<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>ø Les Carnets Web de Thibaut ø &#187; blackhat</title>
	<atom:link href="http://www.pagasa.net/category/blackhat/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.pagasa.net</link>
	<description>Quand l&#039;espoir vient de l&#039;optimisme</description>
	<lastBuildDate>Fri, 20 Jan 2012 15:57:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.1.2</generator>
		<item>
		<title>Botnet, VPN et faux chèques</title>
		<link>http://www.pagasa.net/botnet-vpn-et-faux-cheques/</link>
		<comments>http://www.pagasa.net/botnet-vpn-et-faux-cheques/#comments</comments>
		<pubDate>Tue, 26 Jul 2011 16:36:40 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[arnaque]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[faux chèque]]></category>
		<category><![CDATA[vpn]]></category>
		<category><![CDATA[zombie]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1749</guid>
		<description><![CDATA[Vous vous rappelez sans doute de l&#8217;histoire de notre ami Jo, l&#8217;escroc qui se faisait passer pour une fille pour mieux escroquer ses victimes en leur faisant encaisser des faux chèques. C&#8217;était il y a quelques mois, et désormais les petites combines de Jo sont devenues d&#8217;amusantes petites farces par rapport à l&#8217;arnaque que je [...]]]></description>
			<content:encoded><![CDATA[<p>Vous vous rappelez sans doute de <a href="http://www.pagasa.net/le-pigeon-la-mule-et-orfevre/" title="Le pigeon, la mule et l'orfèvre">l&#8217;histoire de notre ami Jo</a>, l&#8217;escroc qui se faisait passer pour une fille pour mieux escroquer ses victimes en leur faisant encaisser des faux chèques. C&#8217;était il y a quelques mois, et désormais les petites combines de Jo sont devenues d&#8217;amusantes petites farces par rapport à l&#8217;arnaque que je vais vous décrire.</p>
<p>Aujourd’hui, les syndicats du cybercrime sont capables de prouesses technologiques dans le but de voler toujours plus d&#8217;argent, et la beauté de la chose, c&#8217;est que pratiquement toute l&#8217;escroquerie est automatisée !</p>
<p>Voici concrètement les principales caractéristiques de cette arnaque:</p>
<p>- L&#8217;utilisation inédite de VPN sur des opérations liées au botnet Zeus.<br />
- Un système entièrement automatisé capable de piloter un nombre impressionnant de services en ligne, tels que l&#8217;archivage de chèques bancaires, la vérification de ces chèques, les sites d&#8217;offres d&#8217;emploi et certains Webmails.<br />
- Le recrutement automatique de mules pour l&#8217;encaissement des chèques et le virement bancaire.<br />
- Le détournement de certains systèmes anti-fraude pour faciliter l&#8217;arnaque.<br />
- Fraude à la carte de crédit pour utiliser des services de livraison postale.</p>
<h4>Utiliser un tunnel VPN pour dissimuler les opérations.</h4>
<p>Le VPN (Virtual Private Network) permet de faire passer des données d&#8217;un réseau privé au travers l&#8217;Internet. Pour un maximum de sécurité, les données sont cryptées. Concrètement, vous êtes en déplacement et vous avez besoin d&#8217;accéder aux ressources privées de votre entreprise (Fichiers, intranet, imprimantes, etc.) Le VPN &laquo;&nbsp;creuse&nbsp;&raquo; un tunnel privé et sécurisé jusqu&#8217;à un serveur qui vous authentifie et redistribue ces données vers votre poste: vous faites désormais partie intégrante du réseau privé de votre entreprise, même si physiquement vous êtes à des milliers de kilomètres de votre lieu de travail.</p>
<p>L&#8217;arnaque utilise ce dispositif pour piloter les machines Zombie, préalablement intégrées au botnet Zeus. Windows dispose en standard d&#8217;un client VPN s&#8217;appuyant sur <a href="http://technet.microsoft.com/fr-fr/library/dd379317.aspx" target="_blank" title="PPTP">le protocole PPTP</a>. Le Zombie se connecte au moyen de cette technologie à un serveur C&#038;C (Command and Control) qui peut lui envoyer ses ordres en toute discrétion. Le système va alors s&#8217;installer sur un port TCP aléatoire et se transformer en <a href="http://fr.wikipedia.org/wiki/SOCKS" target="_blank" title="Socks">proxy Socks</a>. </p>
<p>La technique est beaucoup plus évoluée par rapport à ce qui se fait habituellement, notamment sur le <a href="http://www.pagasa.net/botnet-storm/" title="Botnet Storm">Botnet Storm</a> et son système de pilotage à base de P2P. Ici le flux de commandes est encrypté et encapsulé dans un protocole très courant et largement répandu, ce qui rend sa détection quasi impossible: une signature VPN est généralement anodine et ignorée par un <a href="http://www.commentcamarche.net/contents/detection/ids.php3" target="_blank" title="IPS/IDS">IPS/IDS</a> ou même un anti-spyware. Mais la grande force de la méthode est qu&#8217;elle permet de contourner n&#8217;importe quel firewall et aussi de résoudre la problématique du <a href="http://www.commentcamarche.net/contents/internet/nat.php3" target="_blank" title="NAT">NAT</a> (translation d&#8217;adresses IP) qui masque la machine sur Internet.</p>
<h4>Des Zombies qui travaillent à différentes taches.</h4>
<p>A partir du moment où un groupe de cyber-criminels prend le contrôle de plusieurs milliers de machines, il lui est facile d&#8217;organiser des opérations à un niveau industriel. Les Zombies sont capables d&#8217;effectuer automatiquement les tâches suivantes:</p>
<p>- Scraper des sites d&#8217;emploi pour y récupérer des adresses email.<br />
- Lancer des campagnes de spams via Webmail (Yahoo, Gmail, etc.) afin de recruter de nouvelles mules.<br />
- Créer automatiquement de nouveaux comptes Webmail pour générer du spam, la création se faisant à l&#8217;aide d&#8217;un service de décodage de Captcha.<br />
- Utilisation des raccourcisseurs d&#8217;URL afin de camoufler les liens dans les spams.<br />
- Piratage des images de chèques numérisés sur des sites de e-commerce.<br />
- Achat automatique grâce à des cartes de crédit volées, d&#8217;enveloppes pré-timbrées et pré-remplies pour l&#8217;expédition par voie postale des faux chèques.</p>
<p>Toutes ces opérations jouent un rôle crucial dans le but ultime des escrocs: sortir de l&#8217;argent de certains comptes bancaires via de faux chèques et virer l&#8217;argent ainsi obtenue dans un autre pays.</p>
<table>
<tr>
<td>
<a href="http://www.pagasa.net/wp-content/uploads/2011/07/Botnet-faux-cheque.png"><img src="http://www.pagasa.net/wp-content/uploads/2011/07/Botnet-faux-cheque.png" alt="" title="Botnet-faux-cheque" width="480" height="402" class="aligncenter size-full wp-image-1762" /></a>
</td>
</tr>
<tr>
<td>
<center><i>Le mécanisme de l&#8217;arnaque.</i></center>
</td>
</tr>
</table>
<p>Si l&#8217;on décortique un peu plus en détail les activités des machines Zombies, on comprend mieux comment le groupe contrefait les chèques. Un processus automatique scrape les images des chèques sur certains sites de e-commerce qui archivent leurs chèques. Ironiquement, l&#8217;un de ces sites s&#8217;avère être un site spécialisé dans la lutte contre la fraude aux chèques. </p>
<p>Finalement, le groupe était capable de s&#8217;introduire dans d&#8217;autres systèmes sous-traitants la gestion des chèques en provenance d&#8217;autres sites commerciaux. Le système était capable d&#8217;aller chercher un très grand nombre de ces chèques numérisés; il avait alors les précieuses informations nécessaires à l&#8217;élaboration des faux chèques: le numéro du chèque, le numéro de compte, le nom et l&#8217;adresse de la société ainsi que l&#8217;image de la signature des personnes autorisées à signer les chèques: comptables, particuliers, etc.</p>
<p>Le groupe semblait utiliser un véritable programme d&#8217;édition de chèques que l&#8217;on peut acheter chez un revendeur spécialisé.</p>
<h4>Mules ou pigeons voyageurs ?</h4>
<p>Les mules constituent l&#8217;un des piliers de l&#8217;arnaque; il est donc nécessaire d&#8217;en recruter toujours plus. C&#8217;est grâce aux sites d&#8217;emploi que les escrocs peuvent trouver des mules. Vraisemblablement grâce à des accès volés, ils accèdent aux adresses email de demandeurs d&#8217;emploi qu&#8217;ils n&#8217;ont plus qu&#8217;à insérer dans leur base de données de spam. Ces mules sont ensuite contactées par un email pour leur proposer une offre alléchante: travailler pour une grande société financière à la recherche de &laquo;&nbsp;talents&nbsp;&raquo; pouvant effectuer quelques opérations simples comme l&#8217;encaissement d&#8217;un chèque et un virement bancaire.</p>
<p>Voici un exemple de proposition:</p>
<p>A: [le nom du demandeur d'emploi]<br />
De: Service des ressources humaines<br />
Sujet: Proposition pour [le nom du demandeur d'emploi]</p>
<p>Cher [le nom du demandeur d'emploi]</p>
<p>Notre société &#8211; “<b>La SA Méga Fiduciaire Internationale</b>” gère des prestations bancaires depuis plus de 10 ans. Pour faire face à notre croissance exceptionnelle, nous sommes à la recherche de personnes pouvant transférer de l&#8217;argent depuis les États-Unis vers l&#8217;étranger.</p>
<p>Le travail consiste en les opérations suivantes:<br />
- Récupérer un chèque via un point de dépôt postal.<br />
- Encaisser le chèque.<br />
- Effectuer un virement bancaire vers des comptes que nous vous indiquerons.</p>
<p>Pour ce travail, il vous est demandé:<br />
- Une adresse active.<br />
- 1 à 2 heures de disponibilité par jour.<br />
- Un compte bancaire suffisamment approvisionné.</p>
<p><u>Rémunération:</u></p>
<p>De $100 à $500 par jour avec une garantie minimale de $3000 en à peine quelques heures. Notre société prend en charge tous les frais.</p>
<p>Si cela vous intéresse, merci de bien vouloir vous inscrire sur notre site Web et d&#8217;y renseigner vos coordonnées.</p>
<p>Sincères salutations.<br />
Le Directeur des Ressources Humaines<br />
<b>SA Méga Fiduciaire Internationale.</b></p>
<p>Le groupe a utilisé bon nombre de noms de société proches de sociétés financières complètement légitimes, afin de gagner la confiance des mules. Si le demandeur d&#8217;emploi répondait à l&#8217;annonce, voici le genre de mail qu&#8217;il recevait:</p>
<p>Sujet: Première opération pour [le nom de la mule]. Veuillez suivre attentivement les instructions ci-jointes.<br />
De: Paiement réussi <info@mega-financiere-internationale.com><br />
A: [le nom de la mule]</p>
<p>Cher [le nom de la mule]<br />
Attention: veuillez répondre à ce message au maximum 12 heures après sa réception.</p>
<p>Notre client vous a envoyé un chèque de $2740. Vous recevrez ce chèque par voie postale entre le 10 et le 12 juillet.</p>
<p>Vous pouvez voir en temps réel l&#8217;état d&#8217;avancement de l&#8217;expédition grâce à son numéro de suivi: X3535XX</p>
<p>Une fois reçu, vous pouvez encaisser le chèque:<br />
1) Auprès de la banque qui a émit le chèque.<br />
2) Auprès d&#8217;un centre d&#8217;encaissement.<br />
3) En déposant directement le chèque sur votre compte bancaire.</p>
<p>Plus vite vous enverrez l&#8217;argent par virement, et plus importante sera votre commission. Si vous envoyez l&#8217;argent dans les 24 heures, votre commission représentera 15% du montant du chèque. Dans le cas contraire, vous ne percevrez que 8% de la somme.</p>
<p><u>Dans les 24 heures:</u><br />
Somme à envoyer: 2204<br />
Votre commission: 411<br />
Frais: 125</p>
<p><u>Après 24 heures:</u><br />
Somme à envoyer: 2395<br />
Votre commission: 220<br />
Frais: 125</p>
<p>S&#8217;il y a d&#8217;autre frais, merci de bien vouloir les déduire du montant à envoyer.</p>
<p>Vous allez avoir besoin des informations suivantes pour effectuer le virement bancaire:<br />
1) Prénom ** [Le prénom de la mule russe]<br />
2) Nom **   [Le nom de la mule russe]<br />
3) Ville        ** Saint-Saint-Pétersbourg<br />
4) Pays    **   Russie</p>
<p>Une fois que vous avez envoyé l&#8217;argent, la banque va vous donner un numéro de suivi que vous nous enverrez par email.</p>
<p>Merci de bien vouloir indiquer précisément les informations suivantes<br />
1) Votre adresse (celle que vous avez indiquée dans le virement):<br />
2) Vos noms et prénoms (que vous avez indiqué dans le virement):<br />
3) Somme transférée:<br />
4) Le numéro de suivi:</p>
