vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
http://www.bbc.co.uk/news/technology-21860360
Реализовали ботнет, который кликает по баннерам. Правда, криво. Оно создавало избыточную нагрузку на пользовательские компьютеры, падало и в общем оказалось замеченным.

Тоньше надо работать, тоньше.

Нужно кликать по баннерам на тех сайтах, которые посещает пользователь, и нужно лучше маскировать канал управления ботнетом.
Чтобы анализ траффика зараженного компьютера не выявлял никаких особенностей поведения, и чтобы сам пользователь не замечал увеличения нагрузки.

Date: 2013-03-21 04:26 am (UTC)
From: [identity profile] max630.net
насколько мне известно, чтобы просто узнать URL баннера, нужно скачать с нескольких левых сайтов кучу жаваскрипта и выполнить егo, причём соблюсти совместимость по глюкам с современными браузерами. Так что это не очень простая задача. Проще всего это сделать, запустив реальный бараузер, но это без нагрузки не получится.

Date: 2013-03-21 04:01 am (UTC)
From: [identity profile] schegloff.livejournal.com
Кликаю по баннеру, следовательно, существую.

Date: 2013-03-21 04:36 am (UTC)
From: [identity profile] qkowlew.livejournal.com
хм. Поймали один ПЛОХО сделанный криво монетизированный ботнет. Что нового? :-)

и опять ты у меня во френдленте. Генератор случайных связей зациклило....

Date: 2013-03-21 08:33 am (UTC)
From: [identity profile] qkowlew.livejournal.com
Заголовок " Кто-то это всё-таки сделал " - это всё-таки заявление из разряда "вот этого не было и стало".
А оно было, давно, много. Это целый сегмент рынка спама/вирусов/троянов/рекламы.

Date: 2013-03-21 04:51 am (UTC)
From: [identity profile] fau74.livejournal.com
Что удивительного? Еще в 90х были аналогичные сети из людей - заработать 2-3 сотни баксов в месяц кликанием на баннеры хотелось довольно многим. И у кого руки были попрямее, те кликали не сами, а скриптом.

Date: 2013-03-21 04:58 am (UTC)
From: [identity profile] poor-sysadm.livejournal.com
В следующей версии поправят :)

Date: 2013-03-21 05:00 am (UTC)
From: [identity profile] poor-sysadm.livejournal.com
Кстати, нет ли ещё вируса, который прикрывал бы какие-нибудь забытые микрософтом баги, так чтобы после лечения антивирусом компьютер начинал бы работать ХУЖЕ?

Date: 2013-03-21 07:12 am (UTC)
From: [identity profile] qkowlew.livejournal.com
В моей практике таких было минимум два.
Один - в Windows 3.11 насильно запускал smartdrv.exe, если тот не был запущен, и подменял в памяти кусок его кода на свой.

В результате антивирусы его не видели в файлах, однако получившийся код кеширования диска (заиимствованный, судя по многим признакам, из старого досовского лантастика) был эффективнее оригинального. Субъективная скорость работы возрастала существенно.

Второй попавшийся сравнительно недавно:

помимо прочего функционала, служил локальным прокси-сервером, подменяющим баннерную рекламу на сайтах и в рекламных окошках ICQ своей собственной. Так как блоки собственной рекламы он распространял среди экземпляров себя по p2p логике и "заранее", трафик на заражённой машине заметно уменьшался, а скорость работы интернета заметно возрастала

Демаскировало его то, что он принимал за баннер какие-нибудь элементы интефейса очередного сайта. :)

Date: 2013-03-22 01:13 pm (UTC)
From: [identity profile] oledestin.livejournal.com
Epic win.

Date: 2013-03-21 11:32 am (UTC)
From: [identity profile] ziavra.livejournal.com
Примечательно, что, попав на машину жертвы, Conficker устанавливает патч для уязвимости MS08-067. Однако в данном случае червь заботится вовсе не о владельце компьютера — просто таким образом Conficker закрывает лазейку для других вредоносных программ, которые могут помешать его работе. (http://www.infosecurity.ru/_gazeta/content/090213/art4.shtml)

на самом деле, он там как-то хитро патчит, т.е. от остальных дыру закрывает, а свои копии узнаёт и устанавливает соединение.
http://www.symantec.com/connect/blogs/downadup-peer-peer-payload-distribution

Date: 2013-03-21 05:14 am (UTC)
From: [identity profile] shredder-by.livejournal.com
Google Adsense уже несколько лет как детектирует "непохожие-на-человеческие" клики, с последующим баном накликиваемого сайта.

Date: 2013-03-21 11:51 am (UTC)
From: [identity profile] ziavra.livejournal.com
тут вспомнилась история (http://roem.ru/2011/07/12/addednews31279/?c#message97405), как яндекс начал анализировать поведение пользователей и ботов фильтровать
Аббревиатура ПФ, используемая по ссылке, это Поведенческие Факторы. И ссылка на релиз (http://webmaster.ya.ru/replies.xml?item_no=10738), который там упоминается.

Date: 2013-03-21 07:35 pm (UTC)
From: [identity profile] p_govorun.livejournal.com
Не сработает. Adsence настраивают (умные) люди, и они умнее ботнетов. Ботнет можно приспособить к алгоритму adsence, но тогда этот алгоритм поменяют. При этом хозяин ботнета лишёт возможности прицеливаться: он не знает ни картины кликов от реальных людей, ни даже картины кликов от собственного ботнета (у гугля аналитика по кликам сильнее).

Date: 2013-03-21 06:30 am (UTC)
From: [identity profile] anonim-legion.livejournal.com
Боян столетний, времен журнала "Хакер" от 2000 года.

Date: 2013-03-21 09:32 pm (UTC)
From: [identity profile] sporaw.livejournal.com
Таких более-менее крупных ботнетов - десятки

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

May 2025

S M T W T F S
    1 2 3
4 56 7 8 9 10
11 12 131415 1617
1819202122 2324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated May. 23rd, 2025 12:37 pm
Powered by Dreamwidth Studios