Nowe oszustwa internetowe ‘pay per click’

Laboratorium Panda Software zdemaskowało oszustów wykorzystujących bota Clickbot.A do wyłudzania opłat za klikanie banerów reklamowych.

Wykryte przez Laboratorium Panda Software oszustwo polegało na wykorzystaniu ponad 34 000 zainfekowanych komputerów do generowania kliknięć, za które pobierano opłatę. Posiadając taką armię komputerów zombie, przestępcy mogli wyłudzić jednorazowo tysiące dolarów. „Pay per click” to system, w którym reklamodawca płaci właścicielowi serwisu za ilość kliknięć na jego baner.  System rozliczeniowy posiada mechanizmy, które zapobiegają nadużyciom w postaci, np. wielokrotnych kliknięć z jednego komputera. Cyberprzestępcy wymyślili więc sposób na generowanie wirtualnych kliknięć z wielu różnych komputerów i wykorzystali do tego celu bota o nazwie Clickbot.A.

 

Tak działa Clickbot.A

Clickbot.A rozprzestrzenia się za pośrednictwem nośników danych (dyskietki, pamięć przenośna, płyty CD, pliki pobierane z Internetu i emaile), nie powodując widocznych szkód w zainfekowanym komputerze. Program składa się z dwóch modułów. Pierwszy to plik wykonywalny, który uruchamia bibliotekę DLL w zainfekowanym PC. Po wykonaniu tego zadania plik ten usuwa się samoczynnie. Drugi, jako komponent programu Internet Explorer, informuje twórców bota o zainfekowaniu komputera oraz aktualizuje kod. Po przedostaniu się do komputera, bot rejestruje się w bazie danych systemu kontrolnego i oczekuje na sygnał do generowania wirtualnych kliknięć na określonych przez nadzorcę stronach internetowych.

 

Boty są zdalnie kontrolowane za pomocą kilku serwerów Web. Umożliwia to twórcom definiowanie takich parametrów, jak adres internetowy strony na której umieszczona jest reklama i  maksymalna ilość kliknięć z jednego adresu IP tak, aby nie wzbudzić podejrzeń. Ilość generowanych przez bota kliknięć może być monitorowana na bieżąco, jeżeli zainfekowany komputer podłączony jest na stałe do Internetu. Dzięki generowaniu kliknięć z różnych, niezwiązanych ze sobą adresów IP istnieje małe prawdopodobieństwo zidentyfikowania tego typu oszustwa przez systemy do wykrywania wyłudzeń.

 

Boty coraz groźniejsze…

Wynajmowanie i sprzedaż botów sieciowych stało się ostatnio popularnym zajęciem dla cyberprzestępców. Według danych Laboratorium Panda Software tylko w 2005 roku pojawiło się ich ponad 10 000. “Głównym celem twórców botów nie jest zainfekowanie jednego komputera, ale całych sieci komputerowych i uzyskanie dzięki temu zwielokrotnionych korzyści finansowych. Twórcy złośliwych programów dokładają też wszelkich starań, aby boty instalowały się bez wzbudzania podejrzeń ze strony użytkowników lub producentów oprogramowania antywirusowego” – mówi Piotr Skowroński, dyrektor techniczny Panda Software Polska.

 

Więcej informacji o Clickbot.A oraz o sposobach jego usunięcia znajduje się na stronie internetowej Pogotovia AntiVirusowego Panda Software: http://www.pogotovie.pl/encyklopedia_details.php?search=clickbot&x=35&y=9&wirus_id=1247

  

O firmie Panda Software

Panda Software (www.pandasoftware.com.pl) jest jednym ze światowych liderów w zakresie zintegrowanych rozwiązań bezpieczeństwa IT do walki z zagrożeniami internetowymi. Na rynku działa już od 16 lat i jest obecna w ponad 50 krajach. Dzięki innowacyjnym technologiom TruPrevent, przeznaczonym do walki z nieznanymi wirusami i intruzami, produkty Panda Software wykrywają złośliwe kody, gdy w sieci nie ma jeszcze na nie skutecznego antidotum. Rozwiązania Panda Software zapewniają centralne zarządzanie i ochronę stacji roboczych, serwerów czy bram, dzięki czemu pomagają stworzyć bezpieczne środowisko pracy dla dużych korporacji, małych i średnich przedsiębiorstw oraz użytkowników domowych. Centrala Panda Software mieści się w Bilbao w Hiszpanii.

W Polsce Panda Software Polska działa od września 2001 roku. Po prawie pięciu latach działalności firmy, jej produkty znajdują się w ścisłej czołówce najlepiej rozpoznawanych i ocenianych programów antywirusowych w Polsce. Ich dystrybutorami są firmy ABC Data, California Computer i Incom. Programy Panda Titanium Antivirus i Platinum Internet Security dostępne są w sklepach Empik i MediaMarkt, a także w sieci Vobis. W porozumieniu z Telekomunikacją Polską firma uruchomiła usługę e-bezpieczeństwo, opartą na programach Panda Antivirus, dzięki której użytkownicy neostrady i pakietów internetowych TP  są zabezpieczani przed wszelkimi zagrożeniami.

 

Oprócz działalności komercyjnej firma prowadzi w Polsce bezpłatne PogotoVie Antywirusowe: www.pogotovie.pl

 


« powrót
Komentarze
Polityka Prywatności