·设为首页
·加入收藏
·联系我们
业内新闻 | 经济要闻 | 医药新知 | 厂家动态 | 医院动态 | 药店动态 | 价格行情 | 市场分析 | 营销策略 | 医院营销 | 药店营销 | 战略分析 | 展会信息 | 招标公告
不良记录 | 撤销文号 | 真伪鉴别 | 违法广告 | 质量法规 | 药监动态 | 质量公告 | 光 荣 榜 | 医师园地 | 药师考试 | 如何选址 | 药店认证 | 医药科技 | 新品研发
首页 >> 资讯频道 >> 行业动态 >> 市场分析
黑客勾结非法药品网站 网上犯罪曝光
来源: 赛迪网   时间: 2008-07-21   点击数:      字体:
黑客勾结非法药品网站 网上犯罪曝光

 据悉思科公司安全业务部门Iron Port Systems发现了网上犯罪生态系统的核心流程:利用僵尸网络发送垃圾邮件来宣传其网站的非法药品供应链。通过把垃圾邮件转换成具有高价值的药物购买行为,这些药品供应链企业让兜售信息的僵尸网络盈利,为僵尸网络攻击以及持续的创新提供利润来源。在Iron Port最新的年度网络安全趋势报告中,Iron Port分析了这些僵尸网络的影响并且揭示了药品垃圾信息与相关恶意软件经济背后的真正驱动因素。

    Iron Port技术副总裁同时也是思科院士Patrick Peterson表示:“根据我们之前的研究,利用僵尸网络的加拿大药品网站按订单售出的非法药品背后有一个非常精明的供应链。但是到目前为止,专注技术的僵尸网络负责人与全球供应链组织之间的关系仍然不为人所知。我们的研究表明,Storm和其它僵尸网络生成委托订单,然后由Spamlt.com或GlavMed等供应商完成订单,这些发布信息的公司每年可以获得超过1.5亿美金的收入。

    Iron Port的研究表明,Storm僵尸网络发布的邮件中有超过80%是网上药店的广告,比如Canadian Pharmacy.com、The Canadian Meds.com以及Canadian Pharmacy Ltd.com。这些垃圾邮件通过多种社会工程诡计以及网络数据搜索感染的数以百万计的个人电脑发送。进一步研究表明,与Strom(风暴)恶意软件合作的一个俄罗斯犯罪组织GlavMed提供了垃圾邮件模板、垃圾邮件广告的网址、网站设计、信用卡处理、产品实现以及客户支持。

    GlavMed利用僵尸网络垃圾邮件发送者来宣传他们的非法药品网站,后者将获得销售订单额的40%作为佣金。GlavMed负责完成医药产品订单、信用卡处理以及客户支持服务。但是,IronPort发起的一个药品测试显示:虽然这些药品中有三分之二含有活性成分,但是剂量不准确,而其他部分则仅仅是安慰剂。最后结果就是,消费者服下了来自外国分销商的未知物质,面临很大的风险。

    关于Storm僵尸网络以及它与GlavMed供应链之间的关系详见IronPort的特别报告《2008年互联网恶意软件发展趋势:Storm僵尸网络与社会工程的未来》。这份报告同时指出了一些恶意软件感染寄主PC并跳过安全软件的方法。这些方法包括:

    ·网络垃圾邮件 复杂的僵尸网络结合自动以及手动Captcha破坏程序来产生大量的网络邮件账户。(“Capcha”表示区分计算机和人类的全自动公开图灵测试。一个普通的“Captcha”测试需要有人输入一系列扭曲的字母和数字来保证回答不是计算机生成的。)账户产生后,僵尸网络利用这些账户发送垃圾邮件信息,并且这些垃圾信息接收者以为这些信息源于合法ISP的邮件服务器,而不是僵尸网络。这些信誉盗窃式攻击在2008年的第一季度占据了垃圾信息的5%,而在上一个季度还不到1%。

    ·利用Google搜索下一代恶意软件 利用Google的“手气不错”搜索选项把用户导向受感染网站。大约1.3%的Google搜索会把恶意软件网站作为合法结果。由于每分钟都会有大量的搜索在进行,这项功能是恶意软件发布者的潜在巨大机会。