<p>Une fois que notre client aura reçu le virement, prouvant ainsi votre efficacité, le nombre de chèques à encaisser sera augmenté au jour le jour. Nous apprécions votre collaboration et espérons que vous travaillerez longtemps avec nous. Merci de bien vouloir nous répondre par mail et nous indiquer que vous avez bien compris les instructions.</p>
<h4>Une organisation bien huilée mais trahie par un mauvais anglais</H4></p>
<p>Afin que l&#8217;opération soit un réel succès, la mule devait agir dans les meilleurs délais. C&#8217;est pour cette raison qu&#8217;il était vital que le virement se fasse le plus rapidement possible, d&#8217;où la commission de 15% pour la première journée et de seulement 8% pour un délai supérieur. Le montant des faux chèques n&#8217;excédait jamais $3000. Au delà de ce montant, les délais d&#8217;encaissement ont tendance à augmenter et le risque de découvrir la fraude devient beaucoup plus important. </p>
<p>Lorsque la mule ne répondait pas au mail d&#8217;information, le groupe insistait en lui téléphonant directement. Une femme parlant anglais mais avec un accent russe appelait la mule en lui demandant d&#8217;envoyer l&#8217;argent  le plus rapidement possible.</p>
<p>Les chèques reçus par les mules semblaient bien réels. Même les habituelles mesures anti-contrefaçons y apparaissaient. </p>
<table>
<tr>
<td>
<a href="http://www.pagasa.net/wp-content/uploads/2011/07/faux-cheque.jpg"><img src="http://www.pagasa.net/wp-content/uploads/2011/07/faux-cheque.jpg" alt="" title="faux-cheque" width="480" height="197" class="aligncenter size-full wp-image-1770" /></a>
</td>
</tr>
<tr>
<td>
<center><i>Un exemplaire de faux chèque</i></center>
</td>
</tr>
</table>
<p>Malheureusement pour le groupe, la mauvaise maitrise de l&#8217;anglais leur a été fatale: les très nombreuses fautes d&#8217;orthographe et de grammaire présents directement sur les chèques trahissaient la contrefaçon.</p>
<p>Pour terminer, nous avons ici affaire à un groupe très bien organisé et qui a su exploiter les gigantesques possibilités offertes par un botnet; le degrés d&#8217;automatisme est tel que l&#8217;avenir nous prépare certainement encore de bien belles surprises en provenance des cyber-syndicats.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/botnet-vpn-et-faux-cheques/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Xrumer: les liaisons fatales</title>
		<link>http://www.pagasa.net/xrumer-les-liaisons-fatales/</link>
		<comments>http://www.pagasa.net/xrumer-les-liaisons-fatales/#comments</comments>
		<pubDate>Fri, 01 Apr 2011 07:16:46 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[c&c]]></category>
		<category><![CDATA[icmp]]></category>
		<category><![CDATA[russe]]></category>
		<category><![CDATA[russian business network]]></category>
		<category><![CDATA[storm]]></category>
		<category><![CDATA[trojan]]></category>
		<category><![CDATA[xrumer]]></category>
		<category><![CDATA[zeus]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1615</guid>
		<description><![CDATA[Xrumer me casse les pieds Xrumer est un sacré logiciel qui m&#8217;ennuie beaucoup. Il me met une pagaille pas possible dans un forum associatif que je gère, m&#8217;obligeant à valider manuellement les inscriptions, ce qui me donne du travail supplémentaire; du travail de fourmi que j&#8217;exècre au plus haut point. Suite à mes déboires, je [...]]]></description>
			<content:encoded><![CDATA[<h3>Xrumer me casse les pieds</h3>
<p>Xrumer est un sacré logiciel qui m&#8217;ennuie beaucoup. Il me met une pagaille pas possible dans un forum associatif que je gère, m&#8217;obligeant à valider manuellement les inscriptions, ce qui me donne du travail supplémentaire; du travail de fourmi que j&#8217;exècre au plus haut point. </p>
<p>Suite à mes déboires, je me suis donc penché un peu plus sur ce sinistre logiciel, par la force des choses. C&#8217;était il y a quelques mois, au cours duquel j&#8217;échangeais régulièrement avec l&#8217;un de mes correspondants Estoniens qui m&#8217;avait tuyauté sur le botnet Storm.</p>
<p>Mon correspondant, appelons le Piotr, connaissait bien la bête car il l&#8217;utilisait fréquemment. Il me l&#8217;avait longuement recommandé, mais je ne l&#8217;ai jamais acheté, préférant développer à la main mes <a href="http://www.pagasa.net/tactique-indexage-liens/" title="machine infernale">machines infernales</a>. Et puis les problèmes avec mon forum m&#8217;avaient aussi un peu échaudé.</p>
<p>Un jour où nous échangions, il me dit qu&#8217;il a quelques soucis avec le monstre et que, « Nibdon » comme ils disent en Estonien, le site web qui le distribue (www.botmasternet.com) n&#8217;est plus accessible et qu&#8217;il se retrouve dans la galère, surtout au prix où il a payé sa licence (plus de $500). Un peu amusé par la situation, je me dis que Piotr fait surement parti des spammeurs qui ont inondé mon forum mais, bon prince ou déformation professionnelle, je décide de jeter un œil au problème.</p>
<h3>La Russian connection</h3>
<p>Le site était hébergé à l&#8217;adresse 95.169.190.220, et ne répondait plus. J&#8217;en profite pour lancer quelques tests avec certain de mes outils et je tombe sur les données administratives du réseau. Cette adresse fait partie du réseau 95.169.190.0/23 qui appartient à un certain Ivan Gladenko de la société <strong>Keyweb.de</strong>.</p>
<p>Ces messieurs font partie des fournisseurs qui ne sont pas très regardants sur leurs conditions générales d&#8217;utilisation. Au programme des clients: spams, faux codecs, arnaque financière (<a href="http://www.pagasa.net/ponzi-ce-qui-se-fait-sur-internet/" title="HYIP">HYIP</a>) et d&#8217;autres <a href="http://www.ipillion.com/ip/95.169.190.57" target="_blank">choses que je préfère taire</a>. De plus en plus intéressé par eux, je vais même jusqu&#8217;à découvrir qu&#8217;ils hébergent <a href="https://zeustracker.abuse.ch/monitor.php?as=31103" target="_blank" title="C&#038;C Zeus">deux serveurs de contrôle du botnet Zeus</a> !</p>
<p>Bon finalement, c&#8217;est tout de même dans la logique des choses que Xrumer soit hébergé plutôt chez ce type de société plutôt qu&#8217;au Vatican. Suite à ce sympathique moment, Piotr me dira que le site a tout simplement été migré chez un autre prestataire et qu&#8217;il fonctionne bien désormais. </p>
<p>Un autre prestataire ? Mais qui donc cette fois-ci ? Allons-nous passer de Al Capone à mère Thérésa ? Jetons un œil si vous le voulez bien. </p>
<h3>Le retour de la Russian connection</h3>
<p>Tout d&#8217;abord, j’apprends qu&#8217;il faut faire soit même la résolution DNS, c&#8217;est à dire coder un fichier hosts sur sa machine; pas bien pratique tout cela, mais passons. Voici donc la nouvelle adresse du site de Xrumer: 188.72.244.95.</p>
<p>Cette adresse appartient à la plage 188.72.244.64 &#8211; 188.72.244.127, dirigé par un certain Alexey Terentyev de nkvdteam.ru.</p>
<p>Le <a href="http://www.db.ripe.net/whois?form_type=simple&#038;full_query_string=&#038;searchtext=188.72.244.64" title="Ripe" target="_blank">Ripe</a> nous apprend que ce bloc d&#8217;adresses est en fait routé par la société Netdirekt, <a href="http://www.slideshare.net/InstiCom/101213-leaseweb-germany-fr" target="_blank">récemment rachetée par Leasweb</a>, un gros fournisseur néerlandais. La société Netdirekt a également un très lourd passif en matière de <a href="http://www.spamhaus.org/sbl/listings.lasso?isp=netdirekt.de" target="_blank">petits ennuis</a>, pour rester courtois. </p>
<p>Tout en bas de la page, vous prêterez une attention toute particulière à l&#8217;un de leur turbulent client <a href="http://www.spamhaus.org/rokso/evidence.lasso?rokso_id=ROK8752" target="_blank" title="Rustelekom">Rustelekom</a> qui ressemble étrangement à la tentaculaire mais néanmoins défunte Russian Business Network.</p>
<p>En clair les concepteurs de Xrumer utilisent les infrastructures &laquo;&nbsp;underground&nbsp;&raquo; habituelles qui leur permettent de ne pas être trop inquiétés dans leurs petites affaires, mais pas seulement.</p>
<h3>L&#8217;envers du décor</h3>
<p>Il y a environ un mois, je discutais via IRC avec Piotr alors qu&#8217;il était en &laquo;&nbsp;plein travail&nbsp;&raquo; avec Xrumer, et c&#8217;est là que j&#8217;ai été pris d&#8217;un petit soupçon que j&#8217;ai eu envie de vérifier. Je lui ai donc demandé si je pouvais me connecter sur son serveur dédié que je puisse admirer &laquo;&nbsp;la bête dans ses œuvres&nbsp;&raquo; (Création de 500 liens à la minute).</p>
<p>Il a accepté mais à condition que &laquo;&nbsp;Nibdon&nbsp;&raquo;, je ne casse rien parce que c&#8217;est quand même de son <a href="http://www.pagasa.net/spam-partnerka-tianeptine/">gagne-pain</a> que nous parlons.<br />
Je me suis donc connecté et à l&#8217;aide de <a href="http://www.winpcap.org/windump/" target="_blank" title="Windump">Windump</a>, j&#8217;ai discrètement lancé une capture réseau du trafic généré par Xrumer. </p>
<p>La première chose que j&#8217;ai trouvé étrange est la grande fréquence de requêtes ICMP envoyées par le serveur. Le protocole ICMP est un protocole de service utilisé par exemple par les commandes ping et traceroute. (tracert sous Windows). On l&#8217;utilise normalement pour signaler un problème ou pour véhiculer des messages de contrôle. Dans notre cas, j&#8217;ai pu compter jusqu&#8217;à 10 requêtes ICMP par minute, ce qui est absolument anormal lors d&#8217;une utilisation conventionnelle d&#8217;un service réseau. J&#8217;ai demandé à Piotr si l&#8217;on pouvait arrêter temporairement Xrumer, et lorsqu&#8217;il l&#8217;a fait, les requêtes ICMP ont disparu. C&#8217;est donc bien ce logiciel qui est à l&#8217;origine de ce type de trafic réseau. A noter que toutes ces requêtes étaient toujours envoyées dans la même direction: une machine hébergée par groatcoats.com (Site web indisponible).</p>
<p>La deuxième chose que j&#8217;ai constaté est la taille du paquet ICMP. Alors que celle-ci est généralement de l&#8217;ordre de quelques octets, là le paquet faisait plusieurs kilos-octets, de quoi transporter un certain nombre d&#8217;informations.  Cela m&#8217;a rappelé une expérience que j&#8217;avais faite il y a quelques années pour contourner un <a href="http://www.commentcamarche.net/contents/detection/ids.php3" target="_blank" title="IDS">IDS</a>. L&#8217;idée était que comme la plupart du trafic conventionnel (Web, mail, etc.) était étroitement surveillé, il fallait faire preuve de beaucoup de subtilité pour arriver à faire entrer ou sortir de l&#8217;information située au delà du système de protection d&#8217;une entreprise. J&#8217;ai trouvé la solution en camouflant des données dans une requête d&#8217;apparence complétement anodine: le ping qui fonctionne au moyen de deux paquets ICMP¨: ECHO_REQUEST et ECHO_REPLY. Outre l&#8217;entête traditionnelle (source, destination, type, checksum), ce paquet comporte un &laquo;&nbsp;payload&nbsp;&raquo; (cargaison) pas franchement normalisée. C&#8217;est donc dans cette cargaison que j&#8217;ai pu insérer mes informations au nez et à la barbe de l&#8217;IDS grâce à un petit programme écrit en C. </p>
<p>Pour en revenir avec cette caractéristique de Xrumer, je n&#8217;ai pas su décoder le contenu du paquet. Le mystère reste total, mais il y a pour ma part 3 à 4 kilos en trop dans ce type de requête lorsque l&#8217;on fait fonctionner Xrumer.  </p>
<p>Et la dernière chose qui m&#8217;a également semblé bizarre dans mon analyse, c&#8217;est le nombre absolument incroyable de connexions TCP sortantes. Faites un test, lancez un blast sous Xrumer, ouvrez une ligne de commande (cmd) et tapez la commande suivante:</p>
<p>netstat -an</p>
<p>La première colonne indique le protocole (tcp ou udp), la seconde est l&#8217;adresse IP émettrice, la troisième l&#8217;adresse de destination munie de son type d&#8217;application (le port dans le cadre de tcp) et la dernière représente l&#8217;état de la connexion (Établie, finie, etc.). Vous isolez le trafic Web en repérant les adresses de destination se terminant par :80. Si vous avez plus de 10 connexions simultanées, cela revient à dire que vous êtes sans doute en train de lancer un <a href="http://www.securiteinfo.com/attaques/hacking/ddos.shtml" target="_blank" title="DDOS">DDOS</a> contre une victime !</p>
