Екатеринбург, 23 мая 2006 - Лаборатория PandaLabs обнаружила сеть компьютеров, зараженных ботом Clickbot.A, которая используется для мошеннической эксплуатации систем 'деньги за клик', регистрируя клики автоматически и принося ощутимую прибыльсоздателям. По данным, собранным на настоящий момент, система использует глобальную сеть, состоящую из более чем 34,000 компьютеров-зомби (зараженных ботами).
Боты удаленно контролируются через несколько веб-серверов. Это позволяет нарушителям, к примеру, указать веб-страницы, на которых размещены рекламные объявления, или максимальное количество кликов с одного IP-адреса, с целью не вызывать подозрений. Кроме того, можно осуществлять мониторинг количества кликов с бота, а также компьютеры в онлайновом режиме в любой конкретный момент . Используемая схема может избегать систем обнаружения мошенничеств, отсылая
запросы на клик с других, неассоциированных IP-адресов.
“Аренда и продажа ботсетей стала настоящей бизнес-моделью для кибер-мошенников. Обнаруженное нами мошенничество эксплуатирует зараженные системы для генерации прибыли с помощью систем 'плата за клик', вместо установки шпионских программ, отсылающих спам," объясняет Луис Корронс, директор PandaLabs. “Учитывая распространение этих сетей, пользователям крайне рекомендуется проверить свои системы с помощью
полностью обновленных антивредоносных решений, поскольку боты, подобные участвующим в описываемом случае могут тщательно скрываться на компьютерах".
Механизм Clickbot.A состоит из двух частей: Первая – исполняемый файл, запускающий в системе динамически подключаемую библиотеку, которая позднее самоудаляется. Вторая является компонентом Internet Explorer, который уведомляет злоумышленника о том, что компьютер заражен, и даже позволяет обновлять контрольные компоненты. Затем бот регистрируется в базе данных системы контроля, проверяя, что создатель дал авторизацию начать 'кликать’, и
если это так, запрашивает список адресов для этой цели.
Боты представляют собой одну из самых быстрорастущих угроз Интернета, учитывая то, что они идеально адаптируются к новой динамике вредоносного ПО, в которой создатели угроз более не ищут славы, но финансовой прибыли. Учитывая это, они пытаются обеспечить то что их детища устанавливаются не вызывая подозрений у пользователей или компаний безопасности.
“Текущая ситуация требует использования предупреждающих технологий, способных обнаруживать неизвестные угрозы, изучая их поведение и дополняющих традиционные антивирусные продукты. Например, наша предупреждающая технология TruPrevent обнаружила более 46,000 образцов нового вредоносного ПО с момента ее выпуска в 2004 году,” добавляет Корронс.
Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)