Panda и RSA Security уничтожили очередную систему мошенничеств.
Совместная акция компаний Panda Software и RSA-Security - экспертов по защите онлайновых личностей и цифрового имущества, снова привела к обнаружению и нейтрализации сложного онлайнового мошенничества.
Компании, сотрудничающие для того, чтобы обнаруживать и защищать от существующих и появляющихся онлайновых мошенничеств, работали вместе над поиском и уничтожением контрольной бот-сети, разработанной для обмана систем 'плата за клик'.
Мошенническая система работала следующим образом:
- Мошенники создавали ряд Интернет-адресов и размещали на них ряд ссылок на рекламные объявления из серверов поиска.
- Бот-сеть - состоящая из более чем 50, 000 зомби-машин, зараженных Clickbot.A, была запрограммирована на доступ к этим адресам и регистрировала нажатия (клики) на рекламные объявления.
- Мошенники получали свою 'плату за клик', несмотря на то что оригинальные рекламодатели не получали никаких визитов на свои сайты.
Вся бот-сеть управлялась сложным контрольным центром. Он позволял осуществлять удаленный мониторинг любого бота, что позволяло злоумышленникам определить, например, количество 'кликов' с бота, контролировать количество ботов, которые были активны в определенный период. Данная система мониторинга была централизована на сервере, который также позволял злоумышленникам отслеживать точную статистику активности бот-сети. В результате совместных усилий RSA-Security и Panda Software, центральный контрольный сервер был отключен.
Компании, сотрудничающие для того, чтобы обнаруживать и защищать от существующих и появляющихся онлайновых мошенничеств, работали вместе над поиском и уничтожением контрольной бот-сети, разработанной для обмана систем 'плата за клик'.
Мошенническая система работала следующим образом:
- Мошенники создавали ряд Интернет-адресов и размещали на них ряд ссылок на рекламные объявления из серверов поиска.
- Бот-сеть - состоящая из более чем 50, 000 зомби-машин, зараженных Clickbot.A, была запрограммирована на доступ к этим адресам и регистрировала нажатия (клики) на рекламные объявления.
- Мошенники получали свою 'плату за клик', несмотря на то что оригинальные рекламодатели не получали никаких визитов на свои сайты.
Вся бот-сеть управлялась сложным контрольным центром. Он позволял осуществлять удаленный мониторинг любого бота, что позволяло злоумышленникам определить, например, количество 'кликов' с бота, контролировать количество ботов, которые были активны в определенный период. Данная система мониторинга была централизована на сервере, который также позволял злоумышленникам отслеживать точную статистику активности бот-сети. В результате совместных усилий RSA-Security и Panda Software, центральный контрольный сервер был отключен.