<p>C&#8217;est là une de mes interrogations: est-ce que Xrumer ne profite pas de ses blasts pour lancer peut-être des attaques simultanées contre des sites Web ?  Après tout cela passerait complétement inaperçu: si la machine est chargée, et croyez-moi lors d&#8217;un DDOS, elle l&#8217;est, après tout cela reste une situation qui semble normale, surtout lorsque l&#8217;on crée 500 liens à la minute.</p>
<p>En conclusion mon analyse ne prouve rien certes, mais la chose qui est certaine c&#8217;est que personnellement, je refuserai toujours d&#8217;installer ce type de logiciel sur ma propre machine.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/xrumer-les-liaisons-fatales/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Le business des proxy</title>
		<link>http://www.pagasa.net/le-business-des-proxy/</link>
		<comments>http://www.pagasa.net/le-business-des-proxy/#comments</comments>
		<pubDate>Sat, 19 Mar 2011 14:09:48 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[business]]></category>
		<category><![CDATA[frites]]></category>
		<category><![CDATA[gras]]></category>
		<category><![CDATA[monetiser]]></category>
		<category><![CDATA[monnaie]]></category>
		<category><![CDATA[proxy]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1573</guid>
		<description><![CDATA[Des moules, des frites et des proxy Je sais que tout le monde s&#8217;en fiche éperdument, mais j&#8217;ai passé une bonne partie de mon existence dans le nord de la France, au pays des moules et des frites. A ce sujet, j&#8217;ai souvenir de la rue principale de mon patelin, où l&#8217;on pouvait dénombrer pas [...]]]></description>
			<content:encoded><![CDATA[<h3>Des moules, des frites et des proxy</h3>
<p>Je sais que tout le monde s&#8217;en fiche éperdument, mais j&#8217;ai passé une bonne partie de mon existence dans le nord de la France, au pays des moules et des frites. A ce sujet, j&#8217;ai souvenir de la rue principale de mon patelin, où l&#8217;on pouvait dénombrer pas moins de 8 friteries. En dehors de ceci, il était possible de trouver des frites dans l&#8217;une de ces nombreuses caravanes à petite cheminée en périphérie de la ville. On y servait des cornets avec supplément mayonnaise, camembert, maroilles et même pâté pour la modique somme de un franc. </p>
<p>Vous pouviez également opter pour un américain (les Belges appellent cela une mitraillette): vous prenez une demie baguette que vous coupez en deux, insérer-y une fricadelle (si vous savez ce que c&#8217;est), bourrez-le tout de bonnes frites non surgelées et mettez par dessus une bonne cuillère à soupe de mayonnaise. Fermez le sandwich et agrémentez votre déjeuner d&#8217;une bonne bière belge ou chti, de quoi donner des cauchemars à mes ennemis de chez mangerbouger point fr.<br />
<center></p>
<table>
<tr>
<td>
<a href="http://www.pagasa.net/wp-content/uploads/2011/03/mitraillette2025-3052357129.jpg"><img src="http://www.pagasa.net/wp-content/uploads/2011/03/mitraillette2025-3052357129-300x225.jpg" alt="" title="mitraillette2025-3052357129" width="300" height="225" class="size-medium wp-image-1575" /></a>
</td>
</tr>
</table>
<p></center></p>
<p>Malheureusement pour moi et sans doute heureusement pour mon taux de cholestérol, les circonstances de la vie ont fait que j&#8217;ai du m&#8217;éloigner de ce qu&#8217;il faut bien appeler un paradis culinaire. Me voici désormais dans une région où en une dizaine d&#8217;années, je n&#8217;ai jamais pu retrouvé ces sympathiques baraques à frites, les autochtones du coin ayant de nettes préférences pour les grenouilles. Moi qui déteste la cuisine chirurgicale, celle qui vous oblige à utiliser une pince à épiler pour vous sustenter, je n&#8217;ai jamais retrouvé (ou presque :) ce qui a bercé toute mon enfance: de bonne frites bien grasses à des années lumière de toute la propagande actuelle vantant les bienfaits du potage salsepareille-mandragore.</p>
<p>Sur le WEB, il existe des business qui subissent le même sort que mes amies les Frites de chez Gégène: alors qu&#8217;elles sont appréciées et reconnues dans le quartier de l&#8217;avenue de France à Maubeuge, elles sont quasiment inconnues, ici en région Lyonnaise. C&#8217;est le cas du business du proxy: alors qu&#8217;il s&#8217;agit d&#8217;un business bien développé outre atlantique, il n&#8217;existe pratiquement rien au doux pays de Frédéric Dard.</p>
<h3>Arsinoe Lebrac, j&#8217;ai deux mots à vous dire via ce proxy</h3>
<p>Pour les ceuses et les ceux qui ignorent ce qu&#8217;est un proxy, je vous exprime en des mots très simples son utilité. Vous détestez Arsinoe Lebrac, le maire de votre village, Gromette-en-Gleu et vous mourrez d&#8217;envie de lui dire deux mots, à ce paltoquet malfaisant qui a refusé de subventionner votre association, l&#8217;amicale des boulistes de Gromette.</p>
<p>Mr Lebrac, conscient que maintenant sans l&#8217;Internet, tout élu n&#8217;est qu&#8217;un vieux ringard qui ne sait pas encore que le telex n&#8217;existe plus, est doté d&#8217;un magnifique blog WordPress qui lui sert à communiquer avec ses très chers administrés. Vous décidez d&#8217;aller lui dire deux mots sur son blog, mais vous savez que Mr Lebrac est suffisamment susceptible pour demander une enquête et remonter jusqu&#8217;à vous par l&#8217;intermédiaire de votre adresse IP.</p>
<p>Vous savez pertinemment que dans notre beau pays, il est très mal vu d&#8217;insulter un élu et que vous risquez de voir déchainer contre vous tous les hérauts de la bienséance, de la vertu, de l&#8217;altruisme, de la générosité, de la solidarité, de l&#8217;abnégation, de l&#8217;affection, de l&#8217;allocentrisme, de la bénignité, du bienfait, et de la bienveillance. C&#8217;est d&#8217;autant plus grave que l&#8217;arrière petit cousin de Mr Lebrac a récemment épousé une demoiselle issue de la diversité. Vous risquez d&#8217;être condamné pour racisme et d&#8217;avoir affaire aux forces de la bonté, de la charité, de la clémence, de la générosité, de la gentillesse, de la longanimité, de la magnanimité, de la mansuétude, de l&#8217;oubli et de la philanthropie.   </p>
<p>Vous décidez alors de camoufler votre adresse IP. Ceci se fait très simplement au moyen d&#8217;un proxy. Vous vous connectez sur l&#8217;un de ces sites, par exemple en Chine, vous allez sur le blog de Lebrac et là vous pouvez lui pourrir son existence en toute impunité. Si Lebrac est trop échaudé suite à vos velléités, il demandera enquête. Trois mois après il obtiendra l&#8217;adresse IP de l&#8217;utilisateur qui a dit du mal de sa maman, l&#8217;imposante Roxane Lebrac. Mais les recherches aboutiront en Chine, et là, il n&#8217;y aura pas grand chose à faire.</p>
<p>Donc pour résumer, un proxy joue à votre place une requête Web. C&#8217;est donc son adresse qui apparait et la vôtre est complètement dissimulée, ce qui est particulièrement pratique lorsque l&#8217;on a des querelles de clochers à résoudre mais pas seulement.</p>
<p>- Je suis un élève médiocre de Lyon 2 qui a beaucoup de temps à perdre mais qui ne peut pas aller sur Facebook pendant les heures de TP parce que l&#8217;admin réseau bloque le site-qui-fait-perdre-son-temps-à-tout-le-monde: j&#8217;utilise un proxy pour contourner le filtrage.</p>
<p>- Je suis un Chinois qui veut lire le Figaro mais qui ne peut pas parce que le gouvernement Chinois interdit la presse subversive: j&#8217;utilise un proxy.</p>
<p>- Je suis un salarié qui s&#8217;est découvert une passion pour les grosses noires, chanteuses de Gospel, mais qui ne peut pas accéder au site Lovebigblack durant les heures de <strike>travail</strike> midi parce que le firewall de la boite l&#8217;interdit: j&#8217;utilise un proxy.</p>
<p>En clair, un proxy est utilisé pour contourner un mécanisme de filtrage ou tout simplement pour dissimuler sa propre adresse IP.</p>
<h3>Comment installer un proxy ?</h3>
<p>Si à l&#8217;instar des frites lyonnaises, ce business est quasiment anecdotique en France, il est pourtant bien établi ailleurs et les gens qui en possèdent arrivent à en tirer des sommes d&#8217;argent non négligeables. J&#8217;ouvre ici une petite parenthèse avant d&#8217;aller plus loin dans mes explications. Il existe deux types de proxy: ceux qui sont installés dans le but d&#8217;être utilisés par le public et ceux qui le sont devenus accidentellement, suite à une erreur de manipulation et que l&#8217;on est normalement pas censé utiliser; on les appelle les proxy ouverts. Je m&#8217;intéresse à la première catégorie, celle qui peut vous rapporter de l&#8217;argent et non pas des ennuis pour utilisation frauduleuse de ressources informatiques. </p>
<p>La première chose qu&#8217;il faut savoir, c&#8217;est qu&#8217;un proxy demande des ressources, en bande passante, mais aussi en CPU. Inutile donc d&#8217;installer ce type de programme sur votre vieux portable derrière votre ligne ADSL. Préférez-lui un hébergement de qualité. </p>
<p>Vous devez également vous assurer que votre hébergeur accepte ce genre d&#8217;utilisation, car comme je vous l&#8217;ai dit, ce type de programme est fort gourmand mais peut également s&#8217;avérer contraire aux conditions générales d&#8217;utilisation de votre hébergeur. Le proxy est un service assez particulier et bon nombre d&#8217;opérateurs grand public le refusent tout bonnement. Le mieux est de passer par un <a href="http://www.google.com/search?q=proxy+hosting" target="_blank">hébergeur spécialisé dans le proxy</a>. </p>
<p>Après, il vous faut le logiciel adapté. Le leader incontesté dans ce domaine est <a href="http://www.glype.com/" target="_blank" title="Glype">Glype</a> qui fonctionne sur une base PHP+Curl. Il existe quelques alternatives comme par exemple <a href="http://sourceforge.net/projects/poxy/" target="_blank" title="PHProxy">PHProxy</a> mais qui n&#8217;est plus maintenu depuis quelques années.</p>
<p>Une fois votre logiciel installé, vous devez le faire connaitre et assurer sa promotion. Faire du SEO sur ce type de service est très difficile, et bon nombre de propriétaires lui préfèrent d&#8217;autres moyens:</p>
<p>- Acheter une publicité sur <a href="http://proxy.org/" target="_blank">Proxy.org</a>, le site phare des utilisateurs de proxy, avec la garantie d&#8217;avoir des milliers de visiteurs par jour.</p>
<p>- S&#8217;inscrire sur l&#8217;une de ces innombrables <a href="http://www.myspacegarbage.com/" target="_blank">toplists de proxy</a>. Une toplist est une sorte d&#8217;annuaire fonctionnant par classement. A chaque sortie (un clic), le site sélectionné grimpe dans le classement.</p>
<p>- Acheter un blast via email. Certaines mailling-list spécialisées dans le proxy comporte plus de 200000 membres !</p>
<p>- Acheter une annonce sur un <a href="http://groups.yahoo.com/search?query=proxy&#038;submit=Search" target="_blank">groupe Yahoo</a>.</p>
<h3>Gagner de l&#8217;argent avec un proxy, c&#8217;est bien</h3>
<p>J&#8217;en arrive maintenant à la partie la plus captivante de ce business: sa monétisation. Mais avant tout, il y a quelques particularités qu&#8217;il est nécessaire d&#8217;expliquer:</p>
<p>- Le trafic est saisonnier, et a tendance à beaucoup diminuer durant les vacances scolaires, car une bonne partie des utilisateurs de proxy sont des lycéens et des étudiants.</p>
<p>- Les proxy attirent les visiteurs à peu de valeur ajoutée, notamment en provenance de Chine ou d&#8217;Iran. Bon nombre de propriétaires de proxy n&#8217;hésitent pas à filtrer ce type de visiteurs, générateurs de peu de revenus, y compris en matière de PPC.</p>
<p>- Le proxy est un business reconductible, c&#8217;est à dire qu&#8217;il peut être reproduit un nombre illimité de fois en suivant toujours le même modèle. Certains ont d&#8217;ailleurs fait de véritables fortunes en appliquant de façon industrielle les même schémas d&#8217;implémentation et de promotion.</p>
<p>- La durée de vie et surtout la notoriété d&#8217;un proxy est généralement assez éphémère: bon nombre d&#8217;administrateurs réseau, notamment ceux travaillant dans les écoles et les universités, font la chasse aux proxy en bannissant rapidement leurs adresses IP. </p>
