Les sites de ventes de médicaments pullulent sur Internet. Voici le
fonctionnement de ces officines tenues par des apothicaires plus proches de
barbe noire que de la blouse blanche.
Pas
une journée sans recevoir un mel publicitaire non sollicité proposant
de regonfler la vitalité masculine qui, si nous écoutions ces
commerçants, serait bien en berne sans eux. Première mission de
ces pirates d'un nouveau genre, inonder les boîtes électroniques
de leurs missives. Rien de plus simple, pour eux, que de ce constituer des bases
de données. Des logiciels existent pour constituer de telles listes d'adresses
électroniques. Des logiciels qui aspirent les mels trouvés sur
des sites web, forum, newsgroups, ...
Une fois la base de données constituées, comptez tout de même
des listings de plusieurs centaines de milliers de mels, les pirates diffusent
leurs publicités. Des spams savamment pensés pour contrer les
logiciels antispams. Dans ce dessein, ils placent une image, contenant souvent
le texte commercial, et des textes, cachés, dans le corps du courrier
électronique. Des textes ayant pour but de piéger les logiciels
antispams. Des méthodes employées par les phishers. Fin mars,
les banques françaises BNP, LCL, Société Générale
subissait une attaque phishing avec des mels contenant des extraits de textes
tirés de romans de Stephen King (Christine, Misery, ...). (Voir notre
article, ICI,
à ce sujet, NDR)
Le mel reçu, soit l'internaute l'efface, soit ce dernier, intéressé
par la proposition, clique sur le lien. Dans notre exemple, les e-pharmaciens,
ont piraté un serveur basé en Roumanie. Ils y ont caché
leur site de vente... toute comme le ferait un phisher.
Les
produits sont variés, nombreux, souvent faux. Mais le consommateur de
pilules bleus s'en rendra compte une fois la substance dans la bouche. Au mieux,
un bonbon à la menthe coloré. Au pire, des produits chimiques
qui feraient exploser n'importe quel métabolisme, avec une mort assurée.
"J'ai voulu acheter un produit baptisé Super Viagra, nous
confie Alexandre P., jeune dunkerquois, j'ai reçu mon colis, dans
un belle enveloppe sur laquelle la boutique avait étiqueté - fragile
poterie -. Seulement, les pilules n'étaient rien d'autre que de vulgaires
bombons au menthol tellement fort que ma copine n'a plus voulu m'embrasser après
en avoir ingurgité un exemplaire... et je ne vous raconte pas le problème
intestinal qui a suivi le lendemain" sourit aujourd'hui cet habitant
du nord de la France.
La Commission européenne va d'ailleurs attirer l'attention des internautes
à ce sujet, fin mars. Les médicaments à la mode, comme
le Viagra sont particulièrement contrefaits. Mais la mode étant
ce qu'elle est, même les médicaments non encore commercialisés,
mais particulièrement porteur d'un point de vue financier, sont déjà
mis en vente... sur le web. Dernier exemple en date, des contrefaçons
du Rimonabant, médicament anti obésité du français
Sanofi Aventis. Selon une récente enquête des États membres,
170 médicaments se sont révélés être des contrefaçons
offertes par des chaînes de distribution illégales, ces cinq dernières
années.
a>
06-02-2012 à 19:16 - 0 commentaire(s)
INFO ZATAZ - L´Agence Nationale de la Sécurité des Système d'Information lance un recrutement fort sympathique pour les amateurs de chiffrement.
05-02-2012 à 10:43 - 0 commentaire(s)
INFO ZATAZ - Nouvelle tentative de vol de données bancaires appartenant aux clients de la banque française Crédit Agricole.
04-02-2012 à 11:42 - 0 commentaire(s)
INFO ZATAZ - Un document intéressant mis à jour sur Internet visant les sociétés souhaitant faire du business avec France Télévision.
04-02-2012 à 11:27 - 0 commentaire(s)
INFO ZATAZ - Une faille sur le site Wikileaks permet d´afficher n´importe quoi, donc de fausses informations, sur le portail international d´information.
04-02-2012 à 10:59 - 0 commentaire(s)
INFO ZATAZ - Un escroc se fait passer pour Coca Cola, sur Facebook, afin de mettre la main sur vos données privées.
04-02-2012 à 10:53 - 0 commentaire(s)
INFO ZATAZ - Depuis quelques heures, un escroc tente de louer de faux appartements en région parisienne. ZATAZ vous l´a délogé.
04-02-2012 à 10:21 - 1 commentaire(s)
INFO ZATAZ - Une conférence téléphonique entre FBI et plusieurs polices européennes, dont la France, au sujet des Anonymous, interceptée.
04-02-2012 à 10:05 - 1 commentaire(s)
INFO ZATAZ - Avec l´aide du CERTA, le site Internet de la ville de Chambéry bouche une fuite de données concernant les administrés de cette commune Française.
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
INFO ZATAZ - Kim DotCom, le fondateur de MegaUpload aurait besoin d´argent... pour relancer son système.
MegaUpload est mort, des dizaines de sites et projets parallèles ont déjà pris la relève.
ZATAZ.COM vous propose le résumé de cette nuit de folie ayant touché Internet. Une vague numérique après la fermeture de MegaUpload par le FBI. L´Oncle Sam a-t-il voulu se faire la peau du mythomane numéro 1 du web ?
Une copie du film The artist diffusé sur Internet. Le watermark des Césars apparait dans la contrefaçon.
La justice américaine fait fermer MegaUpload. Le site de stockage est accusé de faciliter le piratage de films.
Les pros du Warez auraient en main d´autres films sortis du Coffret DVD César, un master box VIP à destination des membres du jury des Césars.
INFO ZATAZ - Un DVD pirate du film Polisse diffusé sur Internet. De nouveau, le watermark de l'Académie des Arts et Techniques du cinéma se retrouve sur la production contrefaite.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Sa [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes S [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et li [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazque [...]