Milioane de dolari deturnate de hackeri din reclamele online

Milioane de dolari deturnate de hackeri din reclamele online
Publicat: 17/05/2016, 16:03
Actualizat: 22/08/2017, 22:02

Potrivit Go4it, un botnet dispune de mecanisme care permit atacatorilor să controleze de la distanță sistemele informatice infectate, aceștia putând dispune chiar și de milioane de calculatoare fără ca utilizatorii să știe.

Virusul Redirector.Paco infectează terminalele celor care folosesc frecvent site-uri de partajare de fișiere, descarcă documente atașate din e-mail-uri provenite de la expeditori necunoscuți, accesează site-uri cu conținut îndoielnic și nu folosesc o soluție de securitate.

Hackerii controlează integral rezultatele căutărilor

Troianul Redirector.Paco se folosește de un fișier de tip PAC (Proxy auto-config) care redirecționează toate căutările de pe Google, Bing sau Yahoo.

Concret, firmele care derulează campanii publicitare online vor ajunge să plătească pentru afișarea de reclame către audiențe formate din utilizatori fictivi, iar sumele plătite de companii se vor împărți între furnizorul serviciilor de publicitate și paginile operate de hackeri, în general producători de conținut.

De regulă, la fiecare căutare după un anumit termen cheie, motoarele de căutare cum ar fi Google, Bing sau Yahoo afișează rezultate conform interesului utilizatorilor. Hackerii au reușit să modifice setările browserului și să interogheze orice căutare pe un server deținut de răufăcători și nu pe cel al motorului de căutare. Astfel, serverul controlat de atacatori va afișa reclame configurate să le aducă bani, iar manipulând reclamele afișate aceștia își revendică o parte din comision.

Acest tip de campanie creează prejudicii mai ales companiilor care plătesc pentru publicitate bazată pe afișări și clickuri. De exemplu, programul AdSense al Google afișează reclame relevante pe anumite siteuri de ziare, reviste sau bloguri, conform căutărilor utilizatorilor și împarte veniturile obținute din publicitate cu partenerii săi.

Deși li se generează o listă cu rezultate alterate, utilizatorii infectați cu acest virus nu vor fi păgubiți. Cu toate acestea, dat fiind că în urma căutărilor hackerii pot genera orice rezultate, acestora li se pot furniza link-uri periculoase sau amenințări cibernetice precum ransomware, care criptează date de pe dispozitive.

Redirector.Paco a devenit activ încă de la mijlocul lunii septembrie 2014, iar de atunci a infectat mai mult de 900.000 de IP-uri la nivel mondial, cele mai multe din India, Malaezia, Grecia, SUA, Italia, Pakistan, Brazilia și Algeria.

Urmărește Gândul.ro pe Google News și Google Showcase
O femeie de 60 de ani, cu un aspect uluitor de tânăr, a câștigat un...
Gestul făcut de Alexandru Ciucu față de Alina Sorescu, după ce și-a ascuns relația paralelă...
FOTO. Ce frumoasă e iubita celebrului fotbalist! Poze hot cu manechinul
Simona Halep revine în Spania! Sportiva din România va evolua la Madrid Open
Replica ironică a unui general finlandez, după ce Rusia a amenințat că va trimite rachete...
Umilită din cauza listei de cumpărături! Ce a pățit Lili din Iași, după ce a...
Alimentul pe care Nadia Comăneci îl mănâncă zilnic, imediat cum se trezește. Dieta de nota...
Românii care se pot pensiona cu 5 ani mai devreme, din toamnă. Noua lege aduce...
Știrea momentului despre Iliescu! Breaking news!
Doliu la Casa Regală Britanică. Prințesa Beatrice a trecut prin clipe grele după ce primul...
Wow sau Bau? Cât de mult le-a schimbat operaţiile estetice pe vedetele din România
China ne bate și la diesel! A creat un motor REVOLUȚIONAR
USR a depus plângere pentru grup infracţional organizat împotriva „caracatiţei lui Piedone”
Semnal CIUDAT de la o galaxie DIN APROPIERE! Cercetătorii din toată lumea l-au primit
Dispare numerarul? Decizia finală UE pentru plata cu BANCNOTE
Boala care se întinde pe tot globul. Jumătate din populație e în pericol
Cât costă cea mai ieftină înmormântare organizată de „Regina Întunericului”. Suma este accesibilă pentru toate...
Turistă sfârtecată de urs pe Transfăgărășan! Scosese mâna pe geam ca să...
Getuța Sterp, mesaj pentru urmăritorii care spun că prețurile produselor de la stână sunt scumpe....
Cansu Dere, motivul pentru care a luat o pauză de la aparițiile pe micile ecrane
BANCUL ZILEI. Polițistul la stomatolog: - Măseaua este moartă! Îi punem coroană?
Trei turiști s-au pozat goi pe una dintre cele mai importante atracții din Namibia