<p>Comme je l&#8217;ai expliqué, les utilisateurs de proxy sont généralement des jeunes personnes qu&#8217;il n&#8217;est pas toujours commode de rentabiliser. Les affiliations classiques ne fonctionnent pas très bien, hormis tout ce qui touche aux rencontres via des CPA par exemple. La meilleure façon de monétiser un proxy est de faire appel au classique PPC et l&#8217;inévitable Adsense de Google. Jusqu&#8217;à peu, il était également possible d&#8217;utiliser Adbrite sur un proxy, mais c&#8217;est désormais terminé.</p>
<p>Google autorise les annonces uniquement sur les pages d&#8217;accueil des proxy. Il n&#8217;est pas possible d&#8217;utiliser Adsense sur les autres pages, celles qui sont proxifiées. D&#8217;une manière générale, peu d&#8217;annonceurs autorisent que leur annonces soient déposées sur du contenu proxifié; il faut alors se tourner vers des petits annonceurs peu rigides à ce genre de trafic.  </p>
<p>Ce business a connu des heures de gloire, il y a quelques années. Aujourd&#8217;hui, il est plutôt sur une phase descendante, en partie à cause du départ de certains des annonceurs qui étaient clairement les bailleurs de fond des propriétaires de proxy. Mais il y a toujours des places à prendre et moyen de gagner de l&#8217;argent pour ceux qui veulent s&#8217;y essayer. </p>
<p>A l&#8217;instar de certaines autres activités économiques, ce sont encore la promotion et la publicité qui tirent leur épingle du jeu: toplist, annonces et blasts se vendent décemment. </p>
<p>Les proxy ont encore de beaux jours devant eux, surtout avec une réglementation de plus en plus sévère à l&#8217;encontre de la toile. Et puis, n&#8217;avons-nous tous pas notre Arsinoe Lebrac à côté de chez nous ?</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/le-business-des-proxy/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Tactique pour indexer des liens</title>
		<link>http://www.pagasa.net/tactique-indexage-liens/</link>
		<comments>http://www.pagasa.net/tactique-indexage-liens/#comments</comments>
		<pubDate>Tue, 28 Dec 2010 11:16:59 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[ant]]></category>
		<category><![CDATA[autoblog]]></category>
		<category><![CDATA[backlink]]></category>
		<category><![CDATA[faire des liens]]></category>
		<category><![CDATA[ferme]]></category>
		<category><![CDATA[index liens]]></category>
		<category><![CDATA[indexer des liens]]></category>
		<category><![CDATA[lien]]></category>
		<category><![CDATA[liens]]></category>
		<category><![CDATA[link]]></category>
		<category><![CDATA[link-building]]></category>
		<category><![CDATA[machine infernale]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1513</guid>
		<description><![CDATA[Pour faire suite à la technique de la petite bête, je vous livre ici une autre méthode clé en main et dont le but est toujours une meilleure indexation de vos liens. Initialement pour indexer mes liens, j&#8217;utilisais une méthode toute simple: sur plusieurs de mes blogs, j&#8217;avais un script PHP qui centralisait tous mes [...]]]></description>
			<content:encoded><![CDATA[<p>Pour faire suite à la <a title="Technique de la petite bête" href="http://www.pagasa.net/la-technique-de-la-petite-bete/">technique de la petite bête</a>, je vous livre ici une autre méthode clé en main et dont le but est toujours une meilleure indexation de vos liens.</p>
<p>Initialement pour indexer mes liens, j&#8217;utilisais une méthode toute simple: sur plusieurs de mes blogs, j&#8217;avais un script PHP qui centralisait tous mes liens et en affichait quelques uns en effectuant une simple rotation. Les liens n&#8217;étaient pas visibles pour l&#8217;utilisateur mais simplement pour les moteurs; du bête cloaking en définitive. Cette méthode s&#8217;est avérée particulièrement efficace, grâce notamment à la magnifique structure inter-liens de WordPress, mais je n&#8217;ai pas continué dans cette direction, car je n&#8217;aime pas mélanger les genres: un blog WH quelconque n&#8217;est pas destiné à indexer des liens, il est là pour faire de l&#8217;argent ou <a title="C'était un poisson d'avril !" href="http://www.pagasa.net/un-generateur-de-carte-bancaire/">distraire mes lecteurs</a>. Et puis à la longue, il m&#8217;est venu l&#8217;idée que la problématique de l&#8217;indexation des liens est quelque chose qui doit être complétement mis à part et géré comme un véritable projet doté d&#8217;une véritable pérennité.</p>
<p>Je me suis donc attelé à la construction d&#8217;une nouvelle machine infernale, avec les objectifs suivants:</p>
<p>- Qu&#8217;elle soit dans son coin, qu&#8217;elle bosse toute seule et ce ad vitam eternam.<br />
- Qu&#8217;elle soit rentabilisée et qu&#8217;elle ne me demande aucun effort intense.</p>
<p>L&#8217;architecture de cette machine s&#8217;articule autour de plusieurs modules distincts: le script <a href="http://www.pagasa.net/consolider-liens-dans-flux-rss/" title="Script Ant">Ant</a>, le script <a href="http://www.pagasa.net/fusionner-tous-vos-fluxs-rss/" title="Mxrss">Mxrss</a> et WordPress MU doté de plugins particuliers.</p>
<p>Tout d&#8217;abord, la première chose qu&#8217;il faut savoir est que j&#8217;ai mon propre serveur Ant, car c&#8217;est un outil fondamental dans toutes mes stratégies. Ce site est invisible aux yeux de tous, et doit le rester. En clair, il n&#8217;est jamais exposé et aucun lien n&#8217;est jamais construit vers ce site. Pour le préserver, j&#8217;utilise plusieurs artifices: cloaking, bannissement, faux messages d&#8217;erreur et surtout Mxrss. Ce script a été placé sur des pages perso, gratuites ou autres et sous le couvert d&#8217;innocentes pages appelle tranquillement mon serveur Ant qui reste donc invisible et fait tranquillement son travail en tache de fond. Je profite de cette occasion pour vous rappeler de mettre souvent à jour Ant, car en fonction des fils RSS, certains imprévus surviennent souvent. C&#8217;est par son utilisation intensive que j&#8217;ai pu constater plusieurs problèmes liés au décodage RSS, particulièrement sensible.</p>
<p>L&#8217;exploitation du serveur Ant est automatisé à l&#8217;extrême: je suis capable de déployer tout un package en à peine quelques secondes grâce à une succession de scripts Shell et Perl.</p>
<p>La deuxième pièce maitresse de l&#8217;arsenal est un WordPress MU, qui permet la création quasi-illimitée de blogs. Je préfère utiliser ce genre de CMS plutôt que de multiplier les domaines, sources trop importantes de travail, et bien entendu de frais. WordPress a aussi l&#8217;avantage d&#8217;avoir une structure qui s&#8217;indexe très bien et aussi un nombre incroyable de plugins qui vous facilitent grandement la vie.</p>
<p>Avant tout, il faut savoir que même si la machine infernale est avant tout un outil, il ne me parait pas superflu de tenter de la rentabiliser. Un nom de domaine coute, un hébergement coute, de l&#8217;exploitation coute, du développement coute, etc. Vous avez certainement déjà une idée du prix d&#8217;un nom de domaine, donc je ne m&#8217;y attarde pas. Pour l&#8217;hébergement, il vous suffit de diviser le cout mensuel par le nombre de sites Web.<br />
Par exemple, je paye $14 mensuel pour un hébergement illimité chez Hostagator sur lequel j&#8217;ai déposé 10 sites. Mon cout par site est donc de 14/10 = $1,4 par mois. Pour l&#8217;exploitation, il suffit de prendre votre salaire mensuel et de le diviser par le nombre d&#8217;heures par mois que vous travaillez pour obtenir votre cout horaire.  </p>
<p>C&#8217;est donc avec ce double objectif que je développe ma machine infernale: indexer mes liens et avoir un minimum de revenus pour couvrir les frais engagés, sinon cela s&#8217;appelle perdre de l&#8217;argent, et c&#8217;est fort dommage, même pour un Français.</p>
<p>Dans mon cas, j&#8217;ai basé mes blogs sur une thématique proche du produit que je cherche à promouvoir, je n&#8217;utilise aucune bannière, aucune régie PPC (surtout pas d&#8217;Adsense !) et m&#8217;appuie uniquement sur le <a href="http://www.pagasa.net/vendre-sur-son-blog/" title="Vendre sur son blog">plugin TrafX</a> qui permet de bien &laquo;&nbsp;véhiculer&nbsp;&raquo; mes visiteurs vers la page de vente et surtout de voir le taux de clic (CTR).  </p>
<p>Pour le contenu, c&#8217;est tout simple, je me contente de créer un autoblog video, à base de Youtube, Dailymotion, Break, etc. J&#8217;utilise au choix deux plugins: <a href="http://wordpress.org/extend/plugins/wp-o-matic/" target="_blank" title="wp-o-matic">wp-o-matic</a> ou <a href="http://www.phpmyvideoblog.com/" target="_blank">Phpmyvideoblog</a>, avec une préférence pour ce dernier. Je préfère les vidéos aux contenus qui sont toujours dupliqués et peuvent vous amener des ennuis. </p>
<p>Après, j&#8217;optimise au mieux le WordPress avec les dispositifs habituels: structure du permalien, articles récents, archives, tags, calendrier, etc. De sorte de faire un maximum de liens internes.</p>
<p>Finalement, j&#8217;intègre dans un widget le fil RSS construit par Mxrss et qui contient les liens en provenance du serveur Ant (qui reste invisible). Par défaut, WordPress contient un lecteur RSS intégré mais il n&#8217;est franchement pas génial. De cette manière, mes liens sont déposés sur les nombreuses pages crées par WordPress et se retrouvent rapidement indexés. </p>
<p>Grâce à WordPress MU, je construis autant de blogs que je le souhaite, avec à chaque fois les mêmes artifices: le plugin vidéo, le plugin TrafX, et les liens RSS dans les widgets. Cela ne demande que quelques minutes, cela finit par rapporter un peu d&#8217;argent et surtout cela indexe mes liens.</p>
<p>Je conclue cet article en vous souhaitant de bonnes fêtes de fin d&#8217;année et en vous prodiguant les conseils suivants:</p>
<p>- Mangez très gras, très sucré, très salé, ajoutez du poivre ou du Ras el hanout.<br />
- Adhérez au CAG (Club des Amis du Gras), fondé par mon propre frère Sylvain, et dont je suis membre d&#8217;honneur.<br />
- Ne mangez pas 5 fruits et légumes par jour.<br />
- Blacklistez définitivement mangerbouger.fr et autres pénibles aseptisants vantant la culture brocolis-vitel.<br />
- Buvez 4 verres de ce cadeau divin qu&#8217;est le Chateauneuf du Pape, de sorte que la cousine Hildegarde vous oblige à rester dormir chez elle, à proximité du lit de camp de Gwendoline, sa collègue à l&#8217;abyssal décolleté.</p>
<p>&laquo;&nbsp;Mieux vaut crever dans le champagne que mourir dans la tisane.&nbsp;&raquo;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/tactique-indexage-liens/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>La technique de la petite bête</title>
		<link>http://www.pagasa.net/la-technique-de-la-petite-bete/</link>
		<comments>http://www.pagasa.net/la-technique-de-la-petite-bete/#comments</comments>
		<pubDate>Wed, 15 Sep 2010 07:37:57 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[ferme de liens]]></category>
		<category><![CDATA[flux rss]]></category>
		<category><![CDATA[tactique]]></category>
		<category><![CDATA[technique blackhat]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1367</guid>
		<description><![CDATA[Lorsque l&#8217;on crée un grand nombre de liens en vue de bien se classer sur un mot clé, on s&#8217;expose irrémédiablement au même problème: les liens sont crées, mais sont-ils bien pris en compte par Google ? C&#8217;est là un éternel dilemme qui revient souvent et qui nous fait tomber dans une logique sans fin: [...]]]></description>
			<content:encoded><![CDATA[<p>Lorsque l&#8217;on crée un grand nombre de liens en vue de bien se classer sur un mot clé, on s&#8217;expose irrémédiablement au même problème: les liens sont crées, mais sont-ils bien pris en compte par Google ? C&#8217;est là un éternel dilemme qui revient souvent et qui nous fait tomber dans une logique sans fin: mon site a besoin de liens, alors je fais des liens; mais ces liens doivent aussi être liés pour être correctement indexés et surtout transmettre du poids. </p>
<p>Heureusement, on peut souvent compter sur l&#8217;organisation interne du site pour indexer nos propres liens. Par exemple, un forum Vbulletin affiche en première page le nom de la dernière personne qui s&#8217;est inscrite, les gens qui sont connectés, ceux dont c&#8217;est l&#8217;anniversaire, etc. Ceci a comme avantage de créer dynamiquement un lien vers notre propre lien, renforçant ainsi les chances d&#8217;être indexé.</p>
