Новый троян зарабатывает на честных кликах

Исследователи из SecureWorks обнаружили троянскую Windows-программу, довольно необычным способом помогающую своим владельцам "зарабатывать" на рекламных кликах. В отличие от традиционных кликботов, вредонос FFSearcher не генерирует фальшивых нажатий на рекламу, а использует настоящие клики пользователей. Таким образом, его создателям не страшны традиционные методы борьбы с накруткой рекламных кликов.

Ключевым моментом в мошеннической схеме является гугловская система AdSense for Search, предоставляющая вебмастерам возможность добавлять на свои сайты поисковый виджет Google Custom Search. Поиск при помощи этого инструмента сопровождается традиционной контекстной рекламой, плата за клики по которой отходит владельцам соответствующего ресурса.

Точнее, так происходит, если компьютер пользователя, нажимающего на рекламные блоки, не заражен трояном FFSearcher. Потому что этот зловред ухитряется подменять все кастомизированные гуглопоиски своим — и каждое честное нажатие пользователя на рекламную ссылку увеличивает счёт злоумышленников.

Специалисты SecureWorks отмечают также другие особенности этой программы, в частности, очень хитрое, скрытное заражение системы: руткитную часть FFSearcher на момент исследования определяли лишь 15 и 41 антивирусных средств, а дроппер узнавали в лицо и вовсе только 4 из 39. Перенаправление на поисковый виджет злоумышленников успешно работает в браузерах Internet Explorer и Firefox.

Судя по коду, FFSearcher также пытается эксплуатировать похожий рекламный сервис от Yahoo!, но, очевидно, неудачно, поскольку специалистам SecureWorks ни разу не удалось наблюдать успешного редиректа на сторонний поисковый виджет. Тем не менее они уверены, что FFSearcher является наиболее хитроумным из вредоносов, специализирующихся на поисковых системах, какие им только доводилось видеть.

Не сообщается, пытались ли сотрудники SecureWorks связаться с представителями Google по вопросу блокировки счёта/счетов злоумышленников в системе AdSense.


Игорь Крейн, Вебпланета

Коды для вставки в блог\форум




Интересные новости
Верховный суд Бразилии оштрафовал Facebook на $368 тысячВерховный суд Бразилии оштрафовал Facebook на $368 тысяч
Отчёт Alphabet: доходы Google упали впервые в истории, но YouTube это не коснулосьОтчёт Alphabet: доходы Google упали впервые в истории, но YouTube это не коснулось
Задержаны подозреваемые в недавнем взломе Twitter. Предполагаемому организатору хакерской атаки 17 летЗадержаны подозреваемые в недавнем взломе Twitter. Предполагаемому организатору хакерской атаки 17 лет
Microsoft подтвердила намерение купить TikTokMicrosoft подтвердила намерение купить TikTok
Инвесторы оценили TikTok в $50 миллиардовИнвесторы оценили TikTok в $50 миллиардов
Блок рекламы


Похожие новости

Установлен новый рекорд скорости передачи данных по обычному оптоволокну — 44,2 Тбит/сУстановлен новый рекорд скорости передачи данных по обычному оптоволокну — 44,2 Тбит/с
Wi-Fi становится больше: под беспроводные сети выделен новый 6-ГГц диапазонWi-Fi становится больше: под беспроводные сети выделен новый 6-ГГц диапазон
GMB запустил новый тип записей для сообщений на тему COVID-19GMB запустил новый тип записей для сообщений на тему COVID-19
В Facebook Ads Manager появился новый раздел «Эксперименты»В Facebook Ads Manager появился новый раздел «Эксперименты»
Bing запустил новый портал с информацией по API для отправки URL и контента в индексBing запустил новый портал с информацией по API для отправки URL и контента в индекс
Google запустил инфосайт и новый блок по коронавирусу в результатах поискаGoogle запустил инфосайт и новый блок по коронавирусу в результатах поиска
Google запустил новый дизайн локальной выдачи в ЕвропеGoogle запустил новый дизайн локальной выдачи в Европе
Facebook тестирует новый вариант новостной ленты с вкладками-фильтрамиFacebook тестирует новый вариант новостной ленты с вкладками-фильтрами
Yelp запустил новый рекламный формат и атрибуцию офлайн-конверсийYelp запустил новый рекламный формат и атрибуцию офлайн-конверсий
Пользователи заметили новый вариант дизайна SERP GoogleПользователи заметили новый вариант дизайна SERP Google
Последние новости

Подгружаем последние новости