Webové stránky

Klikněte na forenzní: Bahama Botnet Kradne provoz od Googlu

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA
Anonim

Bahama botnet, což je sofistikovaná síť kompromitovaných počítačů, která způsobuje spouštění kliknutí mezi inzerenty, také odstraňuje webový provoz a příjmy přímo pod nosem mocného Google.

Bahamská botnet jako součást svého designu nejen přemění obyčejné, legitimní počítače do pachatelů s podvodným kliknutím, které zhoršují efektivitu reklamních kampaní. Modifikuje také způsob, jakým tyto počítače vyhledávají určité webové stránky prostřednictvím škodlivé praxe, která se nazývá otravou DNS.

V případě Google.com dochází ke zneužití počítačů na falešnou stránku hostovanou v Kanadě, která vypadá přesně jako skutečná stránka Google a dokonce vrátí výsledky pro dotazy zadané do vyhledávacího pole.

Není jasné, kde kanadský server získá tyto výsledky. Je zřejmé, že výsledky nejsou "organické" přímé odkazy na jejich cíle, ale místo toho jsou maskované reklamy s cenou za proklik (CPC), které jsou směrovány prostřednictvím jiných reklamních sítí nebo zaparkovaných domén, z nichž některé jsou na podvod a někteří z nich nejsou.

Nkteré kliknutí zaujme uživatele na web inzerenta a někdy ho někdo jinde, řekl v rozhovoru Matt Graham, risk analytik Click Forensics.

"Bez ohledu na to, CPC generování poplatků, zaplacení inzerentů a klepnutí na podvod, "kliknutí na Forenzní zveřejnila ve čtvrtek v blogu.

V důsledku toho uživatel, který má v úmyslu spustit legitimní vyhledávání na Googlu, podvod podvod, ve kterém Google také ztrácí webovou komunikaci a příjmy z reklamy. Google není jediným poskytovatelem reklam CPC, který je ovlivněn.

Botanická síť Bahama vytváří zkroucenou situaci typu Robin Hood tím, že vyloučí provoz od hlavních poskytovatelů reklam a směruje je k menším hráčům. nová smyčka přesměrování směrování DNS a podvodné kliknutí je novým trendem mezi podvodníky. "Vzhledem k tomu, že podvody na kliknutí se stanou sofistikovanějšími, otravy DNS budou klíčem k tomu, jak vydělat peníze podvodníky," uvedl Graham.

Klepnutí na podvody obvykle ovlivňuje prodejce s reklamními kampaněmi CPC ve vyhledávačích a webech. Když člověk nebo počítač klikne na reklamu s CPC se zákeřným úmyslem nebo omylem, považuje se to za podvodné kliknutí.

Pokud však poskytovatel reklamy, ať je to Google, Yahoo, Microsoft nebo jiný dodavatel, kliknutí jako podvodné, je stále možné účtovat inzerentovi kliknutí.

Takže v tomto případě botnet botany ovlivňuje obě strany - inzerenty i poskytovatele reklam.

V některých případech, nicméně kliknutí se v reklamní síti nezaregistruje, takže inzerent dostane kliknutí a výslednou bezplatnou návštěvnost, řekl Graham

"Jednou ze sofistikovaných vlastností tohoto malwaru je, že omezuje počet reklam jediný návštěvník může kliknout na, "řekl Graham a dodal, že to dělá, aby se zabránilo tomu, že tento konkrétní počítač by se stal podezřelým pro filmy pro podvodné kliknutí. "Pokud uděláte příliš mnoho kliknutí, přestane vás posílat prostřednictvím reklamních sítí."

Motivace pro podvody s kliknutím se liší. Například za účelem ublížení konkurenčním společnostem může soutěžící kliknout na své reklamy CPC, protože vědí, že musí platit za kliknutí, která jim nevytvoří žádnou firmu.

Dalším ovladačem pro podvodné kliknutí je touha webových vydavatelů zvýšit své provize na CPC reklamy kliknutím na ně, čímž se kliknutí vyprázdní hodnotou, protože nejsou potenciálními zákazníky. Tento scénář je pravděpodobné za botnetovým botnetem, jehož existence se objevila minulý měsíc.

Podle Click Forensics, který prodává služby pro sledování reklamních kampaní za podvodné kliknutí, je botnetová síť Bahama navržena tak, nejmodernější filtry provozu nastavené vyhledávacími nástroji, webovými vydavateli a reklamními sítěmi.

Je to proto, že se botnet zabývá určitou taktikou, která způsobuje, že neobvyklý provoz, který generuje, se zdá být legitimní.

Botnet získal své jméno od počátečního směrování provozu přes 200 000 zaparkovaných domén na Bahamách. Používá se však i na jiných místech ve světě.

Botnety jsou sítě jinak legitimních počítačů, které byly tajně ohroženy malwarem, aby mohly vykonávat různé zákeřné úkoly.

V nejhorším scénáři Bahama botnet změnil až o 30 procent rozpočtu CPC inzerenta na návštěvnost s kliknutím, podle Click Forensics

Google neodpověděl okamžitě na žádost o komentář