Les spammeurs aiment-ils Linux ? Les PC sous Linux enverraient proportionnellement plus de spams que les autres d'après Symantec

Le 28/04/2010, par Katleen Erna, Expert Confirmé Sénior
Malgré le peu de parts de marché détenues par Linux, les ordinateurs équipés par ce système serait les plus gros expéditeurs de spam.

Symantec et ses chercheurs experts en sécurité informatique ont scrupuleusement étudié les spams envoyés entre novembre 2009 et mars 2010 afin d'identifier le système d'exploitation installé sur l'ordinateur propulsant les pourriels.

Cela a été possible en utilisant la méthode dite du fingerprint passif, qui consiste à analyser le trafic réseau d'un hôte à distance, ce qui révèle l'OS de cet hôte.

Comme Windows se taille toujours la part du lion sur ce marché (avec plus de 90% de machines équipées), la plus grande partie des spams du monde viennent de PCs tournant sous ce produit Microsoft.

Les chiffres révèlent ainsi que 92.65% des messages indésirables proviennent de machines Windows.

2.22 autres pourcents sont dus à d'autres systèmes, et des quantités négligeables proviennent des systèmes Apple.

En revanche, 5.14 % des pourriels ont été envoyés par des machines Linux (alors que Linux ne représente que 1.03 % des parts de marché, d'après les dernières estimations de Symantec).

Forts de toutes ces données, les chercheurs ont alors pu calculer la proportion d'utilisation potentielle de machines équipées par un OS, en divisant le pourcentage de spams par le nombre de parts de marchés de chaque système d'exploitation.

A ce jeu là, Linux est arrivé premier avec 4.99, loin devant Windows (1.01) et Apple (0).

Personne ne s'attendait à des résultats aussi élevés pour l'OS open source. Les ordinateurs équipés de systèmes Microsoft sont largement plus ciblés par les programmes malveillants responsables de l'envoi de spams. Linux est donc moins visé, "mais ce n'est pas pour autant qu'il est impénétrable", déclare Symantec.

Alors pourquoi le ratio de machines Linux propulsant des spams est-il aussi élevé ? "Cela vient peut être de la manière dont les ISPs autorisent leurs consommateurs à envoyer des courriers électroniques", avance Symantec.

En effet, la plupart d'entre eux ne permettent pas d'utiliser directement le port 25 (puisque cette méthode a été utilisée pour des envois massifs de spams). Les messages sont donc acheminés via les serveurs mails des ISPs avant d'être remis à leurs destinataires.

Ces serveurs tournent en majorité sous Linux. Les en tête de mails peuvent être modifiés et de ce fait, si un ordinateur sous Windows envoie un spam via un réseau ISP, le message gardera l'empreinte des serveurs Linux ce qui augmentera les proportions d'envois de pourriels pour ce système.

Symantec souhaite approfondir ses recherches sur le sujet.

Source : Le rapport d'Avril 2010 des laboratoires de Symantec (PDF)

Vous attendiez-vous à un tel "score" de la part de Linux ? Comment expliquez-vous de tels chiffres ? L'argument proposé par Symantec vous semble-t-il plausible ?

Sur le même sujet
Les rubriques (actu, forums, tutos) de Développez


Poster une réponse Retrouver la discussion sur le forum

Avatar de martopioche martopioche
Membre actif
le 28/04/2010
Drôle de méthode de calcul... un Spam doit bien provenir d'un serveur de messagerie non ? Pourquoi prendre en compte la proportion des PCs Windows "desktop only" et ne limiter la valeur des Linux qu'aux Desktop ? Les valeurs sont elles les mêmes si on prend en compte les serveurs de messagerie sous Windows et ceux sous Linux ?
Avatar de bubbagic bubbagic
Invité régulier
le 28/04/2010
Après,il y a plus de serveur Linux que win donc bon c'est un peu normal.
Avatar de FoinFoin FoinFoin
Futur Membre du Club
le 28/04/2010
Ce que je trouve le plus triste chez les fournisseurs Internet c'est qu'ils bloquent le port 25. Mes clients ne peuvent pas utiliser mon serveur pour l'envoi de courriel et donc, ils n'ont pas de «DomaineKeys». Ce qui a comme effet que tous les serveurs qui activent le DomaineKeys check bloquent les courriels qui ne passe pas par mon serveur. Et donc, je dois les appeler et les convaincre de retirer cette limitation.

Conclusion, on a beau inventer plein de méthode pour contrer les pourriels mais ils sont inefficaces quand des intermédiaires nuisent à leurs applications.

