Новый троян зарабатывает на честных кликах

топ 100 блогов oran_atta — 19.11.2010 Новый троян зарабатывает на честных кликах

Исследователи из SecureWorks обнаружили троянскую Windows-программу, довольно необычным способом помогающую своим владельцам "зарабатывать" на рекламных кликах. В отличие от традиционных кликботов, вредонос FFSearcher не генерирует фальшивых нажатий на рекламу, а использует настоящие клики пользователей. Таким образом, его создателям не страшны традиционные методы борьбы с накруткой рекламных кликов.


Ключевым моментом в мошеннической схеме является гугловская система AdSense for Search, предоставляющая вебмастерам возможность добавлять на свои сайты поисковый виджет Google Custom Search. Поиск при помощи этого инструмента сопровождается традиционной контекстной рекламой, плата за клики по которой отходит владельцам соответствующего ресурса.


Точнее, так происходит, если компьютер пользователя, нажимающего на рекламные блоки, не заражен трояном FFSearcher. Потому что этот зловред ухитряется подменять все кастомизированные гуглопоиски своим - и каждое честное нажатие пользователя на рекламную ссылку увеличивает счёт злоумышленников.


Специалисты SecureWorks отмечают также другие особенности этой программы, в частности, очень хитрое, скрытное заражение системы: руткитную часть FFSearcher на момент исследования определяли лишь 15 и 41 антивирусных средств, а дроппер узнавали в лицо и вовсе только 4 из 39. Перенаправление на поисковый виджет злоумышленников успешно работает в браузерах Internet Explorer и Firefox.


Судя по коду, FFSearcher также пытается эксплуатировать похожий рекламный сервис от Yahoo!, но, очевидно, неудачно, поскольку специалистам SecureWorks ни разу не удалось наблюдать успешного редиректа на сторонний поисковый виджет. Тем не менее они уверены, что FFSearcher является наиболее хитроумным из вредоносов, специализирующихся на поисковых системах, какие им только доводилось видеть.


Не сообщается, пытались ли сотрудники SecureWorks связаться с представителями Google по вопросу блокировки счёта/счетов злоумышленников в системе AdSense.



http://alim-sersou.livejournal.com/20260.html

Оставить комментарий

Архив записей в блогах:
ещё верит, что в интернете можно стать популярным за счёт своего таланта? Видели наверное в новостях "Популярная видеоблогер Саша Спилберг дала советы депутатам Госдумы". Из выступления Саши: "— Здравствуйте, меня зовут Саша Спилберг, я видеоблогер, и моя аудитория превышает 10 ...
Возомнившая себя шерифом с Дикого Запада (на самом деле, просто пергидрольная шмара из 90-х) 55-летняя баба Яга Рудковская, предлагающая за мою голову 1 (один) миллион рублей, отмечает в эти дни 10-летие своего брака с Плющенко. 36-летний Евгений Плющенко -- это такой чемпион, который ...
Раз пошла такая пьянка... Я сам люблю аналогии, а иллюстрировать исторические процессы примерами из футбола или шахмат - так хлебом не корми. Но я всегда предупреждаю, шо "аналогии хромают": железный нож тонет = железный корабль тоже утонет (наивный индеец). Уже сколько было аналогий со ...
Вы когда-нибудь были на трибуне Красной площади во время празднования Дня города? А тут такая новость, 330 победителей конкурса «Голосуй всё лето» на портале «Активный гражданин» получат приглашения на трибуны в День города. Честно говоря, меня это удивило. Я очень хорошо помню времена 5-л ...
pretty Вчера 14:46 МАЛЕК  ДУДАКОВ Украина давно мечтала заполучить что-то от замороженных активов России. Сначала ей обещали сами активы - затем только набежавшую по ним прибыль. Но и это теперь отменяется. Бельгия, где находится львиная доля активов России, отказалась ...