<p>Malheureusement, ce n&#8217;est pas toujours le cas et les liens orphelins, ceux qui ne sont pas liés, ont beaucoup de chances de ne jamais être indexés, et même de disparaitre à tout jamais. </p>
<p>Voici un exemple des plus frustrants: </p>
<p><a href="http://www.statbrain.com/www.pagasa.net/" target="_blank">http://www.statbrain.com/www.pagasa.net/</a> </p>
<p>Ce serait quand même sympa d&#8217;avoir un lien en provenance de ce PR6, vous ne trouvez pas ? Malheureusement, il n&#8217;y a presque aucune chance pour que cela arrive, car nous avons encore affaire à un lien orphelin. (Enfin plus vraiment maintenant :)</p>
<p>Alors, on peut utiliser des méthodes classiques: le spam-referer, les commentaires de blogs et même créer une ferme de liens avec LFE par exemple et qui n&#8217;aurait comme but uniquement d&#8217;indexer nos propres liens. </p>
<p>Pour ma part, je vous propose une petite méthode personnelle, bien à moi et qui réduit considérablement les efforts à déployer. J&#8217;ai appelé cette méthode &laquo;&nbsp;la technique de la petite bête&nbsp;&raquo; en hommage à une personne qui m&#8217;a beaucoup inspiré sur ce sujet.</p>
<p>La première chose à faire est de se procurer un hébergement PHP gratuit bien entendu: hors de question de payer pour quelque chose qui ne va pas nous rapporter ne fut-ce qu&#8217;une pelure de cacahuètes. Si vous êtes chez Free, c&#8217;est très facile. Pour les autres (dont je fais partie), je ne vous ferais pas l&#8217;injure de vous expliquer comment vous procurez un plan PHP gratuit. </p>
<p>Dans ma tactique, cet hébergement s&#8217;appelle la ruche: c&#8217;est elle qui va être le cœur de toute la stratégie. Sur la ruche, vous commencez par créer une page banale, ridicule, inutile: vous pouvez par exemple expliquer que vous êtes une idiote qui s&#8217;appelle Hildegarde, qui aime le chocolat glacé et qui rêve d&#8217;avoir un iPhone à Noël pour épater les copines. Bien entendu, il s&#8217;agit d&#8217;une vitrine, mais celle-ci doit être crédible car elle doit subsister dans le temps.</p>
<p>Derrière la ruche, vous installez <a href="http://www.pagasa.net/fusionner-tous-vos-fluxs-rss/" title="Fusionner tous vos flux RSS">Mxrss</a>, mon script qui permet de fusionner plusieurs flux RSS. Pour tester et mettre en route la machine infernale, installez-y un flux quelconque, celui du Figaro ou de Libé par exemple. </p>
<p>Ceci fait, créez-vous un compte Twitter ainsi qu&#8217;un compte <a href="http://twitterfeed.com/" target="_blank" title="TweeterFeed">TweeterFeed</a>. Sur ce dernier, vous allez installer le flux RSS de la ruche; ce sera un machin du style:</p>
<p>http://hildegarde.free.fr/mxrss.php</p>
<p>qui sera donc automatiquement twitté vers votre compte Twitter et son indéniable pouvoir SEO.</p>
<p>Dans la seconde partie que nous appellerons la petite bête, vous aurez encore besoin d’un deuxième  hébergement PHP gratuit mais ailleurs cette fois-ci. Là, vous allez encore devoir créer une page stupide, imbécile : vous pouvez par exemple expliquer que vous êtes un idiot qui s’appelle Arsinoé, qui aime les caramels mous et qui rêve d’avoir un Blackberry à Noel pour épater les copains.</p>
<p>Derrière la petite bête, nous installons le script <a href="http://www.pagasa.net/consolider-liens-dans-flux-rss/" title="Consolider les liens dans un flux RSS">Ant</a> qui permet de consolider tous vos liens dans un flux RSS. C’est ici que vous mettez tous vos backlinks : profiles, blogs, etc. Ceux qui ont toujours beaucoup de mal à s’indexer ; ils sont désormais en rotation dans le flux RSS et prêt à être « consommés ». Vous pouvez pinger la petite bête au moyen de <a href="http://pingomatic.com/" target="_blank" title="pingomatic">Pingomatic</a> pour faire venir les bots. </p>
<p>Finalement, il nous reste une dernière chose à faire : la petite bête doit maintenant rejoindre la ruche. Dans cette dernière, vous accrochez donc le flux RSS de la petite bête. Voilà, c’est fini.</p>
<p>Pour résumer, vous disposez donc d’une ruche qui consolide tous  les flux RSS contenant vos backlinks et qui les twitte automatiquement. Et le tout est extensible à l’infini.</p>
<p>Et il y a moyen d’aller encore plus loin : comme votre flux RSS est très facilement transportable, vous pouvez le mettre dans Netvibes, votre compte Yahoo, Google et tout sorte de lecteurs ou agrégateurs, créant ainsi un très joli plat de spaghettis. Bien entendu, plus il y aura de petites bêtes, mieux ce sera. Vous créez une troisième page crétine, demeurée : vous pouvez par exemple expliquer que vous êtes un idiot qui s’appelle Isengrain, vous connaissez la suite ?   </p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/la-technique-de-la-petite-bete/feed/</wfw:commentRss>
		<slash:comments>20</slash:comments>
		</item>
		<item>
		<title>Consolider vos liens dans un flux RSS</title>
		<link>http://www.pagasa.net/consolider-liens-dans-flux-rss/</link>
		<comments>http://www.pagasa.net/consolider-liens-dans-flux-rss/#comments</comments>
		<pubDate>Tue, 14 Sep 2010 12:00:41 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[consolidation]]></category>
		<category><![CDATA[de]]></category>
		<category><![CDATA[fil rss]]></category>
		<category><![CDATA[flux rss]]></category>
		<category><![CDATA[page web en rss]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[rss]]></category>
		<category><![CDATA[script]]></category>
		<category><![CDATA[transformer]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1359</guid>
		<description><![CDATA[Voici un script PHP qui permet de consolider vos liens dans un flux RSS. Les liens sont ensuite placés en rotation à chaque appel du script.  L&#8217;utilisation principale de ce script est l&#8217;indexation de vos propres backlinks qui pose souvent problème. Ici, vous déposez l&#8217;ensemble de vos liens (profiles, blogs, etc.) dans un fichier de [...]]]></description>
			<content:encoded><![CDATA[<p>Voici un script PHP qui permet de consolider vos liens dans un flux RSS. Les liens sont ensuite placés en rotation à chaque appel du script.  L&#8217;utilisation principale de ce script est l&#8217;indexation de vos propres backlinks qui pose souvent problème. Ici, vous déposez l&#8217;ensemble de vos liens (profiles, blogs, etc.) dans un fichier de configuration et le programme construit un flux RSS qui est facilement transportable dans n&#8217;importe quel lecteur ou annuaire RSS, accélérant ainsi le processus d&#8217;indexation. Vous pouvez même espérer donner du poids à vos propres backlinks, renforçant ainsi la crédibilité SEO de vos cibles. Pour construire le flux RSS,  le programme va chercher le titre de votre backlink; en ce qui concerne la description, le script utilise diverses sources libres sur Internet (Ezine, Goarticles, etc.)</p>
<p>Vous configurez le script au moyen du fichier &laquo;&nbsp;ant.conf&nbsp;&raquo;; il doit comporter:<br />
- Le nombre maximum de liens à afficher,<br />
- L&#8217;encodage du flux (UTF-8 ou autre),<br />
- Le titre du flux,<br />
- La description du flux,<br />
- La langue du flux.</p>
<p>Vous placez les liens à construire dans le fichier csv &laquo;&nbsp;ant&nbsp;&raquo;, à raison d&#8217;un par ligne. Vous pouvez si le souhaitez ajouter un mot clé pour intituler le lien. Par exemple:</p>
<p>&laquo;&nbsp;http://forum.tarteaupom.com/member.php?u=111&#8243;;achat viagra</p>
<p>Si vous omettez le mot clé, le programme construira de lui même le titre de l&#8217;article. N&#8217;oubliez pas les guillemets, sinon le programme ne pourra pas fonctionner.</p>
<p>Appelez le flux RSS de la manière suivante:</p>
<p>http://votresite/ant.php</p>
<p>Vous pouvez ajouter une URL directement à distance en utilisant la commande suivante:</p>
<p>http://votresite/ant.php?add=http://votreurl</p>
<p>Le script est capable de détecter les pages en erreur et les effacer de la configuration.</p>
<p>Pour pouvoir fonctionner, le script doit être capable d&#8217;écrire dans le répertoire courant et être autorisé à utiliser la commande d&#8217;ouverture à distance d&#8217;URL fopen(&laquo;&nbsp;URL&nbsp;&raquo;, &laquo;&nbsp;r&nbsp;&raquo;), ce qui n&#8217;est pas systématique, notamment chez les hébergeurs gratuits.<br />
Vous pouvez tester la fonctionnalité grâce au petit code PHP suivant:</p>
<p>&lt;?php<br />
$fd = @fopen(&laquo;&nbsp;<a href="http://www.google.fr&quot;,&quot;r">http://www.google.fr&nbsp;&raquo;,&nbsp;&raquo;r</a>&laquo;&nbsp;);<br />
if($fd) {<br />
echo &laquo;&nbsp;OK&nbsp;&raquo;;<br />
fclose($fd);<br />
}<br />
else<br />
echo &laquo;&nbsp;KO !!&nbsp;&raquo;;<br />
?&gt;</p>
<p>Finalement, un fichier .htaccess est livré avec le programme afin de protéger vos données d&#8217;éventuels accès interdits. Merci à <a href="http://www.la-faucheuse.fr/" target="_blank title=">Jeremy</a> de me l&#8217;avoir signalé.</p>
<p><span style="text-decoration: underline;">09 décembre 2010</span>: Version 1.4, amélioration du décodage des fils RSS.</p>
<p><span style="text-decoration: underline;">07 décembre 2010</span>: Version 1.3, modification de la syntaxe du fichier des URL pour un meilleur support des &laquo;&nbsp;liens à problème&nbsp;&raquo;.</p>
<p><span style="text-decoration: underline;">30 novembre 2010</span>: Version 1.2, suppression de quelques fils RSS disparus. Amélioration de la gestion du fichier de configuration et du parse RSS.</p>
<p><span style="text-decoration: underline;">Modification du 10 octobre 2010</span>: compatibilité avec certains formats d&#8217;URLs exotiques. Merci à <a title="512banque" href="http://www.deliciouscadaver.com/" target="_blank">Kevin</a> pour la mise à jour.</p>
<p style="text-align: center;"><a href="http://www.pagasa.net/telecharge/ant.zip">Télécharger le script</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/consolider-liens-dans-flux-rss/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Spam, partnerka et Tianeptine</title>
		<link>http://www.pagasa.net/spam-partnerka-tianeptine/</link>
		<comments>http://www.pagasa.net/spam-partnerka-tianeptine/#comments</comments>
		<pubDate>Thu, 22 Jul 2010 11:26:23 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[argent]]></category>
		<category><![CDATA[arnaque]]></category>
		<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[drogue]]></category>
		<category><![CDATA[partnerka]]></category>
		<category><![CDATA[russe]]></category>
		<category><![CDATA[Tianeptine]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=952</guid>
		<description><![CDATA[Il est 2h30 du matin, je suis étendu là, gisant dans cette sordide rue d&#8217;Aleksandrovskaya. J&#8217;ai froid, il pleuvine , et comme d&#8217;habitude, je suis raide défoncé. J&#8217;ai toujours eu un problème avec la drogue, et avec le temps, j&#8217;ai appris à me résigner sur le fait qu&#8217;elle finira bien par m&#8217;avoir, tout comme elle [...]]]></description>
			<content:encoded><![CDATA[<p>Il est 2h30 du matin, je suis étendu là, gisant dans cette sordide rue d&#8217;Aleksandrovskaya. J&#8217;ai froid, il pleuvine , et comme d&#8217;habitude, je suis raide défoncé. J&#8217;ai toujours eu un problème avec la drogue, et avec le temps, j&#8217;ai appris à me résigner sur le fait qu&#8217;elle finira bien par m&#8217;avoir, tout comme elle a déjà emporté mon jeune frère Pyotr, à seulement 22 ans. Ce n&#8217;est plus qu&#8217;une question de quelques années maintenant. Deux, voir trois ans à la rigueur, mais certainement pas au delà: je vais mourir, c&#8217;est certain. En ce moment, je carbure à un tout nouveau truc, la Tianeptine. C&#8217;est une bien belle cochonnerie, mais cela m&#8217;aide à supporter ce terrible mal être que j&#8217;ai toujours ressenti au plus profond de moi même.</p>
<p>Je m&#8217;appelle Arkady, j&#8217;ai bientôt 28 ans, je suis Russe, junkie de mon état et accessoirement professionnel de tout ce qui se fait de pire en matière d&#8217;Internet.</p>