Et ça, sans parler des enregistrements SPF.
Avatar de umeboshi umeboshi
Membre habitué
le 28/04/2010
Et oui, de plus en plus de personnes migrent vers Linux parce qu'on leur dit que c'est plus sécurisé (ou plutôt moins attaqué) et que c'est trop mieux que windob. Mais en fait sans connaissance, c'est la même passoire, voire pire...
Ou alors, c'est encore des statistiques pour faire peur et vendre des antivirus Linux aux entreprises

A croire que la seule solution pour les utilisateurs ignorants c'est le cloud
Avatar de manudwarf manudwarf
Membre expérimenté
le 28/04/2010

Citation:





Envoyé par umeboshi
Voir le message

A croire que la seule solution pour les utilisateurs ignorants c'est le cloud



Ce n'est pas mieux. Il est vrai qu'une partie de l'infrastructure est déportée, mais le phishing est toujours d'actualité. Ou tout simplement un site non-https (facebook ?) dans un réseau ouvert.

La meilleure solution pour eux c'est de se former un minimum. Tout le monde y serait gagnant : les usagers se sentiraient plus en confiance, développeraient leur curiosité (donc augmentation des chances de souscrire à tel ou tel service), les boîtes de formations (comme moi) augmenteraient leur CA (voire embaucher), les assembleurs perdraient moins de temps sur des c*nn*r**s (j'en connais qui en ont ras le bol de nettoyer les virus et qui ont d'autres choses plus utiles à faire), et j'en passe.

Des usagers contents, plus d'emplois et de valeur créée. Bref, tout bénétique pour tout le monde (à part pour ceux qui profitent de l'ignorance pour vendre un PC 4x trop puissant mais bon...)
Avatar de haygus haygus
Membre actif
le 28/04/2010

Citation:





Envoyé par manudwarf
Voir le message

Ce n’est pas mieux. Il est vrai qu'une partie de l'infrastructure est déportée, mais le phishing est toujours d'actualité. Ou tout simplement un site non-https (facebook ?) dans un réseau ouvert.

La meilleure solution pour eux c'est de se former un minimum. Tout le monde y serait gagnant : les usagers se sentiraient plus en confiance, développeraient leur curiosité (donc augmentation des chances de souscrire à tel ou tel service), les boîtes de formations (comme moi) augmenteraient leur CA (voire embaucher), les assembleurs perdraient moins de temps sur des c*nn*r**s (j'en connais qui en ont ras le bol de nettoyer les virus et qui ont d'autres choses plus utiles à faire), et j'en passe.

Des usagers contents, plus d'emplois et de valeur créée. Bref, tout bénéfique pour tout le monde (à part pour ceux qui profitent de l'ignorance pour vendre un PC 4x trop puissant, mais bon...)



Moins d'emplois pour ceux qui nettoient ces conneries
Avatar de valkirys valkirys
Membre éprouvé
le 29/04/2010

Citation:





Envoyé par umeboshi
Voir le message

Et oui, de plus en plus de personnes migrent vers Linux parce qu'on leur dit que c'est plus sécurisé (ou plutôt moins attaqué) et que c'est trop mieux que windob. Mais en fait sans connaissance, c'est la même passoire, voire pire...
Ou alors, c'est encore des statistiques pour faire peur et vendre des antivirus Linux aux entreprises



Il y a clamav sous linux ( et mac ), c'est bien dommage qu'il ne soit pas installer en standard .
De même pour le par feu, il mériterait d'être configuré de manière restrictive sous linux et mac .
Avatar de dams78 dams78
Membre Expert
le 29/04/2010

Citation:





Envoyé par umeboshi
Voir le message

A croire que la seule solution pour les utilisateurs ignorants c'est le cloud



D'un autre côté c'est toujours mieux de laisser faire ceux qui s'y connaissent. C'est comme pour un par feux : tu vas pas le coder toi même, tu vas utiliser une solution toute faite et qui a fait ses preuves.
Avatar de lcapt lcapt
Invité de passage
le 05/05/2010
Où avez-vous lu dans cette news qu'il s'agissait de PC zombie ?

Vu le nombre de sociétés qui se sont spécialisées dans l'envoi de SPAM à haute dose, je trouve tout à fait normal qu'ils aient équipé leurs serveurs d'un OS fiable pour réaliser cette tâche. Le choix de Linux me semble de ce fait tout à fait pertinent. Je suis même étonné de sa faible proportion.
Avatar de jaimepaslelundi jaimepaslelundi
Membre à l'essai
le 06/05/2010
Encore un coup des fermes à bots comme les kimsufis ou les dedibox
 
 
 
 
Partenaires

Hébergement Web