Weboldalak

Kattintson a Forensics: Bahama Botnet a Google forgalmától

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA

Cyber Forensics Investigations, Tools and Techniques | SysTools Forensics Lab USA
Anonim

A Bahama botnet, a kifogásolt számítógépek kifinomult hálózata, amely csalócsalás pusztítást okoz a hirdetők között, szintén elriasztja a webes forgalmat és a bevételt a hatalmas Google orra alatt.

A design részeként a Bahama botnet nemcsak a hagyományos, legitim PC-ket váltja át csalással elkövetőkre, amelyek hígítják a hirdetési kampányok hatékonyságát. Azt is módosítja, hogy ezek a számítógépek bizonyos weboldalakat rosszindulatú DNS-mérgezéssel keressenek.

A Google.com esetében a veszélyeztetett gépek a Kanadában rendezett hamis oldalra vitték a felhasználókat, amely úgy néz ki, mint a valódi Google-oldal

[További olvasmány: A legjobb TV-streaming szolgáltatások]

Nem világos, hogy a kanadai szerver hol kapja meg ezeket az eredményeket. Nyilvánvaló, hogy az eredmények nem "szerves" közvetlen linkek az úticélukhoz, hanem inkább maszkíroztak a kattintásonkénti költség (CPC) hirdetéseket, amelyek más hirdetési hálózatokon vagy parkolt domaineken keresztül érkeznek, és amelyek közül néhány a tranzakcióban és néhány közülük nem.

Néha a kattintás elveszi a felhasználót a hirdető webhelyére, és néha másutt is eléri, Matt Graham, a Click Forensics kockázatelemzője azt mondta egy interjúban.

"Függetlenül attól, hogy a CPC díjakat generálnak, a hirdetők fizetnek, és kattintanak a csalásokra. "Kattintson a Forensics -ra csütörtökön egy blogbejegyzésben.

Ennek eredményeképpen egy felhasználó, aki törvényes keresést indít a Google-on, csalás, ahol a Google elveszti a webes forgalmat és a hirdetések bevételét. A Google nem az egyetlen szolgáltató a CPC-hirdetésekre.

Így a Bahama botnet egy csavart Robin Hood-típust hoz létre, mivel a nagyobb hirdetési szolgáltatókat forgatja, és kisebb játékosokra irányítja.

Ez a DNS-útválasztás átirányítása és a kattintási csalás újszerű keveréke a csalók körében feltörekvő tendencia. "Ahogy a kattintások csalása kifinomultabbá válik, a DNS mérgezés kulcsfontosságú lesz a kattintási csalók pénzt keresni" - mondta Graham.

A kattintási csalás általában befolyásolja a keresőmotorok és webhelyek CPC hirdetési kampányait futtató marketingeket. Ha egy személy vagy egy számítógép rosszindulatú szándékú vagy hibás CPC-hirdetésekre kattint, akkor ez a kattintás csalásnak minősül.

Ha azonban a hirdetési szolgáltató - legyen az a Google, a Yahoo, a Microsoft vagy más gyártó - nem észleli

Így ebben az esetben a Bahama botnet mindkét félre - a hirdetőkre és a hirdetési szolgáltatókra is hatással van.

Bizonyos esetekben, a kattintás azonban nem regisztrálódik a hirdetési hálózathoz, így a hirdető megkapja a kattintást, és a kapott forgalom szabadon marad. "

" A rosszindulatú program egyik kifinomult vonása az, hogy korlátozza a hirdetések számát egyetlen látogató rákattinthat "- mondta Graham, hozzátéve, hogy ez megakadályozza, hogy az adott számítógép gyanús legyen a kattintási csalások szűrőire. "Ha túl sok kattintást hajt végre, akkor a hirdetési hálózatokon keresztül nem fog megjelenni."

A kattintási csalás mögött meghúzódó motivációk változatosak. Például ahhoz, hogy kárt okozzon a konkurens cégek, a versenytárs a CPC hirdetéseire kattintva tudhatja, hogy azoknak a kattintásokért kell fizetniük, amelyek nem generálnak üzleti tevékenységet.

Egy másik kattintási csalás illesztőprogram a webes megjelenítők vágya a CPC-hirdetésekre vonatkozó jutalékaik növelése a rájuk kattintva, így a kattintások üresek az értékük miatt, mivel nem a leendő ügyfelek készítik őket. Ez a forgatókönyv valószínűleg a Bahama botnet mögött áll, amelynek a Click Forensics megjelent a múlt hónapban.

A Click Forensics szerint, amely a csalásokkal kapcsolatos hirdetési kampányok nyomon követésére szolgáló szolgáltatásokat értékesít, a Bahama botnet olyan módon épül fel, a keresőmotorok, a webes kiadók és a hirdetési hálózatok által létrehozott legkifinomultabb forgalomszűrők

Ez azért van így, mert a botnet bizonyos taktikákat folytat, amelyek az általa generált gazember forgalmat hoznak létre.

A botnet a forgalom kezdeti útvonalát a bahamai 200 000 parkolóhelyen szerezte meg. Most azonban a világ más részein is használ helyet.

A botnetek olyan egyébként törvényes számítógépek hálózatait, amelyek titokban veszélyeztetettek a rosszindulatú programokkal, hogy különböző rosszindulatú feladatokat hajtsanak végre.

Legrosszabb esetben a Bahama A botnet a Click Forensics szerint a hirdető CPC-költségvetésének 30 százalékát a kattintás-csalás forgalmába fordította.

A Google nem válaszolt azonnal egy megjegyzésre vonatkozó kérelemre.