Kaspersky Lab analyse près de 1,5 millions de messages non sollicités par jour. Le matériel analysé provient de pièges spéciaux mis en place et de prélèvements dans les flux de messages non sollicités reçus par nos clients et partenaires. Tout message non sollicité est classé automatiquement. Une partie de ce trafic est également analysée manuellement. Le répertoire unique du courrier indésirable permet d’étudier la répartition thématique et quantitative des messages non sollicités.
Lutte contre le courrier indésirable et la diffusion de programmes malveillants en 2010
L'année 2010 aura été révolutionnaire dans la lutte contre le courrier indésirable. On retiendra surtout les victoires remportées par les autorités judiciaires de plusieurs pays dans la lutte contre la cybercriminalité, notamment au niveau de la diffusion du courrier indésirable.
Les centres de commande de réseaux de zombies impliqués dans la diffusion de courrier indésirable tels que Waledac, Pushdo/Cutwail, Lethic et Bredolab ont été mis hors service. Ddes individus soupçonnés d'avoir commis des cybercrimes ont été jugés et le partenariat de diffusion de courrier indésirable SpamIt a été démantelé. Ces événements ont entraîné des modifications au niveau des principales sources géographiques du courrier indésirable, ainsi que dans sa composition thématique. C'est ainsi qu'à la fin de l'année, la quantité de courrier indésirable diffusée depuis les États-Unis a connu une réduction sans précédent tandis que le volume de messages non sollicités envoyés depuis l' Europe de l'Est a augmenté. Pour la première fois depuis que nous observons le phénomène, nous constatons une réduction prolongée des messages non sollicités dans le trafic de messagerie. Cependant il y a un revers à la médaille car le courrier indésirable est devenu beaucoup plus dangereux.
Nous avons déjà évoqué la criminalisation du courrier indésirable, son délaissement par les petites et moyennes entreprises pour devenir de plus en plus souvent un outil pour les escrocs et les vendeurs de produits faux ou illégaux. En 2010, le courrier indésirable aura aussi été à l'origine d'un grand nombre d'attaques malveillantes : en un an, le nombre de pièces jointes malveillantes détectées dans le courrier a été multiplié par 2,6.
.../...
Le courrier indésirable en mouvement
Les événements évoqués ci-dessus (démantèlement de centres de commande de réseaux de zombies, fermeture du partenariat Spamit et poursuites judiciaires à l'encontre de diffuseurs de courrier indésirable) ont eu un impact sur la structure et le caractère du courrier indésirable observé dans les flux de messagerie. Le volume de message non sollicité a reculé et il y a eu des changements dans la liste des pays d'où les plus gros volumes de courrier indésirable sont diffusés.
Part du courrier indésirable dans le trafic de messagerie

Part du courrier indésirable dans le trafic de messagerie
Ce graphique illustre la concentration de la part de messages non sollicités dans le courrier en 2010. Un recul est particulièrement perceptible en automne, période qui correspond à la fermeture des centres de commande des importants réseaux de zombies Pushdo/Cutwail et Bredolab, au démantèlement du partenariat SpamIt et aux procès à l'encontre de plusieurs diffuseurs de courrier indésirable.
Cela fait plusieurs années que le volume de courrier indésirable n'était jamais resté à un niveau aussi bas. Cette situation est semblable à celle rencontrée en 2008 suite à la fermeture du tristement célèbre hébergeur McColo (il hébergeait les centres de commande de plusieurs réseaux de zombies) qui avait été suivie, pendant un mois, d'une réduction du volume de messages non sollicités dans le courrier (73,7 %). Il est impossible de dire combien de temps cette accalmie va durer. Toutefois, la pratique nous montre qu'il ne faut pas s'attendre à ce qu'un niveau aussi faible de courrier indésirable se maintienne dans le courrier l'année prochaine. Les auteurs de virus peuvent organiser de nouveaux réseaux de zombies et ils choisiront pour cela des pays dans lesquels les lois contre la cybercriminalité sont quasi inexistantes. Cette hypothèse est indirectement confirmée par le fait qu’en novembre une part importante de messages non sollicités a été envoyée en Russie, en Inde et au Viet Nam (respectivement 8,6 %, 6,8 % et 6,5 % ), tandis que la part de messages non sollicités reçus par les utilisateurs aux États-Unis et en Europe de l'Ouest a considérablement diminué.
En 2010, le volume le plus important de courrier indésirable en 2010 a été enregistré le 21 février (90,8 %), et le volume le plus faible a été enregistré le 28 octobre (70,1 %). En 2010, la part des messages non sollicités a représenté en moyenne près de 82,2% du volume du courrier.
.../...