<p>D&#8217;aussi loin que je me rappelle de ma jeunesse, j&#8217;ai toujours eu un faible pour le cinéma Italo-Americain de Scorsese, De Palma et surtout Copola. Ce sont certainement ces réalisateurs qui ont donné toute leur lettre de noblesse aux bandits de la <em>Cosa Nostra</em>. Mais je ne peux m&#8217;empêcher de penser que s&#8217;ils avaient su tout ce que nous sommes désormais capables de faire, nous autres <em>Bratva</em>, alors Robert de Niro aurait certainement pû jouer Flyman, le mystérieux leader de la Russian Business Network.</p>
<p>Car nous sommes désormais des gens riches et puissants, et ce grâce à cette fabuleuse mine d&#8217;or qui s&#8217;appelle l&#8217;Internet. Cela fait maintenant plus de 8 ans que ma vie a été transformée par le e-eldorado. Je n&#8217;étais alors qu&#8217;un minable étudiant en informatique, épuisé par les milliers de lignes de code Cobol et C données par mes professeurs de l&#8217;ETU, l&#8217;université de  Saint Petersbourg. Mais après les cours, le pitoyable Arkady commençait à faire ses armes sur la toile au commande de quelques puissants systèmes Unix, généreusement &laquo;&nbsp;prêtés&nbsp;&raquo; par son université. J&#8217;étais encore pauvre, incapable de me payer ne fut-ce qu&#8217;une simple connexion RTC; heureusement que j&#8217;avais à ma disposition mon accès universitaire qui m&#8217;a ouvert à peu près toutes les portes de la criminalité informatique mondiale. Dieu bénisse la Sainte Russie.</p>
<p>Car j&#8217;ai vite découvert que dans cet endroit sans frontière, la fortune n&#8217;était qu&#8217;à deux doigts, ceux que j&#8217;utilisais au début pour communiquer et créer ce qui allait devenir mon véritable empire.</p>
<p>J&#8217;ai commencé comme tout le monde: par le spam. Avec un script de ma composition, s&#8217;appuyant sur des <a title="Relais ouverts" href="http://www.pagasa.net/les-relais-ouverts/">relais ouverts</a> trouvés dans les groupes de discussion, j&#8217;étais capable d&#8217;envoyer des dizaines de milliers d&#8217;emails par jour sur toute la planète. La promotion, c&#8217;était bien entendu ce qu&#8217;il y avait de plus simple: du porno. Je faisais entre une à dix conversions par jour, ce qui pouvait me rapportait jusqu&#8217;à $100 quotidiennement; pour un petit étudiant fauché comme moi, c&#8217;était l&#8217;Amérique ! Cette histoire a duré quelques mois jusqu&#8217;au jour ou toute une partie du bloc IP de mon université a été blacklistée par <a title="Spamhaus" href="http://www.spamhaus.org/" target="_blank">Spamhaus</a>. Les deux administrateurs réseaux de l&#8217;école étaient de vieux fonctionnaires de l&#8217;époque soviétique qui n&#8217;avaient jamais prêté attention à &laquo;&nbsp;mes activités&nbsp;&raquo;. Mais cette fois-ci, c&#8217;était différent, au vue de la gravité de la situation: la plupart des mails de l&#8217;université était systématiquement rejetée. Je suis passé en conseil de discipline et ce n&#8217;est que de justesse que je n&#8217;ai pas été renvoyé.</p>
<p>Quelque part grisé par mon &laquo;&nbsp;exploit&nbsp;&raquo; et aussi par le bon filon, j&#8217;ai néanmoins continué depuis chez moi via ma toute nouvelle et très couteuse ligne RTC. Mais mon expérience universitaire m&#8217;avait appris à être prudent: afin de brouiller les pistes, je multipliais les relais ouverts, et aussi changeais régulièrement mon adresse IP en redémarrant mon modem analogique. Le problème, c&#8217;est que j&#8217;y ai beaucoup perdu en terme de performances. Passer d&#8217;une connexion T1 à un simple RTC à 33kb, pas fiable de surcroit, mes conversions ont chuté dramatiquement: il y avait même des jours où je ne gagnais pas d&#8217;argent !</p>
<p>C&#8217;est aussi à cette époque que je me suis diversifié vers le spam via les failles des formulaires mail: plus discret, et plus fiable, j&#8217;ai réussi quelques bons coups avec cette technique. Et parallèlement, c&#8217;est aussi à ce moment que je me suis mis à fumer beaucoup de marijuana essentiellement chez moi.</p>
<p>Un jour, alors que j&#8217;étais en plein &laquo;&nbsp;travail&nbsp;&raquo; (ma dose de spam quotidienne, agrémenté d&#8217;un bon joint), un magnifique <a title="Ecran bleu" href="http://fr.wikipedia.org/wiki/%C3%89cran_bleu_de_la_mort" target="_blank">BSoD</a> a magistralement planté mon ordinateur. Après quelques heures passées à réparer les quelques dégats constatés, j&#8217;ai découvert quelque chose qui allait changer radicalement ma conception de faire des affaires sur Internet: j&#8217;avais été contaminé par un ver.</p>
<p>Cette histoire m&#8217;a fait longuement cogité, et ce pendant plusieurs nuits. Mon business n&#8217;allait pas très bien, essentiellement à cause du débit largement insuffisant de ma connexion et des précautions dont je m&#8217;étais entouré. Et voilà qu&#8217;un programme informatique pénètre sur mon PC, et commence à utiliser mes précieuses ressources, déjà bien limitées. Je me suis alors dit que je tenais là certainement la solution à mon problème de performance: il fallait que j&#8217;aille chercher ailleurs ce que j&#8217;étais pour l&#8217;heure incapable de fournir.</p>
<p>Mon idée était toute simple: j&#8217;allais développer un cheval de Troie qui une fois installé, me permettrait d&#8217;envoyer mes spams en profitant de la connexion de ma &laquo;&nbsp;victime&nbsp;&raquo;. J&#8217;ai mis deux mois pour développer mon parfait petit système. Celui se présentait sous forme d&#8217;un simple processus Windows qui prenait ses directives via un canal IRC dissimulé. Je pouvais envoyer des spams et aussi mettre à jour le programme à distance. Mon cheval n&#8217;était pas un ver, un système capable de s&#8217;autorepliquer, il fallait qu&#8217;il soit exécuté pour pouvoir être installé. J&#8217;ai utilisé le P2P ainsi que les canaux warez pour propager ma création. En le dissimulant par exemple dans un générateur de clé ou un crack, j&#8217;ai rapidement pu disposer de plusieurs centaines de machines &laquo;&nbsp;infectées&nbsp;&raquo;, essentiellement basées en Europe ou aux Etats-Unis et pourvues de connexions DSL. C&#8217;est là que j&#8217;ai fait un malheur ! J&#8217;étais capable d&#8217;envoyer des dizaines de milliers d&#8217;emails par jour, avec bien entendu toutes les retombées financières qui vont avec. En ce mémorable 8 mai 2002, j&#8217;ai réussi à gagner $2203 en une seule journée, grâce à une performante affiliation pornographique dont j&#8217;avais réussi à avoir l&#8217;exclusivité via une de mes Partnerka.</p>
<p>A ce sujet, je pense avoir eu beaucoup de chances dans ma vie. Car on ne rentre pas comme cela dans une Partnerka, nos <a href="http://www.pagasa.net/plateforme-affiliation.php" target="_blank title="Affiliation">plateformes d&#8217;affiliation</a> en Russie. Contrairement à celles que l&#8217;on voit en Europe, nos Partnerka ont beaucoup moins pignon sur rue; elles sont discrètes, et il faut montrer patte blanche pour pouvoir espérer un jour y rentrer. Pour ma part, cela a commencé en fréquentant un forum de Webmasters de chez nous. On savait tous qu&#8217;il y avait des gens des Partnerka parmi les membres, mais la plupart du temps, ils n&#8217;intervenaient que très rarement. On les reconnaissait à leur signature et leur manière unique de communiquer: l&#8217;ICQ. Il était inutile de leur envoyer un MP, ils ne répondaient que très rarement, voir même ils finissaient par filtrer les plus insistants d&#8217;entre nous. Certains des nôtres avaient fini par rentrer chez eux, mais ils restaient discret sur ce qu&#8217;ils faisaient et nous affirmaient toutefois que &laquo;&nbsp;cela valait le coup mais qu&#8217;il fallait faire ses preuves&nbsp;&raquo;.</p>
<p>A la longue, j&#8217;ai fini par tisser des liens avec un type que j&#8217;ai beaucoup aidé en PHP, un certain Voevoda666, Venyamin de son vrai nom. Or celui-ci avait déjà réussi à rentrer chez Topsold2.ru, une Partnerka montante. Il m&#8217;a parrainé et j&#8217;ai été accepté après avoir discuté au téléphone avec leur AM (Gestionnaire de comptes), un Arménien du nom de Vardan. Au fil des années, je suis resté en contact avec Vardan. Nous sommes d&#8217;ailleurs devenus assez proches, et il est sans conteste, le rare ami que je n&#8217;ai jamais eu dans le &laquo;&nbsp;business&nbsp;&raquo;. Car Vardan m&#8217;a beaucoup aidé, de par ses étroites relations et aussi de son implication dans le monde des Partnerka. Le jour où il quittait Topsold2.ru pour créer sa propre Partnerka, j&#8217;ai été son premier affilié. Et c&#8217;est aussi lui qui m&#8217;a initié à la coke :-]</p>
<p>Les années qui suivirent ont vu la professionnalisation de mes activités sur Internet: je suis devenu rapidement un spécialiste pour faire de l&#8217;argent par tous les moyens possible et inimaginable. J&#8217;ai touché à tout et pratiquement tout fait: à coup de Xrumer, je suis devenu un <a href="http://www.pagasa.net/viagra-cialis-xanax-spammeurs-chimiques/">spammeur chimique</a> grâce à l&#8217;obscur <a href="http://spamtrackers.eu/wiki/index.php/Canadian_Pharmacy" target="_blank" title="Canadian Pharmacy">Canadian Pharmacy</a>. J&#8217;ai installé des dizaines de milliers de faux Codecs, antivirus, spywares. Vendu des fausses montres et évidemment trempé dans les juteux marchés du casino, des rencontres, et bien entendu continué comme pas un dans le porno. Je dois dire que Vardan y est aussi pour beaucoup dans ma réussite, il avait toujours le chic pour me trouver un bon produit à promouvoir. En bref, c&#8217;est essentiellement grâce à sa Partnerka que je suis devenu riche avec des revenus qui pouvaient atteindre plus de $20000 par mois.  </p>
<p>Les moyens pour y arriver sont simples: du volume, de l&#8217;industrialisation et même de la sous-traitance. J&#8217;ai continué à spammer de plus belle par mail; grâce à un très gros travail d&#8217;automatisation, je suis arrivé au chiffre astronomique de 700000 mails envoyés par jour. J&#8217;ai aussi utilisé toute la panoplie du Blackhateur en herbe, comme Xrumer, Scrapebox, Senuke. Mais jouer à cache-cache avec Google a finis par me lasser; par ailleurs, il est fort hasardeux de baser tout un chiffre d&#8217;affaire uniquement sur le bon vouloir d&#8217;un seul moteur de recherche ! J&#8217;ai aussi beaucoup utilisé les régies PPC de seconde zone qui vous demandent 1 centime du clic. Au début, j&#8217;étais tellement mauvais à ce jeu que j&#8217;ai payé un type pour le faire à ma place. A force d&#8217;observer ce qu&#8217;il faisait, j&#8217;ai fini par comprendre le truc, mais il était plus rentable de continuer la sous-traitance. J&#8217;ai même poussé le vice à aller injecter des ActiveX &laquo;&nbsp;malsains&nbsp;&raquo; dans des publicités à la bannière sur des forums adultes. </p>
<p>De toutes les manières, quand vous connaissez les ficelles de ce milieu, vous arrivez toujours à faire de l&#8217;argent ou à faire faire de l&#8217;argent pour vous par quelqu&#8217;un d&#8217;autres.<br />
Par exemple, vous achetez un &laquo;&nbsp;blast Xrumer&nbsp;&raquo; pour $35 qui peut vous rapporter 10 fois plus en même pas une semaine. Vous pouvez aussi vous procurer de la longue traine extrêmement bien ciblée à partir de 1 centime l&#8217;expression. Si vous faites 1% de conversion sur un produit de type Forex qui se vend $50, il vous faut donc investir seulement $1. Il y a même des gens qui louent leur botnets pour que vous puissiez envoyer vos spams ou plus subtile, monter des escroqueries au CPM, au CPA ou au <a href="http://www.pagasa.net/parking-de-domaine-pas-bonne-affaire/" title="parking de domaine">parking de domaine</a>. En bref, les moyens possible sont légions pour qui veut gagner de l&#8217;argent mais il faut savoir différencier les coups d&#8217;un véritable emploi à plein temps.</p>
<p>Il est arrivé un jour où j&#8217;ai pris un peu de recul sur mes activités, notamment sur le côté éthique de tout ce que j&#8217;avais accompli en une dizaine d&#8217;années. J&#8217;en avais fait quand même des belles durant tout ce temps, et il est clair que plusieurs fois, j&#8217;aurai peut être pu finir dans les goulags de Sibérie. Mais j&#8217;ai toujours eu un avantage certain: le fait d&#8217;être russe. Notre pays n&#8217;est pas tellement en avance en matière de législation sur la criminalité informatique, et nos dirigeants ont bien d&#8217;autres chats à fouetter que de s&#8217;occuper de malheureux spams. Je me suis souvent dit que finalement, je ne faisais pas véritablement de mal à mon prochain, que je n&#8217;étais qu&#8217;une sorte de profiteur des failles d&#8217;un système complétement ouvert. Et aux quelques rares détracteurs que j&#8217;ai parfois côtoyé, je n&#8217;ai eu qu&#8217;un seul mot: &laquo;&nbsp;des clous !&nbsp;&raquo; La seule véritable limite que je me suis imposé est de ne jamais faire de pédo-pornographie; pour tout le reste, je ne me suis jamais véritablement posé de question: ce n&#8217;est que du business, et pas forcément illégal, du moins pas chez nous.</p>
