Cum au folosit hackerii bannerele publicitare pentru a se îmbogăţi

0
Publicat:
Ultima actualizare:
Publicitatea online nu e doar enervantă, e şi periculoasă în mâinile hackerilor.
Publicitatea online nu e doar enervantă, e şi periculoasă în mâinile hackerilor.

Specialişti în securitate cibernetică ai Bitdefender au identificat o ameninţare care controlează aproape un milion de calculatoare. Aceasta permite accesarea automată a unor bannere publicitare din campanii derulate pe Internet.

Un botnet dispune de mecanisme care permit atacatorilor să controleze de la distanţă sistemele informatice infectate, aceştia putând dispune chiar şi de milioane de calculatoare fără ca utilizatorii să ştie. Virusul Redirector.Paco infectează terminalele celor care folosesc frecvent site-uri de partajare de fişiere, descarcă documente ataşate din e-mail-uri provenite de la expeditori necunoscuţi, accesează site-uri cu conţinut îndoielnic şi nu folosesc o soluţie de securitate.

Troianul Redirector.Paco se foloseşte de un fişier de tip PAC (Proxy auto-config) care redirecţionează toate căutările de pe Google, Bing sau Yahoo. Mai exact, firmele care derulează campanii publicitare online vor ajunge să plătească pentru afişarea de reclame către audienţe formate din utilizatori fictivi, iar sumele plătite de companii se vor împărţi între furnizorul serviciilor de publicitate şi paginile operate de hackeri, în general producători de conţinut.

De regulă, la fiecare căutare după un anumit termen cheie, motorul de căutare (Google, Bing, Yahoo etc.) afişează rezultate conform interesului utilizatorilor. Hackerii au reuşit să modifice setările browserului şi să interogheze orice căutare pe un server deţinut de răufăcători şi nu pe cel al motorului de căutare. Astfel, serverul controlat de atacatori va afişa reclame configurate să le aducă bani, iar manipulând reclamele afişate aceştia îşi revendică o parte din comision.

Acest tip de campanie creează prejudicii mai ales companiilor care plătesc pentru publicitate bazată pe afişări şi click-uri. De exemplu, programul AdSense al Google afişează reclame relevante pe anumite siteuri (ziare, reviste, bloguri, etc.) conform căutărilor utilizatorilor şi împarte veniturile obţinute din publicitate cu partenerii săi. Deşi li se generează o listă cu rezultate alterate, utilizatorii infectaţi cu acest virus nu vor fi păgubiţi. Cu toate acestea, dat fiind că în urma căutărilor hackerii pot genera orice rezultate, acestora li se pot furniza link-uri periculoase sau ameninţări cibernetice precum ransomware, care criptează date de pe dispozitive.

Redirector.Paco a devenit activ încă de la mijlocul lunii septembrie 2014, iar cele mai multe atacuri au fost în India, Malaezia, Grecia, SUA, Italia, Pakistan, Brazilia şi Algeria.

Hai pe Facebook ca să ştii ce-i nou şi când nu eşti pe site!

Tehnologie



Partenerii noștri

Ultimele știri
Cele mai citite