Car-tech

Nhấp vào botnet gian lận lừa đảo các nhà quảng cáo lên đến 6 triệu đô la

Botnet C&C Problem

Botnet C&C Problem
Anonim

Spider.io, có trụ sở tại Vương quốc Anh, đã viết rằng mã botnet, được gọi là Chameleon, đã lây nhiễm khoảng 120.000 máy tính dân cư ở Hoa Kỳ và trì hoãn nhấp vào gian lận trên 202 trang web phân phối chung 14 tỷ lần hiển thị quảng cáo. Chameleon chịu trách nhiệm cho 9 tỷ trong số những ấn tượng đó, Spider.io nói.

Nhấp vào gian lận lừa đảo các nhà quảng cáo web bằng cách làm cho họ trả tiền cho các nhấp chuột vào quảng cáo không hợp pháp, tước đoạt khách hàng và doanh thu. Spider.io cho biết các nhà quảng cáo trả trung bình 0,69 đô la cho mỗi một nghìn lần hiển thị.

Spider.io không xác định được nhà xuất bản của các trang web mà botnet nhắm mục tiêu. Nhưng người mua phương tiện truyền thông trực tuyến đã nhận thấy sự mâu thuẫn trong một thời gian trên các trang web hiển thị quảng cáo hiển thị hình ảnh cho các công ty lớn. Andrew Pancer, giám đốc điều hành Media6Degrees ở New York, cho biết công ty của ông đã ngừng mua hàng tồn kho quảng cáo trên hàng nghìn trang web năm ngoái.

Các trang web bị liệt vào danh sách đen báo cáo số lượng lưu lượng truy cập rất cao mặc dù một số thậm chí sẽ không xuất hiện trong tìm kiếm. Pancer, người có cơ quan mua quảng cáo cho các công ty bao gồm AT & T, HP và CVS Pharmacy.

"Bạn chưa bao giờ nghe về những trang này", Pancer cho biết, nhiều trang web chia sẻ cùng một khuôn mẫu cookie.

Media6Degrees đã chia sẻ những phát hiện của mình với Spider.io, sau đó phát hiện ra một botnet mà nó gọi là "Chameleon". Botnet được thiết kế để truy cập nhiều trang trên nhiều trang web cùng một lúc, nhấp vào quảng cáo theo cách mà một người thực sự sẽ làm. Mặc dù đôi khi trông giống như lưu lượng truy cập độc đáo, Spider.io đã viết rằng lưu lượng truy cập botnet nói chung trông giống nhau.

"Tất cả các trình duyệt bot tự báo cáo là Internet Explorer 9.0 chạy trên Windows 7", Spider.io đã viết trên blog.

Chameleon đặt tải nặng trên trình duyệt của người dùng và có thể khiến trình duyệt bị lỗi và khởi động lại. Nếu nó làm hỏng trình duyệt, Chameleon khởi động lại phiên khác.

Pancer cho biết một số trang nghi ngờ bao gồm Toothbrushing.net, báo cáo hàng triệu lượt xem mỗi tháng. Theo Pancer, Media6Degrees đã ngừng mua hàng tồn kho thông qua các công ty như Alphabird do lo ngại về nguồn lưu lượng truy cập của họ.

Willie Pang, giám đốc điều hành của Alphabird cho khu vực Châu Á - Thái Bình Dương. hoặc tìm kiếm khách truy cập trang web từ các công ty khác, do những phát hiện của Spider.io.

"Đó là một vấn đề khá nghiêm trọng, và nó không phải là một vấn đề mới cho những người trong không gian của chúng tôi", Pang nói. "Quan điểm của chúng tôi về vấn đề này là chúng tôi là nạn nhân và ngạc nhiên bởi loại dữ liệu chúng tôi đang quay trở lại."

Hầu hết các trang web do Alphabird quản lý đều có lưu lượng khá ổn định, nhưng lưu lượng truy cập tăng đột biến là một đầu mối có điều gì đó không ổn, Pang nói. Ông duy trì rằng Alphabird đang làm việc với Spider.io và Adometry, một công ty phân tích quảng cáo trực tuyến khác ở Austin, Texas, để xem xét các mối quan tâm. De Jager tranh cãi rằng Spider.io không làm việc với Alphabird.

Pancer cho biết một số nhà xuất bản có thể đã vô tình hợp tác với các cơ quan có vấn đề để cung cấp lưu lượng truy cập chất lượng kém cho trang web của họ. Ông nói đây vẫn là những ngày đầu cho việc trao đổi quảng cáo, được tự động hóa cao và có một "lợi nhuận rộng cho việc chơi game hệ thống."

"Tôi rất hạnh phúc vì cuối cùng chúng tôi cũng có thể vượt qua được điều này", ông nói.