vitus_wagner (
vitus_wagner) wrote2013-03-21 07:56 am
![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Entry tags:
Кто-то это всё-таки сделал
http://www.bbc.co.uk/news/technology-21860360
Реализовали ботнет, который кликает по баннерам. Правда, криво. Оно создавало избыточную нагрузку на пользовательские компьютеры, падало и в общем оказалось замеченным.
Тоньше надо работать, тоньше.
Нужно кликать по баннерам на тех сайтах, которые посещает пользователь, и нужно лучше маскировать канал управления ботнетом.
Чтобы анализ траффика зараженного компьютера не выявлял никаких особенностей поведения, и чтобы сам пользователь не замечал увеличения нагрузки.
Реализовали ботнет, который кликает по баннерам. Правда, криво. Оно создавало избыточную нагрузку на пользовательские компьютеры, падало и в общем оказалось замеченным.
Тоньше надо работать, тоньше.
Нужно кликать по баннерам на тех сайтах, которые посещает пользователь, и нужно лучше маскировать канал управления ботнетом.
Чтобы анализ траффика зараженного компьютера не выявлял никаких особенностей поведения, и чтобы сам пользователь не замечал увеличения нагрузки.
no subject
no subject
Нагрузка, конечно будет, но пусть её будет примерно 5-10% от того что реально запросил пользователь.
no subject
no subject
и опять ты у меня во френдленте. Генератор случайных связей зациклило....
no subject
no subject
no subject
no subject
no subject
И в итоге adsense забанит сам себя.
no subject
А то вот люди всё время забывают что платить за показы или даже за клики - глупо. Платить надо только за продажи.
P.S. А ты, помнится, не верил в существание генератора случайных банов.
no subject
no subject
Один - в Windows 3.11 насильно запускал smartdrv.exe, если тот не был запущен, и подменял в памяти кусок его кода на свой.
В результате антивирусы его не видели в файлах, однако получившийся код кеширования диска (заиимствованный, судя по многим признакам, из старого досовского лантастика) был эффективнее оригинального. Субъективная скорость работы возрастала существенно.
Второй попавшийся сравнительно недавно:
помимо прочего функционала, служил локальным прокси-сервером, подменяющим баннерную рекламу на сайтах и в рекламных окошках ICQ своей собственной. Так как блоки собственной рекламы он распространял среди экземпляров себя по p2p логике и "заранее", трафик на заражённой машине заметно уменьшался, а скорость работы интернета заметно возрастала
Демаскировало его то, что он принимал за баннер какие-нибудь элементы интефейса очередного сайта. :)
no subject
А оно было, давно, много. Это целый сегмент рынка спама/вирусов/троянов/рекламы.
no subject
на самом деле, он там как-то хитро патчит, т.е. от остальных дыру закрывает, а свои копии узнаёт и устанавливает соединение.
http://www.symantec.com/connect/blogs/downadup-peer-peer-payload-distribution
no subject
Аббревиатура ПФ, используемая по ссылке, это Поведенческие Факторы. И ссылка на релиз (http://webmaster.ya.ru/replies.xml?item_no=10738), который там упоминается.
no subject
no subject
На фоне плагина с CTR 10% никакие люди не будут заметны.
no subject
no subject