Accueil > Etes-vous complice du spam ?

Etes-vous complice du spam ?

Publie le dimanche 18 avril 2004 par Open-Publishing
5 commentaires

Le Spam (spamming, pourriel, junk email...) représente déjà, au niveau
mondial, plus de 50% de la correspondance émise sur Internet et son coût
global en terme de gestion, de temps passé, de risques informatiques, de
mise en oeuvre de moyens de protection, de charge des surfaces disques,
des temps processeurs, des bandes passantes etc. ... aurait dépassé dix
milliards de dollars en 2003, selon le cabinet Ferris Research.

Votre PC émet des e-mail tout seul ?
Sans antivirus et sans patch de votre système, vous avez toutes les
chances d’être infecté, via un e-mail, par des malveillances
transportées par un cheval de Troie dans le genre de virus MyDoom.
Conséquence directe : on entend des internautes appeler « au secours »
sur des forums, par exemple pour supplier « Mon ordinateur envoie des
e-mail tout seul ! Aidez-moi ».

Comment est-possible ?
Une faille de sécurité sur votre machine permet à un virus utilisé en
cheval de Troie d’implanter un serveur SMTP (un serveur de messagerie)
dans votre ordinateur et un backdoor - la partie serveur d’un RAT
minimaliste (Remote Admin Tool - outil de prise de contrôle à distance
d’un ordinateur).

Le virus en lui-même ?
On s’en moque. Il suffit d’installer un antivirus ou d’utiliser un
antivirus en ligne (gratuit) pour lui régler son compte. Ce n’était que
le cheval de Troie utilisé pour faire pénétrer le reste. Quant à
l’activité du virus (comme l’attaque en DDoS, par MyDoom, des sites de
Microsoft et de SCO), ce n’est que de la poudre aux yeux pour détourner
l’attention du réel dessein du virus, à savoir déposer ce serveur SMTP
et ce backdoor.

6 Antivirus en ligne (gratuits)
 http://assiste.com/p/frameset/03_01.php

Antivirus gratuits
 http://assiste.com/p/frameset/06_02.php

La faille de sécurité ?
Il ne suffit pas de passer un antivirus. Il faut aller régulièrement sur
Windows Update sinon cela recommencera.

Windows Update
 http://v4.windowsupdate.microsoft.com/fr/default.asp

Le backdoor
Il sert à un spammeur, car c’est de cela dont il s’agit, pour envoyer
sur votre ordinateur le texte d’un e-mail à expédier à une liste de
destinataires et, comme le spammeur ne s’embarrasse pas, il va aussi
fournir la liste d’adresses à qui l’envoyer ou, encore plus simplement,
le serveur SMTP va l’envoyer à toutes les adresses e-mail trouvées sur
votre ordinateur en utilisant exactement le même modèle de réplication
que les virus d’e-mail.

Le serveur SMPT ?
Vous avez entendu parler de ces formidables attaques de janvier/février
2004 avec MyDoom (et cela continue avec MyDoom et avec d’autres, des « 
concurrents »). Elles ont servi à implanter des serveurs SMTP dans des
centaines de milliers de machines dans le monde. Pourquoi ?

- Parce que les spammeurs ont besoin de machines pour envoyer
leurs merdes. Les leurs sont blacklistées. Les serveurs de messageries
qualifiés d’Open Relay (les serveurs de messagerie des grandes sociétés,
mal configurés, mal protégés) utilisés à l’insu de leurs propriétaires
par les spammeurs, sont de moins en moins nombreux).
- Parce que le spam est en augmentation délirante de 200 à 400 %
depuis janvier 2004 (disons le tout net, depuis la mise en ?uvre de la
loi CAN-Spam aux USA). Tout simplement parce que les internautes se
protègent de mieux en mieux et que les spammeurs, qui "garantissent" des
résultats à leurs clients, doivent arroser beaucoup plus. Raison pour
laquelle nous recevons en Europe des spams qui ne nous concernent pas du
tout (rémunération du spammeur au clic ou au webbug).
- Parce que vous pensez bien que le spammeur ne va pas utiliser
votre Outlook pour envoyer ses spams. Donc, il installe un serveur SMTP
(un serveur de messagerie, minimaliste en l’occurrence) qui va envoyer
ses courriers. Un spammeur européen se vante, actuellement, de contrôler
ainsi plus de 450.000 PC de particuliers et garantit à ses clients que
les spams envoyés par ses soins sont indétectables aux outils anti-spams !