<p>Il est maintenant 3 heures du matin, je vais rentrer chez moi me coucher, seul comme d&#8217;habitude. Qui voudrait d&#8217;un type comme moi, un nerd certes aisé mais quand même complétement jeté ? En chemin, je me prendrai sans aucun doute une dernière dose de Tianeptine, histoire d&#8217;écourter encore plus le délai qui m&#8217;amène irrémédiablement vers ma tragique destinée.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/spam-partnerka-tianeptine/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Pourquoi coder un virus ?</title>
		<link>http://www.pagasa.net/pourquoi-coder-virus/</link>
		<comments>http://www.pagasa.net/pourquoi-coder-virus/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 15:53:10 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[botnet]]></category>
		<category><![CDATA[hacker]]></category>
		<category><![CDATA[pirate]]></category>
		<category><![CDATA[sécurité]]></category>
		<category><![CDATA[ver]]></category>
		<category><![CDATA[virus]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1083</guid>
		<description><![CDATA[Alors que j&#8217;étais étudiant, il y a de cela une vingtaine d&#8217;années, je côtoyais un célèbre chasseur de virus qui exerçait dans le monde de l&#8217;Amiga. Cette personne est d&#8217;ailleurs un de mes meilleurs amis et également lecteur du blog; j&#8217;en profite pour le saluer chaleureusement. Cette activité était assez artisanale: des gens envoyaient des [...]]]></description>
			<content:encoded><![CDATA[<p>Alors que j&#8217;étais étudiant, il y a de cela une vingtaine d&#8217;années, je côtoyais un célèbre chasseur de virus qui exerçait dans le monde de l&#8217;<a title="Amiga" href="http://www.amigaimpact.org/" target="_blank">Amiga</a>. Cette personne est d&#8217;ailleurs un de mes meilleurs amis et également lecteur du blog; j&#8217;en profite pour le saluer chaleureusement. Cette activité était assez artisanale: des gens envoyaient des exemplaires sur disquette qui étaient alors examinés puis intégrés dans l&#8217;antivirus.  A l&#8217;époque, il n&#8217;y avait que &laquo;&nbsp;peu&nbsp;&raquo; de virus, et même si le travail ne manquait pas, mon ami arrivait à absorber tant bien que mal cet activité qu&#8217;il faisait en dehors de ses études.</p>
<p>Aujourd&#8217;hui, ce ne serait évidemment plus possible, car nous avons affaire à des millions de virus, vers, chevaux de Troie, sans compter tous les Spywares, Adwares qui hantent l&#8217;Internet: heureusement nous disposons d&#039;antivirus tout simplement t&eacute;l&eacute;chargeables, comme cloud pour venir contrer tous ces parasites- il faudrait forcément rassembler une équipe tant les proportions d&#8217;infection sont grandes. On peut véritablement parler d&#8217;épidémie, et ceci dure depuis déjà de nombreuses années sans que l&#8217;on puisse en voir la fin.</p>
<p>Connaissant ce milieu, je me suis penché sur les motivations qui peuvent pousser quelqu&#8217;un à écrire un virus. Vous verrez qu&#8217;elles offrent un large éventail de profils bien distincts les uns des autres. Elles sont aussi à la hauteur du nombre gigantesque de malwares que l&#8217;on recense chaque jour.</p>
<p>La première motivation est le <span style="text-decoration: underline;">défi intellectuel</span>. En effet, ce n&#8217;est pas forcément donné à tout le monde de coder un virus, capable d&#8217;infecter des millions de machines. Pour avoir déjà désassembler quelques virus, il faut parfois une très bonne maitrise technique pour arriver à produire &laquo;&nbsp;quelque chose&nbsp;&raquo; de performant. Je vous laisse imaginer le défi que cela représente d&#8217;aller inspecter les entrailles de Windows et  pondre un code capable d&#8217;exploiter une faille <a title="LSASS" href="http://www.commentcamarche.net/contents/processus/lsass-exe.php3" target="_blank">LSASS</a>. Maintenant, la chose est tout de même devenue plus aisée grâce  à l&#8217;utilisation de langages plus simple comme le Visual Basic. Mais le résultat ne sera pas forcément spectaculaire; c&#8217;est toujours en <a title="Assembleur" href="http://www.commentcamarche.net/contents/asm/assembleur.php3" target="_blank">assembleur</a> que l&#8217;on sera capable d&#8217;aller au plus loin dans le codage d&#8217;un virus. Le défi est finalement similaire au challenge que l&#8217;on peut se lancer dans un sport ou une activité extrême.</p>
<p>La deuxième motivation est la <span style="text-decoration: underline;">vengeance</span>. Lorsque l&#8217;on a été brimé par son employeur, par exemple, il est tellement facile de déposer quelque part &laquo;&nbsp;une petite cochonnerie&nbsp;&raquo;, bien cachée au sein du système d&#8217;information qui se déclenchera quelques semaines après notre <span style="text-decoration: line-through;">licenciement</span> départ. Ce genre de chose n&#8217;est pas à proprement parlé un virus, mais plutôt un cheval de Troie; le but n&#8217;étant pas de forcément se reproduire, mais juste de nuire à l&#8217;ennemi. Par exemple, on peut imaginer un programme qui, à chaque redémarrage du PC, va aller effacer aléatoirement un fichier stratégique, comme une DLL par exemple.</p>
<p>Notre troisième motivation est la <span style="text-decoration: underline;">reconnaissance</span>. Si vous faites partie de ceux dont on se moque tout le temps, parce que vous transportez votre ventre dans une brouette, vous avez beaucoup de chances de rentrer dans cette catégorie. En mal de notoriété, vous cherchez le coup d&#8217;éclat, vous faire remarquer et créer un virus peut certainement vous aider dans votre quête. Le seul problème, c&#8217;est que vous allez devoir affronter un paradoxe que votre esprit n&#8217;arrivera pas à résoudre: vous voulez être connu, mais vous savez pertinemment que si vous déclarez sur un forum que vous êtes l&#8217;auteur du ver <a title="Sasser" href="http://www.commentcamarche.net/contents/virus/sasser.php3" target="_blank">Sasser</a>, vous avez beaucoup de chances d&#8217;avoir des problèmes avec la justice. Et pour votre gouverne, les sociétés n&#8217;embauchent pas les créateurs de virus, il s&#8217;agit d&#8217;une légende urbaine. De toutes les manières, il est clair que vous allez avoir des ennuis.</p>
<p>Notre quatrième motivation est sans doute la pire des choses, puisqu&#8217;il s&#8217;agit de <span style="text-decoration: underline;">terrorisme</span>.Vous ne l&#8217;avez peut être pas remarqué, mais l&#8217;Internet grouille de cyber-activistes, cyber-anarchistes, cyber-extrême-machin, etc. A l&#8217;image du pyromane qui se délecte de la vue d&#8217;un feu de forêt, certains ne rêvent que de destruction. Et l&#8217;Internet a ceci de fabuleux, c&#8217;est qu&#8217;il est un formidable terrain de jeu pour les créateurs de virus destructeurs, capables de semer la destruction des systèmes d&#8217;exploitations ou des précieuses données. Et je profite de cette occasion pour vous dévoiler comment on a déjà tenté si ce n&#8217;est de détruire l&#8217;Internet, mais le ralentir fortement: en lançant un <a title="DDOS" href="http://www.securiteinfo.com/attaques/hacking/ddos.shtml" target="_blank">DDOS</a> massif sur les principaux <a title="Serveurs root" href="http://www.root-servers.org/" target="_blank">serveurs root</a>.</p>
<p>Et je termine avec la dernière motivation: <span style="text-decoration: underline;">l&#8217;argent</span>. Évidemment, avec les milliards qui transitent sur l&#8217;Internet, il est normal que les bandits de grands chemins se soient attaqués à ce nouveau territoire. De plus en plus de <a title="botnets" href="http://www.pagasa.net/botnet-storm/">Botnets</a> sont désormais utilisés pour des malversations financières. Les précédents exploits du Botnet <a href="http://www.neteco.com/328244-botnet-mariposa-hommes-arretes-espagne.html" target="_blank">Mariposa</a> ne sont pas là pour me contredire.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/pourquoi-coder-virus/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Blackhat: la grosse méchante bouillie</title>
		<link>http://www.pagasa.net/blackhat-mechante-bouillie/</link>
		<comments>http://www.pagasa.net/blackhat-mechante-bouillie/#comments</comments>
		<pubDate>Wed, 10 Feb 2010 19:58:34 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[autogenere]]></category>
		<category><![CDATA[expérience]]></category>
		<category><![CDATA[scrapper]]></category>
		<category><![CDATA[spam]]></category>
		<category><![CDATA[trackback]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1025</guid>
		<description><![CDATA[Il y a quelques années, un Blackhatter américain, génialissime nous gratifiait régulièrement de techniques innovantes, sorties tout droit d&#8217;une imagination débordante. Il m&#8217;a beaucoup inspiré dans certains de mes &#171;&#160;coups&#160;&#187; et dans sa démarche, je retrouve des qualités que j&#8217;apprécie tout particulièrement, comme le refus de l&#8217;establishment, l&#8217;extrême témérité du discours sur l&#8217;argent ainsi qu&#8217;un [...]]]></description>
			<content:encoded><![CDATA[<p>Il y a quelques années, un Blackhatter américain, génialissime nous gratifiait régulièrement de techniques innovantes, sorties tout droit d&#8217;une imagination débordante. Il m&#8217;a beaucoup inspiré dans certains de mes &laquo;&nbsp;coups&nbsp;&raquo; et dans sa démarche, je retrouve des qualités que j&#8217;apprécie tout particulièrement, comme le refus de l&#8217;establishment, l&#8217;extrême témérité du discours sur l&#8217;argent <span style="text-decoration: line-through;">ainsi qu&#8217;un langage de charretier</span>.</p>
<p>C&#8217;est en faisant un peu de tri l&#8217;autre jour sur une de mes machines infernales, que je suis retombé sur la relique de l&#8217;un de ces coups. Comme ceci remonte à 3 ans déjà, j&#8217;en profite pour vous dévoiler ce coup et y apporter une analyse. Avec le temps, on murit et on est certainement plus critique quand à ses expériences passées.</p>
<p>L&#8217;idée était toute simple et maintes fois réutilisée: automatiser la création d&#8217;un site, rediriger le trafic vers ma Money Page, l&#8217;URL qui me permet d&#8217;acheter des Petshops à ma petite fille, puis multiplier cela à l&#8217;infini.</p>
<p>La création se faisait tout simplement via un bête script en PHP: depuis un dictionnaire anglais, je construisais des phrases à partir de mots tirés aléatoirement. Cela faisait une belle grosse méchante bouillie, incompréhensible bien entendu par le commun des mortels; mais je m&#8217;en moquais, étant donné que ces pages n&#8217;étaient là que pour nourrir mes amis, les moteurs de recherche.</p>
<p>A l&#8217;époque, ce n&#8217;était pas grave d&#8217;avoir des pages avec des contenus irrationnels, plein de gens le faisaient; depuis lors, de nouvelles lois ont été votées par ceux qui font la pluie et le beau temps sur la cyber-planète.<br />
Dans une page, j&#8217;incorporais quelques liens vers d&#8217;autres pages qui se construisaient au fur et à mesure des visites. Si bien qu&#8217;au bout de quelques temps, je me suis retrouvé avec plusieurs centaines de pages auto générées.</p>
<p>Ces pages étaient quand même optimisées grâce à une astuce du très productif Blackhatter cité en début de l&#8217;article. Un agrégateur Web mettait à disposition une liste de blogs fraichement mis à jour, et il me suffisait d&#8217;aller récupérer régulièrement ces informations et de les utiliser pour construire mes pages. Ce qu&#8217;il faut savoir, c&#8217;est qu&#8217;un nombre impressionnant de scrapers utilisait cet agrégateur pour pratiquer en masse le spam à base de Trackback: vous publiez un article sur le viagra, et immédiatement la moitié de la planète des spammeurs vous pingeront avec comme espoir d&#8217;obtenir un retour sur leur Trackback. En clair, les spammeurs vous construisent gracieusement vos liens !</p>