·邮件自动回复功能 当用户启用邮箱的自动回复功能时,垃圾邮件散布者将能够确定这些邮件地址是存在的,而且使得垃圾信息发布者劫持此企业邮件服务器以看似合法的方式发送垃圾邮件。这种攻击方式相当新,它体现了垃圾邮件发布者在寻求跳过垃圾邮件过滤器时非常精明。

    报告中研究的僵尸网络的特别之处在于它们把垃圾邮件活动和当前事件或者牟利网站联系起来,并且通过邮件和网站结合来传播。此外,这些分散且高度协同的攻击产生了多种多样的网络入侵,从邮件与博客垃圾信息到网络钓鱼、即时通信(IM)攻击以及分布式拒绝服务(DDoS)攻击。

    根据Iron Port研究人员的说法,Storm恶意软件是此复杂社会工程趋势的先驱,在2008年1月和2月间累计影响了全球范围内四千万台电脑。在2007年7月的高峰期,Storm总共占据了垃圾信息总量的20%,感染了140万台电脑。并且,它每个月会继续感染或者重新感染90万台电脑。截至2007年9月,生成Storm垃圾消息的同时活跃计算机的数量减少到每天28万台,并且它发出的垃圾信息只占所有垃圾信息的4%。目前,Storm只占每天发送的1610亿条垃圾信息的一小部分,但是Storm的变种仍然活跃。

    在评估这类基于社会工程的攻击带来损害的同时,此项报告详细介绍了垃圾信息和病毒的可能的发展趋势以及企业为保证其网络安全所应采取的措施。垃圾信息已经不仅仅是个人寻求荣耀的产物。现在,它已经变种为有组织,有技术含量的,有资金支持的行为,并且其规模在一定程度上可以和合法软件生产商相媲美。为了提高效率以及收益,恶意软件制造商甚至开始以整套方案出售其产品,包括技术支持、分析与管理工具以及软件更新。近期发现的僵尸网路恶意软件有Bobax、Kraken/Kracken和Srizbi。

    为了阻止Storm及后续僵尸网络的扩散,Iron Port的报告向每个公司推荐使用垃圾邮件过滤器,评估其网络信誉,监测端口以及通信活动,并保持所有的反病毒或者反恶意软件产品时时更新。

相关文章
 ·国内零售药品网站只有4家合法
 ·广州举报非法药品最高奖10万
 ·国家食品药品监督管理局网站开设《28号局令执行专栏》
 ·医院网络技术员利用黑客盗走网上银行60万
 ·世卫组织启动临床试验搜索网站
 ·网上药店仅3家合法“黑户”网站随意售药
 ·北京查处10家非法卖药黑网站:列出16家黑名单
资讯文章搜索
- 营销策略 -
·促医患和谐需加强细节管理...07/21
·黄酒走向中国的战略失误07/19
·财富上榜国企,有什么牛的...07/19
·药店如何应用蓝海策略与创...07/19
- 行业新闻 -
·专家:宏调基调不会明显改...07/18
·调查表明:大陆中小企业对...07/18
·中国发表首部《中国的药品...07/18
·国家药监局:高风险药品风...07/18
- 药店动态 -
·网上药店需要多元性发展07/21
·山东:零售药店分三级 经...07/21
·宁波连锁门店不得相互调拨...07/19
·医保药店药价竟然高于普通...07/19
- 质量管理 -
·国家食品药品监督管理局提...07/18
·关于修订非甾体抗炎药处方...07/15
·非处方药目录07/14
·关于修订尼美舒利口服制剂...07/11
青海制药厂的特殊...
北京一医院被指误...
卫生部:要把医院...
"医闹"成风:医...
 
关于我们 - 联系我们 - 本站动态服务条款网络广告 - 市场合作 - 友情链接
各公司网上咨询电话
北京:010-60210336 上海:021-51203203 湖北:027-84886602 广东:0760-5330999 河南:0371-63333700
新疆:0991-3607880 山东:0531-88779095 福建:0591-87308690 温州:0577-88799952 江苏:025-57926996
  copyright © 2001-2008 jzteyao.com 京ICP证010611号
地址:北京市丰台区科学城航丰路8号      邮编:100070
 
《中华人民共和国互联网药品信息服务资格证书》
 
Produced By HZCMS合正内容管理系统 内容管理专家publishdate:2008/07/21 14:47:49