Voici une liste de "signatures" de logiciels de spam (ou apparentés), construite sur base de messages postés sur les forums fr.comp.mail et fr.comp.mail.serveurs, et ensuite complétée de ma main en fonction des spams que j'ai reçus.
Vous pouvez utiliser cette liste pour combattre le spam, à vos risques et périls. Notez qu'elle a été construite à partir des règles les plus larges soumises, ce qui signifie que les règles proposées sont trop larges.
Merci à Christophe Cuq, Éric Jacoboni, Françoise Marre-Fournier, Luc Bentz, Jacques Belin, Jacques L'helgoualc'h, Michel Guillou, Nicolas Chuche, Thomas Pedoussaut et Laura pour leur participation.
Si vous avez une contribution ou correction à apporter à cette liste, n'hésitez pas à me contacter (comme on peut s'en douter, cette adresse est protégée contre le spam par des filtres assez agressifs...).
Mise à jour : Sat Oct 28 21:40:31 CEST 2006
| Signature | Champ(s) |
|---|---|
| [a-z]+@version.?\d\.\d+ | X-Mailer |
| [KQ]I[0-9][0-9]* | X-Mailer |
| ABMailer | X-Mailer |
| Accucast | X-Mailer |
| Advanced.?Direct.?Remailer | X-Server |
| Advanced.?Mass.?Sender | X-Mailer, X-Sender |
| ALPHA_XMR75_00001MD2000 | X-Mailer |
| Aristotle | X-Mailer, X-Sender |
| AutoMail | X-Mailer, X-Sender, Received, Message-Id |
| Avalanche | X-Mailer, X-Sender |
| Blaster | X-Mailer, X-Sender |
| Bomber | X-Mailer, X-Sender |
| Broadc@st | X-Mailer |
| Broadcast | X-Mailer |
| Brooklyn.?North | X-Mailer, X-Sender |
| Bulkman.?Pro | X-Mailer, X-Sender |
| cBizOne | X-Mailer |
| ClassMailing | X-Mailer, X-Sender |
| ContactMail | X-Mailer |
| dbMail | X-Mailer, X-Sender |
| DejaVu | X-Mailer, X-Sender |
| Diffondi | X-Mailer, X-Sender |
| Direct.?Email | X-Mailer |
| DMailer | X-Mailer, X-Sender |
| DvISE | X-Mailer, X-Sender |
| Dynamic | X-Mailer, X-Sender |
| E-Broadcaster | X-Mailer, X-Sender, Received, Message-Id |
| E-Mail.?Blaster | X-Mailer, X-Sender |
| E-Mail.?Works | X-Mailer, X-Sender |
| e-Merge | X-Mailer, X-Sender, Received, Message-Id |
| EDressZinger | X-Mailer, X-Sender |
| Ellipse.?Bulk.?Emailer | X-Sender |
| EMAILCOLLECTORPRO | X-Mailer, X-Sender |
| Emailer.?Platinum | X-Mailer, X-Sender, Received, Message-Id |
| EMailing.?List.?Pro | X-Mailer, X-Sender |
| eMarksman | X-Mailer, X-Sender, Received, Message-Id |
| eMerge | X-Mailer, X-Sender |
| expeditor | X-Mailer |
| Extractor | X-Mailer, X-Sender, Received, Message-Id |
| FAQMail | i-Mailer |
| FastMail | X-Mailer, X-Sender |
| Flet.?Mail | X-Mailer |
| Floodgate | X-Mailer, X-Sender |
| Fortune.?Net | X-Mailer, X-Sender |
| Freedom | X-Mailer, X-Sender |
| from.?stealth | X-Mailer, X-Sender, Received, Message-Id |
| GeoList | X-Mailer, X-Sender |
| Global.?Messenger | X-Mailer, X-Sender, Received, Message-Id |
| GoldMine | X-Mailer |
| GOTO.?Software | X-Mailer, X-Sender |
| Group.?Mail | X-Mailer, X-Sender |
| GroupMaster | X-Mailer, X-Sender, Received, Message-Id |
| Indy | X-Library |
| Inet.?Mail.?Out | X-Mailer, X-Sender |
| Internet.?Marketing | X-Mailer, X-Sender |
| ITOK.?MassEasy.?Mailer | X-Mailer |
| izimailing | X-Mailer, X-Sender, X-Server |
| JBH.?Msender | X-Mailer |
| Juno | X-Mailer |
| K-ML | X-Mailer |
| LetsGetA.?Move.?On | X-Mailer |
| Lightning.?Bolt | X-Mailer, X-Sender |
| List.?X | X-Mailer, X-Sender, Received, Message-Id |
| MAGIC | X-Mailer, X-Sender |
| Mail.?bomb | X-Mailer, X-Sender |
| Mail.?expeditor | X-Mailer, X-Sender |
| Mailcast | X-Mailer, X-Sender, Received, Message-Id |
| MailCity | X-Mailer |
| Mailer.?Software | X-Mailer |
