Статьи

Зомби-сети приносят владельцам по $2 тысячи в сутки

Зомби-сети приносят владельцам по $2 тысячи в сутки

При использовании определенных схем обмана рекламодателей доход злоумышленников от накрутки трафика и кликов может доходить до 2 тысяч долларов в сутки, выяснили специалисты «Лаборатории Касперского»

При использовании определенных схем обмана рекламодателей доход злоумышленников от накрутки трафика и кликов может доходить до 2 тысяч долларов в сутки, выяснили специалисты «Лаборатории Касперского».

Эксперты пришли к такому выводу, подробно изучив «рекламный» ботнет Artro, боты которого детектируются продуктами «Лаборатории Касперского» как Trojan-Downloader.Win32.CodecPack. По информации антивирусной компании, ботнет существует как минимум 2,5 года, однако до сих пор отсутствует полное описание его функционала.

Как известно, многие сайты, заинтересованные в увеличении посещаемости своих ресурсов, пользуются услугами рекламных сетей, которые, в свою очередь, в качестве вознаграждения получают определенную сумму за каждого перенаправленного пользователя. Однако часто рекламодатели не подозревают о том, что некоторые недобросовестные посредники вместо новых пользователей «подсылают» на их ресурсы ботов.

Владельцы ботнетов и рекламные сети при этом зарабатывают неплохие деньги, а наивные рекламодатели тратят бюджеты на псевдо-пользователей - платя за реальные переходы на собственный сайт, он получает исключительно виртуальных посетителей. При этом гибкая настройка частоты кликов для ботов позволяет имитировать поведение настоящих пользователей.

Сопоставив количество кликов за сутки, совершаемых ботами и среднюю стоимость одного перехода, взимаемую рекламными сервисами, а также оценив вероятную долю владельцев ботнета от продажи трафика, авторы исследования «Лаборатории Касперского» подсчитали, что примерный доход злоумышленников составляет 1-2 тысячи долларов сутки - это только за счет обмана рекламодателей. Помимо этого, киберпреступники могут зарабатывать на загрузках сторонних вредоносных программ. Однако оценить доходность данного вида преступного бизнеса практически невозможно, сообщается в исследовании.

Рекламные ботнеты появились не вчера - первый образец CodecPack был обнаружен «Лабораторией Касперского» еще летом 2008 года. В дальнейшем он получил широкое распространение - в январе 2011 года его хотя бы раз детектировали примерно у 140 тысяч пользователей.

Согласно данным из лог-файлов, оказавшихся в распоряжении сотрудников «Лаборатории», вредоносной программой Trojan-Downloader.Win32.CodecPack были заражены компьютеры в 235 странах мира. Наибольшее распространение троянец получил в США, Бразилии и Индии. Для распространения своего загрузчика ботсеть Artro, по всей видимости, использует услуги других компьютерных злоумышленников, предоставляющих сервисы по установке вредоносного ПО на компьютеры пользователей. Загрузчик CodecPack распространяется как через ботнеты - в этом случае он устанавливается на ранее зараженный другим троянцем-загрузчиком компьютер, так и иными способами. Например, через зараженные сайты.

В марте текущего года злоумышленники занимались рассылкой спама, содержащего ссылки якобы на информацию о землетрясении в Японии. На самом деле, тема, волнующая миллионы людей, использовалась для распространения вредоносного ПО. Кликнув по ссылке, пользователь попадал на зараженный сайт, а находящийся на нем эксплойт автоматически загружал и запускал Trojan-Downloader.Win32.CodecPack.

Но чаще всего пользователи сами провоцируют заражение своих компьютеров, когда скачивают и запускают вредоносные файлы с незнакомых ресурсов. Как правило, злоумышленники выдают троянца за полезный кодек, легальную программу, генератор ключей или «кряк» (программу для взлома ПО), распространяющихся на ресурсах с различным программным обеспечением.

Также троянца легко «подхватить» на поддельных видеохостингах, порносайтах и в блогах, созданных специально с целью заманивания пользователей и заражения их компьютеров. Для того, чтобы обеспечить приток посетителей на такие сайты, злоумышленники используют методы черной поисковой оптимизации (Black SEO), благодаря которым при запросе поисковики выводят их на высокие места. Также ссылки на сайты с вредоносным ПО размещаются в комментариях на популярных блогах, новостных порталах и т. п.

Распространению Trojan-Downloader.Win32.CodecPack способствует не только любопытство пользователей, но и различные уловки злоумышленников. Например, для того, чтобы максимально усложнить детектирование вредоносной программы, троянца защищают «упаковщиком», анализ кода затрудняется дополнительными ухищрениями, а все данные, запрашиваемые или получаемые «зловредом», поступают в зашифрованном виде.

В ходе изучения работы ботнета Artro специалисты «Лаборатории» выявили также множество систем по покупке и продаже трафика, с которыми взаимодействуют различные боты CodecPack. В списке выявленных ресурсов присутствуют как сайты с сомнительной репутацией, так и весьма известные и широко используемые рекламные сервисы.

В связи с этой проблемой специалисты советуют рекламодателям внимательнее относиться к выбору партнеров, с помощью которых они хотят привлечь на свой сайт посетителей. Иначе вместо реальной аудитории они могут получить лишь множество кликов с компьютеров-зомби, управляемых ботнетом. Об эффективности рекламы в таком случае говорить не приходится.

