Trang web

Nhấp chuột Forensics: Bahama Botnet đánh cắp lưu lượng truy cập từ Google

Google Purges More Than 300 WireX DDoS Botnet Apps from Play Store

Google Purges More Than 300 WireX DDoS Botnet Apps from Play Store
Anonim

Các botnet Bahama, một mạng lưới tinh vi của các máy tính bị xâm phạm đang gây ra sự gian lận gian lận giữa các nhà quảng cáo, cũng đang chiếm đoạt lưu lượng truy cập web và doanh thu ngay từ mũi Google hùng mạnh, Click Forensics cho biết.

Là một phần trong thiết kế của nó, botnet Bahama không chỉ biến các máy tính thông thường, hợp pháp thành các thủ phạm gian lận nhấp chuột làm loãng hiệu quả của các chiến dịch quảng cáo. Nó cũng thay đổi cách thức các máy tính này định vị một số trang web thông qua một thực tế độc hại gọi là ngộ độc DNS.

Trong trường hợp của Google.com, các máy bị xâm phạm đưa người dùng của họ đến trang giả mạo được lưu trữ ở Canada trông giống như trang Google thực và thậm chí trả về kết quả cho các truy vấn được nhập vào hộp tìm kiếm của nó.

[Đọc thêm: Các dịch vụ truyền hình trực tuyến tốt nhất]

Không rõ nơi máy chủ Canada nhận được kết quả này. Điều hiển nhiên là kết quả không phải là liên kết trực tiếp đến đích của họ mà thay vào đó là quảng cáo giá mỗi nhấp chuột (CPC) được định tuyến thông qua các mạng quảng cáo hoặc tên miền trỏ hướng khác, một số trong đó là Đôi khi nhấp chuột đưa người dùng đến trang web của nhà quảng cáo và đôi khi nó đưa anh ta đến nơi khác, Matt Graham, nhà phân tích rủi ro Click Forensics, cho biết trong một cuộc phỏng vấn.

"Bất kể, CPC lệ phí được tạo ra, các nhà quảng cáo trả tiền, và nhấp chuột gian lận đã xảy ra, "Click Forensics báo cáo vào thứ năm trong một bài đăng blog.

Kết quả là, một người dùng có ý định chạy một tìm kiếm hợp pháp trên Google kết thúc vô tình tham gia vào một nhấp chuột- lừa đảo gian lận, trong đó Google cũng mất lưu lượng truy cập web và doanh thu quảng cáo. Google không phải là nhà cung cấp duy nhất của quảng cáo CPC bị ảnh hưởng.

Theo cách này, botnet Bahama đang tạo ra tình huống xoắn kiểu Robin Hood bằng cách cướp lưu lượng truy cập từ các nhà cung cấp quảng cáo chính và định tuyến cho người chơi nhỏ hơn.

sự pha trộn mới lạ của chuyển hướng định tuyến DNS và gian lận nhấp chuột là một xu hướng mới nổi trong số những kẻ lừa đảo. Graham nói: “Khi gian lận nhấp chuột trở nên phức tạp hơn, ngộ độc DNS sẽ là chìa khóa cho cách những kẻ lừa đảo nhấp chuột kiếm tiền”. Khi một người hoặc máy tính nhấp vào quảng cáo CPC có mục đích độc hại hoặc do nhầm lẫn, điều đó được coi là gian lận nhấp chuột.

Tuy nhiên, nếu nhà cung cấp quảng cáo, cho dù đó là Google, Yahoo, Microsoft hay nhà cung cấp khác nhấp chuột là gian lận, nó vẫn tính phí nhà quảng cáo cho lần nhấp.

Vì vậy, trong trường hợp này, botnet Bahama đang ảnh hưởng đến cả hai bên - nhà quảng cáo và nhà cung cấp quảng cáo.

Trong một số trường hợp, Tuy nhiên, nhấp chuột không đăng ký với mạng quảng cáo, do đó, nhà quảng cáo nhận được nhấp chuột và lưu lượng truy cập kết quả miễn phí, Graham nói.

"Một trong những đặc điểm phức tạp của phần mềm độc hại này là nó giới hạn số lượng quảng cáo một khách truy cập có thể nhấp vào ", Graham nói, thêm rằng nó thực hiện điều này để ngăn chặn máy tính cụ thể đó trở nên đáng ngờ với các bộ lọc gian lận nhấp chuột. "Nếu bạn nhấn quá nhiều, nó sẽ ngừng gửi cho bạn thông qua các mạng quảng cáo."

Động cơ đằng sau gian lận nhấp chuột rất đa dạng. Ví dụ: để gây hại cho các công ty đối thủ, đối thủ cạnh tranh có thể nhấp vào quảng cáo CPC của họ, biết rằng họ phải trả tiền cho các nhấp chuột sẽ không tạo ra bất kỳ doanh nghiệp nào.

Trình điều khiển gian lận nhấp chuột khác là mong muốn của nhà xuất bản web để tăng hoa hồng của họ trên quảng cáo CPC bằng cách nhấp vào chúng, do đó làm cho các nhấp chuột trống giá trị bởi vì chúng không được thực hiện bởi khách hàng tiềm năng. Kịch bản này có khả năng đằng sau botnet Bahama, có sự tồn tại Click Forensics được tiết lộ hồi tháng trước.

Theo Click Forensics, bán dịch vụ theo dõi các chiến dịch quảng cáo cho gian lận nhấp chuột, botnet Bahama được cấu trúc theo cách cho phép nó bộ lọc lưu lượng truy cập tinh vi nhất được thiết lập bởi công cụ tìm kiếm, nhà xuất bản web và mạng quảng cáo.

Điều này là do botnet tham gia vào các chiến thuật nhất định làm cho lưu lượng truy cập giả tạo nó xuất hiện hợp pháp.

Botnet có tên từ định tuyến ban đầu của lưu lượng truy cập thông qua 200.000 tên miền đậu ở Bahamas. Tuy nhiên, nó bây giờ cũng sử dụng các trang web ở những nơi khác trên thế giới.

Botnet là các mạng máy tính hợp pháp khác đã bị xâm phạm một cách bí mật với phần mềm độc hại để thực hiện nhiều nhiệm vụ độc hại.

Trong trường hợp xấu nhất, Bahama botnet đã chuyển 30% ngân sách CPC của nhà quảng cáo thành lưu lượng truy cập gian lận nhấp chuột, theo Click Forensics.

Google đã không trả lời ngay yêu cầu bình luận.