Les sites de ventes de médicaments pullulent sur Internet. Voici le
fonctionnement de ces officines tenues par des apothicaires plus proches de
barbe noire que de la blouse blanche.
Pas
une journée sans recevoir un mel publicitaire non sollicité proposant
de regonfler la vitalité masculine qui, si nous écoutions ces
commerçants, serait bien en berne sans eux. Première mission de
ces pirates d'un nouveau genre, inonder les boîtes électroniques
de leurs missives. Rien de plus simple, pour eux, que de ce constituer des bases
de données. Des logiciels existent pour constituer de telles listes d'adresses
électroniques. Des logiciels qui aspirent les mels trouvés sur
des sites web, forum, newsgroups, ...
Une fois la base de données constituées, comptez tout de même
des listings de plusieurs centaines de milliers de mels, les pirates diffusent
leurs publicités. Des spams savamment pensés pour contrer les
logiciels antispams. Dans ce dessein, ils placent une image, contenant souvent
le texte commercial, et des textes, cachés, dans le corps du courrier
électronique. Des textes ayant pour but de piéger les logiciels
antispams. Des méthodes employées par les phishers. Fin mars,
les banques françaises BNP, LCL, Société Générale
subissait une attaque phishing avec des mels contenant des extraits de textes
tirés de romans de Stephen King (Christine, Misery, ...). (Voir notre
article, ICI,
à ce sujet, NDR)
Le mel reçu, soit l'internaute l'efface, soit ce dernier, intéressé
par la proposition, clique sur le lien. Dans notre exemple, les e-pharmaciens,
ont piraté un serveur basé en Roumanie. Ils y ont caché
leur site de vente... toute comme le ferait un phisher.
Les
produits sont variés, nombreux, souvent faux. Mais le consommateur de
pilules bleus s'en rendra compte une fois la substance dans la bouche. Au mieux,
un bonbon à la menthe coloré. Au pire, des produits chimiques
qui feraient exploser n'importe quel métabolisme, avec une mort assurée.
"J'ai voulu acheter un produit baptisé Super Viagra, nous
confie Alexandre P., jeune dunkerquois, j'ai reçu mon colis, dans
un belle enveloppe sur laquelle la boutique avait étiqueté - fragile
poterie -. Seulement, les pilules n'étaient rien d'autre que de vulgaires
bombons au menthol tellement fort que ma copine n'a plus voulu m'embrasser après
en avoir ingurgité un exemplaire... et je ne vous raconte pas le problème
intestinal qui a suivi le lendemain" sourit aujourd'hui cet habitant
du nord de la France.
La Commission européenne va d'ailleurs attirer l'attention des internautes
à ce sujet, fin mars. Les médicaments à la mode, comme
le Viagra sont particulièrement contrefaits. Mais la mode étant
ce qu'elle est, même les médicaments non encore commercialisés,
mais particulièrement porteur d'un point de vue financier, sont déjà
mis en vente... sur le web. Dernier exemple en date, des contrefaçons
du Rimonabant, médicament anti obésité du français
Sanofi Aventis. Selon une récente enquête des États membres,
170 médicaments se sont révélés être des contrefaçons
offertes par des chaînes de distribution illégales, ces cinq dernières
années.
25-05-2012 à 13:05 - 1 commentaire(s)
Info zataz - Des dizaines d'hébergeurs sous le contrôle d'un Anonymous Français. Il déclare la guerre aux serveurs privés Dofus.
24-05-2012 à 12:09 - 0 commentaire(s)
Info zataz - Une vague de faux messages vise des milliers de comptes Français Facebook. Prudence aux photos sexy diffusées.
22-05-2012 à 00:43 - 0 commentaire(s)
Info zataz - Un iPhone jailbreaké couplé avec Tweak Bulletin permet de passer outre le mot de passe d´ouverture du téléphone.
22-05-2012 à 00:38 - 0 commentaire(s)
Le fabricant chinois de téléphone portable ZTE a confirmé la présence d'une porte dérobée dans l'un de ses smartphones sous Android.
22-05-2012 à 00:31 - 0 commentaire(s)
Info zataz - Des milliers de données sensibles volées par des Anonymous au Bureau of Justice US.
22-05-2012 à 00:09 - 0 commentaire(s)
Info ZATAZ : Plusieurs dizaines d´informations concernant des pédophiles présumés venant du réseau Darknet diffusées par des Anonymous.
20-05-2012 à 20:38 - 0 commentaire(s)
Info zataz - Des failles découvertes sur les sites des magazines FHM, ELLE et Forbes peuvent mettre en danger les lecteurs internautes.
20-05-2012 à 20:28 - 0 commentaire(s)
Info @zataz - Le gouvernement Québécois veut faire interdire des manifestations étudiantes. Les Anonymous répondent en lançant des attaques informatiques.
Kim DotCom, le créateur de MegaUpload vient de récupérer sa Mercedes de 250.000 dollars et 20.000 dollars de cash.
Sony met une copie pirate de son film Millenium dans ses boites commerciales.
Un groupe d'écrivains chinois dépose plainte contre Apple. Les romanciers accusent l'App Store d'avoir piraté leurs œuvres.
Un internaute belge passe sous le rouleau compresseur de 50 associations liées aux droits d'auteur. Il écope de 65.000 euros d'amende.
INFO ZATAZ - Le DVD de La vérité si je mens 3 diffusé en version pirate sur la toile. Une rumeur parle d´une version pirate pour CLOCLO.
INFO ZATAZ - Le site Pro ZIK, spécialisé dans le rap et les musiques urbaines fermé. Son webmaster entendu par la police.
400.000 livres contrefaits, voilà ce que proposait le site library.nu. La police vient de lui fermer son sommaire.
4 mois ferme, plus de 77 000 euros d´amende. Sept pirates de film du nord de la France condamané par le Tribunal de Béthune.
Timeline : Vulnérabilité découverte par Aaron Sigel Publication coordonnée de la vulnérabilité le 12-10-2011 PoC Metasploit fournit le 16-10-2011 PoC fournit par : Aaron Sigel sinn3r Référence(s) : CVE-2011-3230 HT5000 Version(s) affectée(s) : Safari 5.1 pour Mac OS X v10.6.8 Safari 5.1 pour Mac [...]
Metasploit fournit des modules auxiliaires pour la base de données MySQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et de récupérer des [...]
Metasploit fournit des modules auxiliaires pour la base de données PostgreSQL qui vous permettra de détecter la version du moteur de base de données, d’effectuer des attaques du type “brute force” au niveau de l’authentification sur la base de données, d’executer des requêtes SQL et lire des [...]
Timeline : Vulnérabilité découverte par Jason Bowes et soumise à ZDI Notification initiale de ZDI vers le fournisseur le 23-09-20102 Publication coordonnée de la vulnérabilité le 19-04-2011 PoC Metasploit fournit le 04-08-2011 PoC fournit par : juan vazquez Joshua Abraham sinn3r Référence(s) [...]