Pour gérer vos consentements :
Categories: Cloud

Ecoutez Elvis en MP3 et récoltez un spam boursier

Deux éditeurs de solutions de sécurité anti-virus signalent le retour du spam MP3. Sophos et Kaspersky Lab ont repéré chacun de leur côté un type de courriel inédit ayant en pièce jointe un fichier MP3. Le second éditeur précise que ce type de message indésirable est apparu pour la première fois au mois d’août 2006.

Que contient ce message exactement ? Sophos précise avoir reçu ce mail dépourvu d’objet et de message dans le corps. En revanche, il inclut une pièce jointe comprenant un fichier son qui peut s’appeler de différentes manières. Généralement en empruntant des noms d’artistes (censés être) connus genre elvis.mp3, carrieunderwood.mp3 ou fergie.mp3.

Kaspersky prend le relais pour préciser la teneur du message qui comporte un fichier audio d’une durée de 25 à 33 secondes. « En l’ouvrant, l’utilisateur entend une voix féminine artificielle qui propose d’acquérir les actions d’une société du nom d’Exit Only Inc ; une initiative de la part des spammeurs pour accroître le prix des actions d’une société afin d’en tirer profit lors de la revente ».

Potentiellement dangereux

Les deux éditeurs sont d’accord sur le caractère amateur du spam MP3. Mais Kaspersky reste vigilant car ce type d’approche pourrait devenir plus dangereux en cas de déclinaisons qui inciteront en fond sonore les internautes à se rendre sur des sites contenant des codes malveillants (des trojans downloaders par exemple).

Sophos scrute davantage l’impact au sein des entreprises et préconise une solution radicale. Pour éviter ce genre de désagrément, il suffit à l’administrateur de bloquer l’arrivée de tous les fichiers MP3 pour éviter les téléchargements sur les réseaux P2P d’un côté et éliminer les risques de recevoir du « spam sonore » de l’autre.

Recent Posts

IA et RGPD : sont-ils compatibles ?

Quelle part d’incertitude faut-il accepter dans la mise en conformité des IA avec le RGPD…

3 semaines ago

Windows 10 : quel coût pour le support étendu ?

Microsoft a dévoilé les prix des mises à jour de sécurité étendues pour Windows 10.…

3 semaines ago

Cybersécurité : la plan de Docaposte pour convaincre les PME

Docaposte a sélectionné une douzaine de spécialistes français pour créer un Pack cybersécurité spécialement étudié…

1 mois ago

Surface Pro 10 : plus autonome et un peu plus réparable

La Surface Pro 10 sera disponible le 9 avril en France. Passage en revue de…

1 mois ago

Office 2024 : ce qu’on sait de la prochaine version

Que réserve Office 2024 ? Une première version de test officielle sera disponible en avril.…

1 mois ago

Microsoft Teams : comment fonctionne le double usage « pro-perso »

Microsoft Teams évolue dans une version « unifiée » qui permet de combiner les usages…

2 mois ago