Кто-то это всё-таки сделал
Mar. 21st, 2013 07:56 am![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
http://www.bbc.co.uk/news/technology-21860360
Реализовали ботнет, который кликает по баннерам. Правда, криво. Оно создавало избыточную нагрузку на пользовательские компьютеры, падало и в общем оказалось замеченным.
Тоньше надо работать, тоньше.
Нужно кликать по баннерам на тех сайтах, которые посещает пользователь, и нужно лучше маскировать канал управления ботнетом.
Чтобы анализ траффика зараженного компьютера не выявлял никаких особенностей поведения, и чтобы сам пользователь не замечал увеличения нагрузки.
Реализовали ботнет, который кликает по баннерам. Правда, криво. Оно создавало избыточную нагрузку на пользовательские компьютеры, падало и в общем оказалось замеченным.
Тоньше надо работать, тоньше.
Нужно кликать по баннерам на тех сайтах, которые посещает пользователь, и нужно лучше маскировать канал управления ботнетом.
Чтобы анализ траффика зараженного компьютера не выявлял никаких особенностей поведения, и чтобы сам пользователь не замечал увеличения нагрузки.
no subject
Date: 2013-03-21 04:26 am (UTC)no subject
Date: 2013-03-21 05:56 am (UTC)Нагрузка, конечно будет, но пусть её будет примерно 5-10% от того что реально запросил пользователь.
no subject
Date: 2013-03-21 04:01 am (UTC)no subject
Date: 2013-03-21 04:36 am (UTC)и опять ты у меня во френдленте. Генератор случайных связей зациклило....
no subject
Date: 2013-03-21 06:01 am (UTC)А то вот люди всё время забывают что платить за показы или даже за клики - глупо. Платить надо только за продажи.
P.S. А ты, помнится, не верил в существание генератора случайных банов.
no subject
Date: 2013-03-21 08:33 am (UTC)А оно было, давно, много. Это целый сегмент рынка спама/вирусов/троянов/рекламы.
no subject
Date: 2013-03-21 04:51 am (UTC)no subject
Date: 2013-03-21 04:58 am (UTC)no subject
Date: 2013-03-21 05:00 am (UTC)no subject
Date: 2013-03-21 07:12 am (UTC)Один - в Windows 3.11 насильно запускал smartdrv.exe, если тот не был запущен, и подменял в памяти кусок его кода на свой.
В результате антивирусы его не видели в файлах, однако получившийся код кеширования диска (заиимствованный, судя по многим признакам, из старого досовского лантастика) был эффективнее оригинального. Субъективная скорость работы возрастала существенно.
Второй попавшийся сравнительно недавно:
помимо прочего функционала, служил локальным прокси-сервером, подменяющим баннерную рекламу на сайтах и в рекламных окошках ICQ своей собственной. Так как блоки собственной рекламы он распространял среди экземпляров себя по p2p логике и "заранее", трафик на заражённой машине заметно уменьшался, а скорость работы интернета заметно возрастала
Демаскировало его то, что он принимал за баннер какие-нибудь элементы интефейса очередного сайта. :)
no subject
Date: 2013-03-22 01:13 pm (UTC)no subject
Date: 2013-03-21 11:32 am (UTC)на самом деле, он там как-то хитро патчит, т.е. от остальных дыру закрывает, а свои копии узнаёт и устанавливает соединение.
http://www.symantec.com/connect/blogs/downadup-peer-peer-payload-distribution
no subject
Date: 2013-03-21 05:14 am (UTC)no subject
Date: 2013-03-21 05:58 am (UTC)И в итоге adsense забанит сам себя.
no subject
Date: 2013-03-21 11:51 am (UTC)Аббревиатура ПФ, используемая по ссылке, это Поведенческие Факторы. И ссылка на релиз (http://webmaster.ya.ru/replies.xml?item_no=10738), который там упоминается.
no subject
Date: 2013-03-21 07:35 pm (UTC)no subject
Date: 2013-03-21 09:10 pm (UTC)На фоне плагина с CTR 10% никакие люди не будут заметны.
no subject
Date: 2013-03-21 06:30 am (UTC)no subject
Date: 2013-03-21 09:32 pm (UTC)