АРМАДА
Российские «фармацевты» атаковали правительственный сайт США
Новая тема Написать ответ

joy
Свой
Зарегистрирован: 31.10.2009
Сообщений: 10
Обратиться по нику
# Добавлено:Вт Авг 31, 2010 8:08 pmДобавить в избранноеОтветить с цитатой
Российская партнерская сеть «Главмед», которая занимается продажей поддельных лекарственных препаратов через интернет, причастна к взлому американского правительственного веб-сайта, сообщила организация LegitScript, которая занимается проверкой деятельности онлайн-аптек.


По данным LegitScript, был взломан сайт американской правительственной организации Millennium Challenge Corporation (www.mcc.gov), которая занимается помощью развивающимся странам. Именно благодаря тому, что организация имеет правительственный статус, она имеет домен в зоне GOV, который управляется Администрацией общих служб США.

С виду сайт mcc.gov выглядит обычно, однако если воспользоваться поиском по названиям таких лекарств, как “Виагра” или “Циалис” (препараты, которые чаще всего подделывают и продают партнерские сети типа “Главмеда”), в результатах поиска появятся ссылки на веб-сайт therxdrugs.net. Сайт зарегистирован на имя некоего Алексея Архипова, жителя рабочего поселка Шилово Рязанской области. Доменное имя зарегистрировано через китайского регистратора TodayNIC, а хостинг расположен в Германии.

Данный сайт носит название “Канадской аптеки”, однако ничего общего ни с Канадой, ни с аптекой не имеет. Это онлайн-магазин, входящий в партнерскую программу “Главмед”, управляемую из России, и, согласно ряду публикаций, принадлежащую москвичу Игорю Гусеву. На сайте therxdrugs.net пользователям предлагается заказать по сниженной цене препараты “Виагра” и “Циалис”, которые мошенническим образом подменяются подделками.

Деятельность “Главмеда”, крупнейшей в мире партнерской фармсети и крупнейшего в мире спа**ера, регулярно освещается организациями, которые борются с киберпреступлениями в интернете: KnujOn, Cyveillance и HostExploit.

Как отмечают представители LegitScript, хакеры, работающие на “Главмед”, скрытно поменяли код сайта, так, чтобы он выдавал в результатах поиска именно страницы партнерской программы therxdrugs.net. На первый взгляд, непонятно, зачем хакерам потребовалось располагать свои страницы на правительственном сайте, да еще и скрывать их от глаз посетителей, которые чаще не пользуются поиском, а просматривают страницы, доступные через меню. Ответ кроется в принципах работы поисковой системы Google, которая присваивает особо высокий рейтинг надежности именно сайтам зоны GOV или тем сайтам, на которые они ссылаются. Выходит, что хакеры попросту скрытно повышали поисковой рейтинг своих ресурсов с понятной целью — увеличить продажи поддельных лекарств.

Эксперты LegitScript называют сразу несколько причин для беспокойства для американских властей. Во-первых, заключают они, если может быть взломан один правительственный сайт, то очевидно, что атаке могут быть подвергнуты или уже подвергаться и другие. Во-вторых, “Главмед”, это не маленький сайт, которым владеет один торговец, это крупнейшая в мире мошенническая сеть по продаже поддельных лекарств через интернет, которая также ответственна за распространение значительного количества с*ама в мировом интернете. В-третьих, если российская преступная группа может закачать на американский правительственный сайт информацию, то скорее всего, она может, и скачать ее оттуда.

Еще одной причиной для беспокойства, по мнению специалистов LegitScript, является тот факт, что сайт therxdrugs.net размещен на одном и том же хостинге с китайским сайтом googbot.cn. Googbot — червь, который, по заключению экспертов компании Symantec, делает компьютер уязвимым для последующих атак, например, для включения компьютера в бот-сеть.
пруфлинк

zeoman
V.I.P.
Зарегистрирован: 19.03.2008
Сообщений: 3708
Обратиться по нику
# Добавлено:Вт Авг 31, 2010 8:14 pmОтветить с цитатой
Ох тыж ёжик! Опять? :mrrgreen:

Yabuti
V.I.P.
Зарегистрирован: 28.11.2008
Сообщений: 16263
Contest (Сумма: 2)
Обратиться по нику
# Добавлено:Вт Авг 31, 2010 8:23 pmОтветить с цитатой
да гон это все!

Тема - повтор, и даже если человек, читающий этот ОПУС, полный лопух и профан в делах ПП (вообще), то можно прийти к такой мысли - "А зачем серьезному, прибыльному и тихому бизнесу атаковать сайты? овнеры объелись волчьих ягод?".
за-ка-зу-ха.
прям читать "новость" тошно - так и прет тупым неудачником-журналистом, бяка.
Даже если допустить, что гондоно-адвер (перевертыш) регнулся в ПП, купил лом и начал лить на лендинги Главмеда - это еще не повод делать такие громкие заявления.
Левин "ломанул" Сити-банк, бабло перевел в ХХХ-банк. ХХХ-банк - хакерский банк? с какого уя?
я так считаю
Ксен ВПС и выделенные серверы от PQCService.net с бесплатным администрированием в 7 локациях, icq: 87244588
--

adamant
V.I.P.
Зарегистрирован: 20.03.2008
Сообщений: 11494
Обратиться по нику
# Добавлено:Вт Авг 31, 2010 9:12 pmОтветить с цитатой
Скрытый пост. Для просмотра требуется 20 сообщений.
EvaPharmacy. Чтобы мазать хлеб икоркой, Ева – лучшая партнёрка! Инвайты Jabber: evasupport@jabber.org и ICQ: 750000
Unlimited on 1Gbs port |

sydoow
V.I.P.
Зарегистрирован: 29.06.2007
Сообщений: 8213
Обратиться по нику
# Добавлено:Вт Авг 31, 2010 10:29 pmОтветить с цитатой
Очередной заказ статьи.

sheriflex
Гуру
Зарегистрирован: 14.08.2008
Сообщений: 1326
Обратиться по нику
# Добавлено:Вт Авг 31, 2010 10:31 pmОтветить с цитатой
adamant, ROFL
Бла-бла-бла

Sender
V.I.P.
Зарегистрирован: 19.05.2006
Сообщений: 3806
Обратиться по нику
# Добавлено:Ср Сен 01, 2010 11:40 amОтветить с цитатой
Я уже публиковал эту новость здесь!
HD Video - верный партнер! Защита от ЭМИ - энергия жизни

Iceberg
V.I.P.
Зарегистрирован: 17.03.2010
Сообщений: 12044
Обратиться по нику
# Добавлено:Чт Сен 02, 2010 11:14 amОтветить с цитатой
Sender, не переживай Smile Никто не претендует на твое место главного информатора Армады
Новая тема Написать ответ    ГЛАВНАЯ ~ НОВОСТИ ИНТЕРНЕТА

Перейти:  





Генеральный спонсор



Партнеры