Марина Эфендиева, BFM.ru
Advertology.Ru

04.05.2011

на печать


Комментарии

Написать комментарий

 Проверочный код

Архив

Пн Вт Ср Чт Пт Сб Вс

Рассылка

Подписка на рассылку

E-mail:
 

Также нашу рассылку вы можете получать через

E-mail:  

на правах рекламы

Есть мнение ...

PR в 2025 году: как изменилась профессия, и кто сможет в ней работатьPR в 2025 году: как изменилась профессия, и кто сможет в ней работать
Владимир Нерюев, заместитель генерального директора коммуникационного агентства Аура поделился мнением, какие изменения произошли или произойдут в профессии PR-специалиста.
Эффективность мобильных кампаний сейчас зависит от грамотного...Эффективность мобильных кампаний сейчас зависит от грамотного...
Генеральный директор агентства мобильного маркетинга Mobisharks (входит в ГК Kokoc Group) — об эффективном мобильном маркетинге и примерах успешных стратегий.
Как банки в рекламе ищут новые смыслы и старые ценностиКак банки в рекламе ищут новые смыслы и старые ценности
За последние пару лет реклама банков изменилась. Появились новые сюжеты и герои. Реклама по-прежнему — не только инструмент продвижения услуг, но и способ формирования доверия к финансовым организациям. Главный тренд, который отмечают  эксперты,— переход от сухого перечисления выгод к эмоционально окрашенным коммуникациям.
Антитренды наружной рекламыАнтитренды наружной рекламы
Антитрендами наружной рекламы в текущем году стали прямолинейность и чрезмерная перегруженность сообщений. Наружная реклама продолжает показывать рост: число рекламных конструкций за последний год увеличилось более чем на 2 тысячи.
Мария Бар-Бирюкова, Sellty: продажи на маркетплейсах не заменят...Мария Бар-Бирюкова, Sellty: продажи на маркетплейсах не заменят...
В компании Sellty спрогнозировали развитие рынка электронной коммерции в сегменте СМБ на ближайший год. По оценке основателя Sellty Марии Бар-Бирюковой, число собственных интернет-магазинов среднего, малого и микробизнеса продолжит расти и увеличится минимум на 40% до конца 2025 года. Компании будут и дальше развиваться на маркетплейсах, но станут чаще комбинировать несколько каналов продаж. 

Книги по дизайну


Папки и конверты: красота и очарование

Папки и конверты: красота и очарование
Папки и конверты: красота и очарование. Книга "Папки и конверты: красота и очарование" представляет Вашему вниманию лучшие образцы дизайнерской мысли. Необычные вырубные штампы для папок, оригинальные идеи для бесклеевого запечатывания конвертов и, конечно, потрясающий дизайн. Наша книга представляет всю необходимую информацию о том, как создать идеальную папку или конверт, которые будут оригинальными, функциональными и запоминающимися.

Репортажи

Дизайн под грифом "секретно"Дизайн под грифом "секретно"
На чем раньше ездили первые лица страны? Эскизы, редкие фотографии и прототипы уникальных машин.
"Наша индустрия – самодостаточна": ГПМ Радио на конференции..."Наша индустрия – самодостаточна": ГПМ Радио на конференции...
Чего не хватает радио, чтобы увеличить свою долю на рекламном рынке? Аудиопиратство: угроза или возможности для отрасли? Каковы первые результаты общероссийской кампании по продвижению индустриального радиоплеера? Эти и другие вопросы были рассмотрены на конференции «Радио в глобальной медиаконкуренции», спикерами и участниками которой стали эксперты ГПМ Радио.
Форум "Матрица рекламы" о технологиях работы в период...Форум "Матрица рекламы" о технологиях работы в период...
Деловая программа 28-й международной специализированной выставки технологий и услуг для производителей и заказчиков рекламы «Реклама-2021» открылась десятым юбилейным форумом «Матрица рекламы». Его организовали КВК «Империя» и «Экспоцентр».
В ЦДХ прошел День социальной рекламыВ ЦДХ прошел День социальной рекламы (3)
28 марта в Центральном доме художника состоялась 25-ая выставка маркетинговых коммуникаций «Дизайн и реклама NEXT». Одним из самых ярких её событий стал День социальной рекламы, который организовала Ассоциация директоров по коммуникациям и корпоративным медиа России (АКМР) совместно с АНО «Лаборатория социальной рекламы» и оргкомитетом LIME.
Форум "Матрица рекламы": к рекламе в интернете особое...Форум "Матрица рекламы": к рекламе в интернете особое... (2)
На VII Международном форуме «Матрица рекламы», прошедшем в ЦВК «Экспоцентр» в рамках международной выставки  «Реклама-2018», большой интерес у профессиональной аудитории вызвала VI Конференция «Интернет-реклама».

Форум

на правах рекламы

26.03.2025 - 03:52
RSS-каналы Advertology.RuRSS    Читать Advertology.Ru ВКонтактеВКонтакте    Читать Advertology.Ru на Twittertwitter   
Advertology.Ru - все о рекламе, маркетинге и PR
реклама

Вход | Регистрация