Отправляет email-рассылки с помощью сервиса Sendsay

Oxygen3 24h-365d

  Все выпуски  

Oxygen3 24h-365d PandaLabs обнаруживает мошенничество в системе ‘плата за кли


       "Люди подобны звездам - некоторые генерируют собственный свет, в то время как другие отражают сияние."

            Хосе Марти (1853-1895), испано-кубанский писатель

              

       - PandaLabs обнаруживает мошенничество в системе ‘плата за клик' -

 Oxygen3 24h-365d от Panda Software Russia (http://www.viruslab.ru)

Екатеринбург, 23 мая 2006 - Лаборатория PandaLabs обнаружила сеть компьютеров, зараженных ботом Clickbot.A, которая используется для мошеннической эксплуатации систем 'деньги за клик', регистрируя клики автоматически и принося ощутимую прибыльсоздателям. По данным, собранным на настоящий момент, система использует глобальную сеть, состоящую из более чем 34,000 компьютеров-зомби (зараженных ботами).  

Боты удаленно контролируются через несколько веб-серверов. Это позволяет нарушителям, к примеру, указать веб-страницы, на которых размещены рекламные объявления, или максимальное количество кликов с одного IP-адреса, с целью не вызывать подозрений. Кроме того, можно осуществлять мониторинг количества кликов с бота, а также компьютеры в онлайновом режиме в любой конкретный момент . Используемая схема может избегать систем обнаружения мошенничеств, отсылая запросы на клик с других, неассоциированных IP-адресов.

Аренда и продажа ботсетей стала настоящей бизнес-моделью для кибер-мошенников. Обнаруженное нами мошенничество эксплуатирует зараженные системы для генерации прибыли с помощью систем 'плата за клик', вместо установки шпионских программ, отсылающих спам," объясняет Луис Корронс, директор PandaLabs. “Учитывая распространение этих сетей, пользователям крайне рекомендуется проверить свои системы с помощью полностью обновленных антивредоносных решений, поскольку боты, подобные участвующим в описываемом случае могут тщательно скрываться на компьютерах".

Механизм Clickbot.A состоит из двух частей: Первая – исполняемый файл, запускающий в системе динамически подключаемую библиотеку, которая позднее самоудаляется. Вторая является компонентом Internet Explorer, который уведомляет злоумышленника о том, что компьютер заражен, и даже позволяет обновлять контрольные компоненты. Затем бот регистрируется в базе данных системы контроля, проверяя, что создатель дал авторизацию начать 'кликать’, и если это так, запрашивает список адресов для этой цели.

Боты представляют собой одну из самых быстрорастущих угроз Интернета, учитывая то, что они идеально адаптируются к новой динамике вредоносного ПО, в которой создатели угроз более не ищут славы, но финансовой прибыли. Учитывая это, они пытаются обеспечить то что их детища устанавливаются не вызывая подозрений у пользователей или компаний безопасности.

Текущая ситуация требует использования предупреждающих технологий, способных обнаруживать неизвестные угрозы, изучая их поведение и дополняющих традиционные антивирусные продукты. Например, наша предупреждающая технология TruPrevent обнаружила более 46,000 образцов нового вредоносного ПО с момента ее выпуска в 2004 году,” добавляет Корронс.

------------------------------------------------------------

Убедитесь, что на Вашем компьютере нет вирусов, шпионских программ и других Интернет-угроз с помощью бесплатного онлайнового решения Panda ActiveScan (http://www.viruslab.ru/service/check/)


В избранное