Bot mreža Kameleon zaradi 6 miliona dolara mesečno prevarom oglašivača
Vesti, 20.03.2013, 08:45 AM
Britanska firma sa sedištem u Londonu Spider.io objavila je otkriće nove bot mreže, koja je odgovorna za prevaru sa oglasima zahvaljujući kojoj su online oglašivači oštećeni za 6 miliona dolara na mesečnom nivou.
Zadatak bot mreže Kameleon je da oponaša posetioce na određenim web sajtovima, tako da izgleda kao da se oglasi prikazuju milijardu puta lažnim posetiocima, odnosno kompromitovanim računarima. Do sada je otkriveno 120000 zaraženih računara regrutovanih u bot mrežu Kameleon. Skoro svaki od 202 web sajta koji su umešani u ovu prevaru se nalazi u SAD. U nekim slučajevima, dve trećine saobraćaja tih web sajtova generišu zombi računari. Drugim rečima, bot mreža je odgovorna za prikazivanje 9 od 14 milijardi prikaza oglasa na ovim web sajtovima na mesečnom nivou. To znači da operateri bot mreže zarađuju milione dolara od oglašivača.
Svi botovi se predstavljaju kao posetioci koji koriste Internet Explorer 9.0 na Windows 7.
Spider.io koji prati aktivnosti bot mreže Kameleon od decembra prošle godine tek treba da otkrije koji malver i kakvu strategiju koristi Kameleon za širenje. Ono što je izvesno je da je bota teško razotkriti, odnosno razlikovati od pravog posetioca.
Bez detaljnijih informacija, nemoguće je znati kako se zaštiti od ove bot mreže, smatra Šon Salivan iz F-Secure.
Kameleon nije prva bot mreža koja je umešana u prevare sa oglasima. Prošlog meseca su Microsoft i Symantec ugasili bot mrežu Bamital koja je zarađivala od prevara sa klikovima na oglase. Ipak, Kameleon je najsofisticiraniji botnet softver koji se pojavio do sada. Osim što je sposobna da zaradi mnogo novca za one koji njome upravljaju, ova bot mreža je i prva koja donosi profit svojim operaterima od oglasa koji se naplaćuju po prikazivanju umesto od klikova na linkove.
Izdvojeno
Lažni Gemini CLI i Claude Code sajtovi šire infostealer malvere
Istraživači kompanije EclecticIQ otkrili su novu kampanju u kojoj napadači koriste lažne sajtove koji se predstavljaju kao Google Gemini CLI i Ant... Dalje
Besplatna horor igra na Steamu pretvorila se u horor za igrače: malver krao lozinke i podatke iz kripto novčanika
Besplatna horor igra Beyond The Dark uklonjena je sa Steama nakon što su korisnici otkrili da je sadržala malver za krađu lozinki, podataka iz preg... Dalje
Ugašen servis za digitalno potpisivanje malvera koji je zloupotrebljavao Microsoftovu platformu
Microsoft je saopštio da je ugasio malware-signing-as-a-service (MSaaS) operaciju koja je zloupotrebljavala kompanijin Artifact Signing servis za gen... Dalje
MiniPlasma: stara ranjivost Windowsa ponovo aktuelna
Istraživač bezbednosti poznat pod pseudonimom Nightmare-Eclipse objavio je proof-of-concept exploit pod nazivom MiniPlasma, koji omogućava napadač... Dalje
Hakovan sajt popularnog JDownloadera, korisnici preuzimali trojanizovane instalere
Popularni menadžer za preuzimanje JDownloader nakratko je postao kanal za distribuciju malvera nakon što su napadači kompromitovali zvanični sajt ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





