Le cabinet d' étude IDC note une forte augmentation du nombre de codes malveillants introduits dans les entreprises par le biais des messageries instantanées (IM).

D'autant plus que ces attaques utilisent des portes dérobées non protégées.

"Les pirates et auteurs de virus ont compris que répandre des codes malveillants via les IM est désormais la méthode la plus efficace pour s'attaquer aux entreprises"

"Les mesures de sécurité traditionnelles laissent un fossé technologique exploitable par les hackers pour créer de nouvelles méthodes d'attaques par IM.

Les employés, non conscients de ces nouvelles menaces, vont facilement ouvrir un message instantané, apparemment inoffensif, qui apparaît sur leur écran. Ils peuvent ainsi être infectés d'un simple clic."

Msn

Ces attaques utilisent la méthode de phishing pour escroquer les internautes en les redirigeant vers des sites contenant des vermines.

La demande reste la même, confirmer des mots de passe ou des numéros de carte bancaire et télécharger un petit logiciel contenant hélas des Keyloggers, des vers, virus et autres joyeusetés que connaît bien le monde de Windows.

Les incidents liés à la messagerie instantanée ont augmenté de 300 % constate Websense, spécialiste en sécurité, sur une période très courte entre le quatrième trimestre de 2004 et le premier trimestre de 2005.

"Les pirates vont continuer d'utiliser les IM comme outils d'information sur les utilisateurs et comme vecteurs d'installation de codes malveillants sur leurs machines"

"Les identités des utilisateurs sont souvent inconnues, et la nature même des communications en temps réel des IM offre de nouvelles opportunités aux pirates."

On le voit donc bien, entre les attaques de virus, vers, chevaux de Troie, spywares qui affectent nos machines, le vecteur des messageries instantanées semble prometteur pour les pirates qui de nouveau exploitent la naïveté des internautes.

Source : VNUnet