seule responsable de la grande majorité des pages Web infectées dans le monde ne doit pas inciter les autres pays à se reposer sur leurs lauriers », poursuit Michel Lanaspèze. « L’apparition de l’Italie dans le classement montre bien que tous doivent faire en sorte de former les FAI et les administrateurs de sites à se protéger efficacement contre les menaces Web. »
Concernant les logiciels malveillants diffusés via les messageries, Sophos a établi le classement suivant pour le mois de juin 2007 :
1. W32/Netsky 31.4%
2. W32/Mytob 20.9%
3.Mal/Iframe 10.9%
4. W32/MyDoom 6.4%
5. W32/Sality 5.4%
6. W32/Zafi 5.0%
7. W32/Bagle 5.0%
8. Mal/DownLdr 2.6%
9. W32/Stratio 2.6%
10. W32/Nyxem 2.0%
Autres : 7.8%
L’apparition de Iframe dans le classement montre qu’il ne se limite pas aux infections via le Web. Les pirates peuvent également inclure ce programme malveillant dans des messages HTML pour attaquer les utilisateurs.
Le Top Ten des attaques malveillantes sur le Web est disponible sous forme de graphiques à l’adresse suivante : www.sophos.fr/pressoffice/imgallery/topten 
A propos de Sophos.
Sophos est un des plus grands éditeurs mondiaux de solutions de gestion intégrée des menaces. La société, d'origine britannique, protège les entreprises et les administrations contre les virus connus ou inconnus, les spywares, les intrusions, les applications indésirables, le spam et le non-respect des règles de sécurité. Grâce à ses 20 ans d’expérience et à son réseau mondial de centres d’analyse des menaces, Sophos est reconnu pour offrir aux utilisateurs le plus haut niveau de protection et de satisfaction client du marché. Ses produits sont vendus et supportés dans plus de 150 pays et protègent plus de 100 millions d'utilisateurs. http://www.sophos.fr
|