<p>Parallèlement, un autre script construisait toutes les heures un feed RSS à partir du site auto généré, et lançait quelques pings vers des sites comme <a title="Pingomatic" href="http://www.pingomatic.com" target="_blank">pingomatic.com</a> afin de faire venir les moteurs de recherche.</p>
<p>Je ne peux pas dire que les liens se construisaient rapidement avec cette méthode; en fait, c&#8217;était bien en dessous de mes attentes et des affirmations du collègue.</p>
<p><span style="text-decoration: underline;">Proverbe Blackhat</span>: lorsque quelqu&#8217;un dévoile une nouvelle technique,<br />
c&#8217;est qu&#8217;elle est déjà périmée depuis belle lurette.</p>
<p>Néanmoins, j&#8217;arrivais à faire venir des visiteurs, essentiellement grâce à la longue traine et <a title="Blogsearch" target="_blank" href="http://blogsearch.google.com/?hl=en&amp;tab=wb">Blogsearch</a>. Les visiteurs étaient alors redirigés vers la money page, un produit &laquo;&nbsp;Rock&amp;Roll&nbsp;&raquo; à télécharger.</p>
<p>Je suis alors passé à la vitesse supérieure, en créant une grande quantité de sous-domaines. Dans les bons jours, j&#8217;arrivais à générer plusieurs centaines de visiteurs, toujours grâce à Blogsearch. En multipliant toujours les domaines, je serai rapidement arrivé au millier de visiteurs, j&#8217;en suis convaincu.</p>
<p>Un jour, j&#8217;ai eu la visite de la Quality Team, et une semaine après l&#8217;ensemble du domaine ainsi que tous les sous-domaines ont été blacklistés.</p>
<p>Le site hébergeant la money Page n&#8217;a pas été pénalisé, mais Google m&#8217;a demandé d&#8217;y retirer les Adsenses, car jugé trop &laquo;&nbsp;Rock&amp;Roll&nbsp;&raquo;. Pas porno, ni même érotique mais un peu limite quand même, je dois bien le reconnaitre après coup.</p>
<p>Au final, certes j&#8217;y ai gagné de l&#8217;argent, mais comme tout projet BlackHat, cela restera un simple coup et une expérience bien amusante.</p>
<p>Mais cela reste formateur, et j&#8217;ai appris beaucoup de choses:</p>
<p>- Tout d&#8217;abord, la durée: il se sera passé 3 mois entre le lancement du projet et le bannissement. Cela laisse quand même du temps pour faire rapidement de l&#8217;argent. Mais encore une fois, vivre sur ce genre de coup me laisse perplexe. Et puis, comme je l&#8217;ai déjà expliqué, je suis convaincu qu&#8217;un site banni peut avoir des conséquence sur le profiling d&#8217;un Webmaster par Google dans le futur.</p>
<p>- Des erreurs techniques: &laquo;&nbsp;oubli&nbsp;&raquo; du cloacking pour rediriger les visiteurs, et ne pas prévoir la venue prévisible de la Quality Team, en leur affichant un faux 404 ou plus marrant un compte désactivé pour spam :-)<br />
Ce qui me fait dire qu&#8217;il faut vraiment une bonne préparation, avoir un script impeccable que l&#8217;on teste longuement avant sa &laquo;&nbsp;mise en production&nbsp;&raquo;. Je ne vous explique pas la galère lorsque vous devez corriger un bug sur des centaines de sites !</p>
<p>- Une erreur fondamentale: utiliser le même nom de sous-domaine avec un nombre: machin01, machin02, etc. Ça sent quand même le spam à plein nez ! Et puis avoir des milliers de sous-domaines qui apparaissent comme cela, du jour au lendemain, avec plein de pages, cela reste assez bourrin. Il faut être plus subtil, utiliser plusieurs domaines pour se couvrir, et faire cela tout doucement, lentement, insidieusement.</p>
<p>- Le contenu &laquo;&nbsp;scrambled&nbsp;&raquo;, c&#8217;est bien fini, et d&#8217;après-moi, cela ne peut qu&#8217;accélérer le bannissement ou le spam-report</p>
<p>- Le spam à base de Trackback fonctionne encore, mais il faut faire quelques recherches pour bien les utiliser &#8230;</p>
<p>- Les liens sont toujours aussi compliqués et pénibles à construire.</p>
<p>- La longue traine est une excellente alternative à exploiter &laquo;&nbsp;puissamment&nbsp;&raquo;.</p>
<p>E Finita la Commedia !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/blackhat-mechante-bouillie/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Content Spinning: les bonnes pratiques</title>
		<link>http://www.pagasa.net/content-spinning-les-bonnes-pratiques/</link>
		<comments>http://www.pagasa.net/content-spinning-les-bonnes-pratiques/#comments</comments>
		<pubDate>Thu, 04 Feb 2010 18:03:30 +0000</pubDate>
		<dc:creator>Thibaut</dc:creator>
				<category><![CDATA[blackhat]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[technique]]></category>
		<category><![CDATA[bonnes pratiques]]></category>
		<category><![CDATA[content spinning]]></category>
		<category><![CDATA[générateur de contenu]]></category>
		<category><![CDATA[reecriture d'article]]></category>
		<category><![CDATA[spinner]]></category>
		<category><![CDATA[spinning]]></category>

		<guid isPermaLink="false">http://www.pagasa.net/?p=1011</guid>
		<description><![CDATA[Vous êtes de plus en plus nombreux à utiliser mon outil de content-spinning en ligne, et je vous en remercie. Je vous rappelle toutefois que cet outil ne génère pas lui même la sémantique ni les synonymes: c&#8217;est à vous de le faire. D&#8217;après quelques sources que j&#8217;ai eu, il semble que Google soit déjà [...]]]></description>
			<content:encoded><![CDATA[<p>Vous êtes de plus en plus nombreux à utiliser mon <a title="Content Spinning" href="http://www.pagasa.net/content-spinning/">outil de content-spinning en ligne</a>, et je vous en remercie.</p>
<p>Je vous rappelle toutefois que cet outil ne génère pas lui même la sémantique ni les synonymes: c&#8217;est à vous de le faire.</p>
<p>D&#8217;après quelques sources que j&#8217;ai eu, il semble que Google soit déjà au courant de notre petite bidouille et il n&#8217;est pas rare  d&#8217;avoir des articles spinnés se faire pénaliser . N&#8217;oubliez jamais que quelque part dans l&#8217;ombre, une armée de personnes s&#8217;acharne jours et nuits à lutter contre les mauvaises pratiques de ceux qui ne sont pas dans le camp du bien.</p>
<p>Néanmoins, même si les ingénieurs de Google ont certainement des mécanismes de détection susceptibles d&#8217;identifier les articles &laquo;&nbsp;trafiqués&nbsp;&raquo;, il est facile de les contourner en utilisant quelques bonnes pratiques que je vais vous expliquer. Après ceci, vous serez capable de créer des milliers d&#8217;articles entièrement uniques. N&#8217;oubliez pas les backlinks, je vous prie: c&#8217;est déductible de votre ISF.</p>
<p>Tout d&#8217;abord, dans un souci de sauvegarde de notre patrimoine Francophone et par respect pour mes lecteurs du CanadZa, j&#8217;utiliserai désormais &laquo;&nbsp;pivoté&nbsp;&raquo; en lieu et place de &laquo;&nbsp;spinné&nbsp;&raquo;.</p>
<p>Lorsque l&#8217;on fait pivoter le contenu d&#8217;un article de façon conventionnelle, c&#8217;est à dire rapidement et sans se poser de question, trop pressés que nous sommes à vouloir promouvoir une ferme de blogs à coup de Xrumer, invariablement une série de problèmes survient et qui finissent par sauter aux yeux de notre grand ami à tous, l&#8217;inénarrable Google.</p>
<p><span style="text-decoration: underline;">Le premier problème</span> concerne l&#8217;agencement de l&#8217;article pivoté: en fait, même si son contenu diffère grâce au génialissime algorithme que je vous ai pondu (3 malheureuses lignes de code), la structure de votre page HTML reste généralement toujours la même, avec le même nombre de paragraphes, retour à la ligne, puces, images et tout le même fatras HTML habituel: H1, H2, H3, CENTER, etc.</p>
<p>L&#8217;idée est donc de casser le caractère monotone de notre article pivoté, en y insérant des étiquettes HTML différentes dans nos alternatives.</p>
<p>Par exemple, tantôt je mets un caractère en gras, tantôt je ne le fais pas:</p>
<p><strong>{&lt;b&gt;Thibaut est gras&lt;/b&gt;|Thibaut est gras}</strong></p>
<p>En italique:</p>
<p><strong>{&lt;i&gt;Cialis en italique&lt;/li&gt;|Cialis en italique}</strong></p>
<p>Centré:</p>
<p><strong>{&lt;center&gt;Tramadol au centre&lt;/center&gt;|Tramadol au centre}</strong></p>
<p>En jouant sur les entêtes:</p>
<p><strong>{&lt;h1&gt;Acheter mon viagra pas cher&lt;/h1&gt;|&lt;h2&gt;Acheter mon viagra pas cher&lt;/h2&gt;|&lt;h3&gt;Acheter mon viagra pas cher&lt;/h3&gt;|Acheter mon viagra pas cher}</strong></p>
<p>En cassant les paragraphes:</p>
<p><strong>{.|.&lt;br /&gt;}</strong></p>
<p>En utilisant des puces</p>
<p><strong>{&lt;ul&gt;&lt;li&gt;Viagra 1&lt;/li&gt;&lt;li&gt;Viagra 2&lt;/li&gt;&lt;/ul&gt;|=&gt; Viagra 1&lt;br /&gt;=&gt; Viagra 2&lt;br /&gt;}</strong></p>
<p>En insérant des images de temps en temps:</p>
<p><strong>{&lt;img src=&nbsp;&raquo;image de Carla Bruni nue&nbsp;&raquo;&gt;|}</strong></p>
<p>Etc, etc. Le langage HTML est suffisamment riche pour que vous puissiez exprimer toute l&#8217;étendue de votre talent.</p>
<p><span style="text-decoration: underline;">Notre deuxième souci</span> est la quantité d&#8217;informations beaucoup trop similaire d&#8217;un article à l&#8217;autre: on y trouve généralement le même nombre de mots ainsi qu’un nombre identique de phrases:</p>
<p><strong>Je {vais|pars} à {Lyon|Lille} jeudi prochain. J&#8217;y verrai {un match|une partie} de {foot|volley}</strong></p>
<p>Ce problème se contourne aisément en créant un nombre différent de mots et aussi de phrases; il suffit de prévoir des expressions optionnelles:</p>
<p><strong>J&#8217;aime {beaucoup|} regarder la télévision {le soir|}. {Cela me détend|}</strong></p>
<p><strong>Ma fille {qui vient d&#8217;avoir 4 ans|} va à l&#8217;école uniquement le matin {du lundi au vendredi|}</strong></p>
<p><span style="text-decoration: underline;">Troisième problème</span>, la similitude qui peut exister d&#8217;une phrase à l&#8217;autre:</p>
<p><strong>{Connaissez-vous la meilleure façon de perdre du poids ?|Savez comment perdre des kilos ?}</strong></p>
<p>Même si elles sont différentes, ces deux phrases expriment clairement la même idée et sont tout simplement des synonymes basiques.</p>
<p>L&#8217;analyse sémantique est quelque chose de difficile à réaliser d&#8217;un point de vue informatique car il faut des algorithmes assez chiadés mais je ne suis pas convaincu que ce soit un obstacle pour une multinationale pesant plusieurs milliards de dollars.</p>
<p>Esquivez le piège des phrases synonymes en changeant complètement leur tournure:</p>
<p><strong>{Dans le chapitre qui suit, je vous expliquerai la meilleure de façon de perdre du poids|Si vous voulez perdre du poids, lisez les explications qui suivent, une méthode vous détaillera précisément comment arriver à vos objectifs}</strong></p>
<p><span style="text-decoration: underline;">Le quatrième problème</span> se rapporte aux OBL, les liens sortants: en créant systématiquement une relation vers votre site ou votre lien d&#8217;affiliation, vous ouvrez un boulevard béant à Google qui n&#8217;aura aucun mal à identifier son propriétaire.</p>
<p>Pour éradiquer cet inconvénient, multipliez les liens dans votre article, surtout ceux qui vont vers des sites de confiance, comme Wikipedia, Youtube, Facebook, etc. Votre lien en sera d&#8217;autant plus crédible. Si vous êtes dans une logique purement trafic, utilisez différents raccourcisseurs d&#8217;URL.</p>
<p>Et j&#8217;en viens maintenant à notre <span style="text-decoration: underline;">cinquième et dernier problème</span>: la date de publication du lien. Si vous créez une dizaine d&#8217;articles que vous publiez le jour même, la rapidité d&#8217;apparition de votre lien sera trop importante. Comme je vous l&#8217;ai déjà expliqué dans un <a href="http://www.pagasa.net/equipe-qualite-google/" title="Equipe qualité de Google">un article précédent</a>, la vélocité est certainement un indicateur très utilisé par Google. Différez donc de quelques jours la publication de vos articles, et espacez votre travail suivant des intervalles irréguliers.</p>
<p>Joyeux pivotage à tous !</p>
]]></content:encoded>
			<wfw:commentRss>http://www.pagasa.net/content-spinning-les-bonnes-pratiques/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