| MailFusion | X-Mailer, X-Sender |
| MailingLIST.?Email.?Sender | X-Mailer |
| MailKing | X-Mailer, X-Sender, Received, Message-Id |
| Mailloop | X-Mailer, X-Sender |
| Mailociraptor | X-Mailer |
| MailPerformance | X-Mailer |
| MailXCollector | X-Mailer, X-Sender |
| Marketing | X-Mailer |
| Mass.?Sender | X-Mailer |
| MassE-Mail | X-Mailer, X-Sender, Received, Message-Id |
| Massive.? | X-Mailer |
| massmail.?pl | X-Mailer, X-Sender, Received, Message-Id |
| Mat?ch[0-9]+ | X-Mailer, X-Sender |
| Max.?Mailer | X-Mailer |
| MBM | X-Mailer |
| MegaPro | X-Mailer, X-Sender |
| mi?POP.?Web.?Mail | X-Mailer |
| Mindshare | X-Mailer |
| MM.?Super.?Mailer | X-Mailer |
| MMailer | X-Mailer, X-Sender |
| mp5 | X-Mailer |
| Net.?Contact | X-Mailer, X-Sender, Received, Message-Id |
| Net.?Mailer | X-Mailer, X-Sender, Received, Message-Id |
| NetMasters.?SMTP.?Demo | X-Sender |
| News.?Breaker | X-Mailer, X-Sender, Received, Message-Id |
| Novasoft.?Sagittarius | X-Mailer |
| oemPro | X-Mailer |
| Optin.?mailin.? | X-Mailer, X-Sender |
| OutLook.?Express.?3\.14159 | X-Mailer |
| PG-MAILINGLIST | X-Mailer, X-Sender |
| PHPBulkEmailer | X-Mailer |
| PLAUZIUM | X-Mailer, X-Sender |
| POPList.?Engine | X-Sender |
| Powermailer | X-Mailer, X-Sender, Received, Message-Id |
| Produced.?by.? | X-Mailer |
| Prospect.?Mailer | X-Mailer, X-Sender |
| PSS.?Bulk.?Mailer | X-Mailer |
| Quick.?Shot | X-Mailer, X-Sender, Received, Message-Id |
| QuickSender | X-Mailer, X-Sender |
| Rafale | X-Mailer, X-Sender |
| randomword\#\# | X-Mailer |
| Rapid.?Emailer | X-Mailer |
| Ready.?Aim.?Fire | X-Mailer, X-Sender, Received, Message-Id |
| RLSP.?Mailer | X-Mailer |
| Robot.?Mail | X-Sender, X-Mailer |
| Rodriquezmail | User-Agent |
| Sarbacane | X-Mailer |
| Scientology | X-Mailer, X-Sender |
| Signature | X-Mailer |
| sMailing | X-Mailer |
| Splio | X-Mailer, X-Sender |
| Stalker | X-Mailer, X-Sender, Received, Message-Id |
| StormPost | X-Mailer |
| sul.?com.?br | X-Mailer, X-Sender |
| SuperMail | X-Mailer, X-Sender |
| superx.?mailer | X-Mailer |
| Talkmailino | X-Mailer |
| UltraMail | X-Sender |
| UnityMail | X-Mailer, X-Sender |
| Vop.?Mail | X-Mailer |
| VXmailer | User-Agent |
| WC.?Mail | X-Mailer, X-Sender |
| WindoZ | X-Mailer, X-Sender, Received, Message-Id |
| WorkZ | X-Mailer |
| WorldMerge | X-Mailer, X-Sender, Received, Message-Id |
| X-Mailer: | X-Mailer |
| Yourdora | X-Mailer, X-Sender, Received, Message-Id |
Voici une série de règles dans divers langages de filtres, conçues à partir de la liste ci-dessus. Chacun fera plus que probablement des ajustements par rapport à ce qui est proposé ici, mais je pense que c'est un bon départ. Notez que je favorise la destruction silencieuse des spams, partant du principe qu'un rejet (bounce) est une perte de temps et de bande passante.
Ces règles sont calculées le plus précisément possible en fonction des différents champs d'en-tête soumis.
Ces règles simplifient le traîtement en ne s'appliquant qu'aux deux champs les plus fréquents, X-Mailer et X-Sender
Ces règles regroupent tout dans le même sac et font la détection dans un maximum de champs, à l'exception des signatures de cinq lettres ou moins, qui pourraient trop facilement générer de faux posififs.
Avec la structure du fichier de configuration de SpamAssassin, difficile de faire autre chose que la version la plus précise...
Le fichier texte à partir duquel est générée cette liste est téléchargeable ici. Le script qui sert à générer cette page (encadrée d'un header et d'un footer) se trouve ici.