Новый троян зарабатывает на честных кликах

топ 100 блогов oran_atta — 19.11.2010 Новый троян зарабатывает на честных кликах

Исследователи из SecureWorks обнаружили троянскую Windows-программу, довольно необычным способом помогающую своим владельцам "зарабатывать" на рекламных кликах. В отличие от традиционных кликботов, вредонос FFSearcher не генерирует фальшивых нажатий на рекламу, а использует настоящие клики пользователей. Таким образом, его создателям не страшны традиционные методы борьбы с накруткой рекламных кликов.


Ключевым моментом в мошеннической схеме является гугловская система AdSense for Search, предоставляющая вебмастерам возможность добавлять на свои сайты поисковый виджет Google Custom Search. Поиск при помощи этого инструмента сопровождается традиционной контекстной рекламой, плата за клики по которой отходит владельцам соответствующего ресурса.


Точнее, так происходит, если компьютер пользователя, нажимающего на рекламные блоки, не заражен трояном FFSearcher. Потому что этот зловред ухитряется подменять все кастомизированные гуглопоиски своим - и каждое честное нажатие пользователя на рекламную ссылку увеличивает счёт злоумышленников.


Специалисты SecureWorks отмечают также другие особенности этой программы, в частности, очень хитрое, скрытное заражение системы: руткитную часть FFSearcher на момент исследования определяли лишь 15 и 41 антивирусных средств, а дроппер узнавали в лицо и вовсе только 4 из 39. Перенаправление на поисковый виджет злоумышленников успешно работает в браузерах Internet Explorer и Firefox.


Судя по коду, FFSearcher также пытается эксплуатировать похожий рекламный сервис от Yahoo!, но, очевидно, неудачно, поскольку специалистам SecureWorks ни разу не удалось наблюдать успешного редиректа на сторонний поисковый виджет. Тем не менее они уверены, что FFSearcher является наиболее хитроумным из вредоносов, специализирующихся на поисковых системах, какие им только доводилось видеть.


Не сообщается, пытались ли сотрудники SecureWorks связаться с представителями Google по вопросу блокировки счёта/счетов злоумышленников в системе AdSense.



http://alim-sersou.livejournal.com/20260.html

Оставить комментарий

Архив записей в блогах:
Николай Михайлович Рубцов (3 января 1936, село Емецк, Северный край — 19 января 1971, Вологда) — русский лирический поэт По мокрым скверам проходит осень, Лицо нахмуря! На ...
Владимир Владимирович Маяковский (7 [19] июля 1893, Багдати, Кутаисская губерния — 14 апреля 1930, Москва) — русский советский поэт. Футурист. Один из крупнейших поэтов XX века. ...
...
Шлагбаумы во дворах приводят к неврозам у москвичей, уверен психолог Любые ограждения, которые касаются дворовых территорий Москвы, начинают делить население на своих и чужаков, отметила Елена Петрова П. ШКУМАТОВ: У нас на связи доктор психологических наук, декан факультета психологии, ...
Я ж не просто так про детей не пишу. Я держалась, сколько могла) Все, теперь можно! Меньшие мыши 29-го числа уехали в Киев на шахматный фестиваль "Киевская весна на Оболони". Первый раз поехали играть в другой город. 5 дней играли, 9 туров. И после каждого я хотела написать и держалась - ...