Car-tech

Το Botnet απάτης απαγορεύει διαφημιστές μέχρι $ 6 εκατομμύρια

Week 29: Facebook απάτη, Bankbot Banking Trojan, Stop στο PirateBay

Week 29: Facebook απάτη, Bankbot Banking Trojan, Stop στο PirateBay
Anonim

Η Spider.io, με έδρα το Ηνωμένο Βασίλειο, έγραψε ότι ο κώδικας botnet, ο οποίος ονομάζεται Chameleon, έχει μολύνει περίπου 120.000 οικιακούς υπολογιστές στις ΗΠΑ και διαπράττει απάτη κλικ σε 202 ιστότοπους που εκπέμπουν συλλογικά 14 δισεκατομμύρια εμφανίσεις διαφημίσεων. Ο κ. Chameleon είναι υπεύθυνος για τα 9 δισεκατομμύρια από αυτές τις εντυπώσεις, λέει η Spider.io

Κλέβουν την απάτη εξαπατώντας τους διαφημιζόμενους στο διαδίκτυο, κάνοντάς τους να πληρώνουν για κλικ σε διαφημίσεις που δεν είναι νόμιμες, στερούν τους πελάτες και τα έσοδά τους. Η Spider.io δήλωσε ότι οι διαφημιζόμενοι πληρώνουν κατά μέσο όρο 0,69 $ ανά χίλιες εμφανίσεις.

Η Spider.io δεν αναγνώρισε τους εκδότες των ιστότοπων που στοχεύουν το botnet. Ωστόσο, οι διαδικτυακοί αγοραστές μέσων ενημέρωσης έχουν παρατηρήσει για αρκετό καιρό ασυνέπειες σε ιστότοπους που εμφανίζουν διαφημίσεις προβολής για μεγάλες εταιρείες. Ο Andrew Pancer, διευθύνων σύμβουλος της Media6Degrees στη Νέα Υόρκη, δήλωσε ότι η εταιρεία του σταμάτησε να αγοράζει διαφημιστικό απόθεμα σε χιλιάδες ιστότοπους πέρυσι.

Οι μαύρες λίστες ανέφεραν πολύ μεγάλους αριθμούς επισκεψιμότητας, παρόλο που κάποιοι δεν θα έφταναν σε αναζήτηση, δήλωσε Pancer, του οποίου το πρακτορείο αγοράζει διαφημίσεις για εταιρείες όπως το AT & T, το HP και το CVS Pharmacy.

«Δεν έχετε ακούσει ποτέ για αυτές τις τοποθεσίες», δήλωσε ο Pancer, ο οποίος ανέφερε ότι πολλά από τα sites μοιράζονται τα ίδια πρότυπα cookie-cutter. Το Media6Degrees μοιράστηκε τα ευρήματά του με το Spider.io, το οποίο στη συνέχεια ανακάλυψε ένα botnet που ονομάζεται "Chameleon". Το botnet έχει σχεδιαστεί για να επισκέπτεται πολλαπλές σελίδες σε πολλαπλούς ιστότοπους κάθε φορά, κάνοντας κλικ στις διαφημίσεις με τον τρόπο που θα μπορούσε να γίνει πραγματικό πρόσωπο. Ωστόσο, παρά την εμφάνιση της μοναδικής κίνησης, η Spider.io έγραψε ότι η κυκλοφορία του botnet συνολικά είναι ομοιογενής.

"Όλα τα προγράμματα περιήγησης bot αναφέρονται ως Internet Explorer 9.0 που εκτελείται σε Windows 7", έγραψε η Spider.io blog.

Ο Chameleon βάζει ένα βαρύ φορτίο στο πρόγραμμα περιήγησης ενός χρήστη και μπορεί να προκαλέσει σφάλμα και επανεκκίνηση ενός προγράμματος περιήγησης. Αν η συντριβή του προγράμματος περιήγησης, ο Chameleon επανεκκινήσει μια άλλη συνεδρία.

Ο Pancer είπε ότι ορισμένες από τις ύποπτες περιοχές περιλαμβάνουν το Toothbrushing.net, το οποίο αναφέρει εκατομμύρια προβολές ανά μήνα. Ο κ. Willie Pang, διευθύνων σύμβουλος της Alphabird για την Ασία-Ειρηνικός, δήλωσε ότι η εταιρεία έχει σταματήσει αμέσως την πρακτική της «αγοράς» της κυκλοφορίας, όπως η Alphabird, λόγω ανησυχιών για την πηγή της κυκλοφορίας, ή να προμηθεύονται επισκέπτες από άλλες εταιρείες, λόγω των ευρημάτων του Spider.io

"Είναι ένα πολύ σοβαρό θέμα και δεν είναι κάτι νέο για τους ανθρώπους στο χώρο μας", δήλωσε ο Pang. "Η άποψή μας σχετικά με αυτό είναι ότι είμαστε τόσο θύμα και εκπλήσσει το είδος των δεδομένων που παίρνουμε πίσω."

Οι περισσότεροι από τους ιστοτόπους που διαχειρίζεται το Alphabird έχουν αρκετά σταθερή κίνηση, αλλά η άνοδος της κυκλοφορίας αποτελεί ένδειξη ότι κάτι μπορεί να είναι κακό, είπε ο Pang. Υποστήριξε ότι η Alphabird συνεργάζεται με την Spider.io και την Adometry, μια άλλη εταιρεία διαδικτυακών διαφημιστικών αναλύσεων στο Ώστιν του Τέξας, για να εξετάσει τις ανησυχίες. Ο De Jager αμφισβήτησε το αίτημα αυτό και δήλωσε ότι η Spider.io δεν συνεργάζεται με την Alphabird.

Η Pancer είπε ότι ορισμένοι εκδότες μπορεί να συνεργάζονται αθέλητα με αμφισβητούμενους οργανισμούς για την παροχή κακής ποιότητας κυκλοφορίας στους χώρους τους. Είπε ότι είναι ακόμα πρώτες μέρες για τις ανταλλαγές διαφημίσεων, οι οποίες είναι πολύ αυτοματοποιημένες και έχουν ένα "μεγάλο περιθώριο για να παίξουν το σύστημα."

«Είμαι τόσο χαρούμενος που τελικά μπορούμε να φτάσουμε μπροστά σε αυτό», είπε