Websites

Klik op Forensics: Bahama Botnet Verkeersinformatie stelen van Google

Luchtvaartmaatschappijen en ticketbureaus vertragen restitutie na annulering vlucht

Luchtvaartmaatschappijen en ticketbureaus vertragen restitutie na annulering vlucht
Anonim

Het Bahama-botnet, een geavanceerd netwerk van gecompromitteerde computers dat de klikfraude tussen adverteerders veroorzaakt, haalt ook webverkeer en inkomsten weg onder de neus van machtige Google, zei Click Forensics donderdag.

Als onderdeel van het ontwerp, verandert het Bahama-botnet niet alleen gewone, legitieme pc's in click-fraud-daders die de effectiviteit van advertentiecampagnes afzwakken. Het wijzigt ook de manier waarop deze pc's bepaalde websites vinden via een kwaadaardige praktijk die DNS-vergiftiging wordt genoemd.

In het geval van Google.com brengen besmette computers hun gebruikers naar een neppagina gehost in Canada die er net zo uitziet als de echte Google-pagina en retourneert zelfs resultaten voor query's die zijn ingevoerd in het zoekvak.

[Verdere lezen: de beste tv-streamingservices]

Het is niet duidelijk waar de Canadese server deze resultaten krijgt. Wat wel duidelijk is, is dat de resultaten geen 'organische' directe links naar hun bestemmingen zijn, maar in plaats daarvan gemaskeerde CPC-advertenties (cost-per-click-advertenties) die worden gerouteerd via andere advertentienetwerken of geparkeerde domeinen, waarvan sommige op de zwendel staan en sommige zijn dat niet.

Soms neemt de klik de gebruiker naar de website van de adverteerder en soms brengt hij hem ergens anders naar toe, Matt Graham, een Click Forensics risicoanalist, zei in een interview.

"Ongeacht, CPC er worden kosten gegenereerd, adverteerders betalen en klikfraude is opgetreden, "meldde Forensics donderdag in een blogposting.

Als gevolg daarvan belandt een gebruiker die een legitieme zoekopdracht op Google wilde uitvoeren onbewust bij een klik - fraude oplichting waarbij Google ook webverkeer en advertentie-inkomsten verliest. Google is niet de enige aanbieder van CPC-advertenties die wordt beïnvloed.

Op deze manier creëert het Bahama-botnet een verdraaide Robin Hood-achtige situatie door verkeer van grote advertentieleveranciers te beroven en naar kleinere spelers te leiden.

nieuwe mix van DNS-routing omleiding en klikfraude is een opkomende trend onder oplichters. "Naarmate klikfraude geavanceerder wordt, zal DNS-vergiftiging de sleutel zijn tot hoe klikfraudeurs geld verdienen," zei Graham.

Als de adverteerder, of het nu Google, Yahoo, Microsoft of een andere leverancier is, de advertentie niet detecteert de klik als frauduleus, kan de adverteerder nog steeds de klik in rekening brengen.

In dit geval heeft het Bahama-botnet dus invloed op beide partijen - ook de adverteerders en de advertentieleveranciers.

In sommige gevallen de klik registreert zich echter niet bij het advertentienetwerk, zodat de adverteerder de klik en het resulterende verkeer gratis krijgt, aldus Graham.

"Een van de geavanceerde eigenschappen van dit stukje malware is dat het het aantal advertenties beperkt. een enkele bezoeker kan klikken, "zei Graham, eraan toevoegend dat dit dit doet om te voorkomen dat die bepaalde computer verdacht wordt om klikfraude-filters te gebruiken. "Als u te veel klikt, stopt het u met het verzenden via advertentienetwerken."

De redenen voor klikfraude zijn gevarieerd. Om concurrerende bedrijven schade toe te brengen, kan een concurrent bijvoorbeeld klikken op zijn CPC-advertenties, wetende dat hij moet betalen voor klikken die hem geen bedrijf opleveren.

Een andere driver voor klikfraude is de wens van webuitgevers om hun commissies op CPC-advertenties te verhogen door erop te klikken, waardoor de klikken waardeloos worden omdat ze niet door potentiële klanten worden gemaakt. Dit scenario ligt waarschijnlijk achter het Bahama-botnet, waarvan Click Senensics vorige maand bekendmaakte.

Volgens Click Forensics, dat diensten verkoopt om advertentiecampagnes te controleren op klikfraude, is het Bahama-botnet zodanig ontworpen dat het kan duperen de meest geavanceerde verkeersfilters die zijn ingesteld door zoekmachines, webuitgevers en advertentienetwerken.

Dit komt omdat het botnet bepaalde tactieken gebruikt die ervoor zorgen dat het kwaadaardige verkeer dat het genereert legitiem lijkt.

Het botnet heeft zijn naam te danken aan de initiële routering van verkeer via ongeveer 200.000 geparkeerde domeinen op de Bahama's. Het maakt echter nu ook gebruik van sites elders in de wereld. Botnets zijn netwerken van anders legitieme computers die in het geheim zijn gecompromitteerd met malware om een ​​verscheidenheid aan kwaadaardige taken uit te voeren.

In het slechtste geval is de Bahama botnet heeft volgens Click Forensics maar liefst 30 procent van het CPC-budget van een adverteerder omgezet in klikfraudeverkeer. Google reageerde niet onmiddellijk op een verzoek om commentaar.