Votre firewall ? Bon sang mais c’est bien sûr !
Là où vous êtes en faute et où nous, les internautes, nous vous en
voulons beaucoup beaucoup beaucoup... ;o)) ;o)) ;o)) c’est que vous
n’avez pas de firewall non plus (ou vous avez le gadget de Windows XP,
ce qui revient au même) sinon le serveur SMPT n’aurait jamais pu établir
une connexion sortante sans vous en demander l’autorisation.

CONCLUSIONS :
Je peux dire, ne connaissant pas votre machine, que :

- Vous avez des failles de sécurité connues, correctifs
disponibles gratuitement, mais que vous vous en foutez.
- Vous avez ouvert un e-mail virussé, ce qui relève d’un problème
de comportement. L’antivirus n’est pas en cause (il y a toujours un laps
de temps durant lequel un nouveau virus n’est pas encore détecté) mais,
en adoptant un comportement autre face à e-mail reçu non sollicité,
probablement en anglais, avec une pièce jointe exécutable inattendue,
jamais vous n’auriez dû être infecté, même sans antivirus du tout.
- Un Backdoor est implanté
- Un serveur SMTP est implanté
- Vous n’avez pas de firewall
- Vous n’avez pas d’anti-trojan
- Vous n’avez pas d’antivirus

Vous me trouvez sévère ? Je reçois 400 virus par jour avec des pointes à
près de 1000 et je reçois aussi plus 400 spams par jour. Croyez-moi,
j’ai plutôt envie de communiquer sur la protection de base des internautes.

Exécutez l’intégralité de LA MANIP, pour votre bien et pour le nôtre.
 http://assiste.com/p/frameset/06_37.php

*****************

Ce texte peut être reproduit sans limite en respectant les liens et la signature

Cordialement
Pierre (aka Terdef)
Assiste.com (http://assiste.com)
Sécurité et protection de la vie privée

Messages

  • Bonjour

    50% du trafic spammer ? Hum hum. Quelles sont les sources SVP ?
    En entreprises d’après nos enquêtes à la rédaction, nous sommes a 30% en France. Coté grand public, de plus en plus de spams sont stoppés au niveau de l’opérateur ce qui pose le pb de savoir si le filtrage est correctement réalisé ! (faux positif)
    C’est une autre histoire !

    http://www.netcost-security.fr

  • En utilisant les produits Microsoft vous vous rendez complices. Les virus ne sont pas une fatalité, rien ne dit qu’un système d’exploitation doit être perméable à cela. posez vous la question de savoir pourquoi il y a des failles dans Windows. Alors que cette entreprise est la première (de loin j’imagine) dans le domaine du software. Posez vous aussi la question de savoir à qui profite le crime.... Obsolescence programmée, modification de données sur votre ordinateur.... Combien de temps met votre pc entre le moment ou vous le déconnectez et ou il est effectivement déconnecté, combien de temps entre le moment où vous avez cliqué sur éteindre et ou il est éteint..... Que fait il pendant ce temps ? La solution ? Tout les dérivés d’Unix : linux en tout genres, Mac OSX.... Par exemple je suis sur OSX (je sais c’est un truc commercial mais c’est ma seule expérience réelle d’un Unix) connecté 24h/24 7j/7 depuis environ 4 ans.... jamais eu le moindre virus je n’ai pas de spam non plus et pas de pop up ni sur le web ni sur le bureau (lol vous si ? héhé) Non sérieux l’informatique ce n’est pas Windows, il existe autre chose, FUYEZ !

  • Je me permets de vous signaler, en complément d’analyse, l’existence de notre solution innovante qui élimine totalement tous spams et virus.

    Vous trouverez ci-dessous un récent communiqué de presse qui explicite notre concept.

    Cordiales salutations.

    MailInBlack contact@mailinblack.com

    ********

    ndlr

    c’est de la pub, message à la poubelle