androide

Il nuovo Trojan mette a dura prova la frode dei clic

Thomas Barnett: Rethinking America's military strategy

Thomas Barnett: Rethinking America's military strategy
Anonim

È stato scoperto un nuovo software dannoso che imbroglia Google e potenzialmente altri motori di ricerca.

Il cavallo di Troia perpetua la frode dei clic, una truffa in cui gli annunci Web vengono cliccati in eccesso o in circostanze fuorvianti per generare entrate per coloro che possiedono le pagine Web in cui appaiono gli annunci.

Il malware, chiamato "FFSearcher", è "uno dei più intelligenti" visti di recente, ha scritto Joe Stewart, direttore dell'analisi del malware presso SecureWorks, su un blog aziendale.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Il Trojan che SecureWorks analizza ruota attorno all'uso di un widget reso disponibile ai webmaster di Google. Google offre una casella di ricerca personalizzata che può essere incorporata nei siti Web, che consente l'accesso al suo motore di ricerca e mostra anche annunci pubblicitari AdSense, Se qualcuno fa clic su un annuncio AdSense, Google pagherà all'operatore del sito Web "una piccola somma di denaro ", ha scritto Stewart.

Per i PC che sono stati infettati da FFSearcher, tutte le ricerche effettuate da Google su Google vengono canalizzate in modo invisibile attraverso un altro sito Web chiamato My Web Way, che utilizza il widget di ricerca di Google. L'utente vede risultati di ricerca che sembrano provenire da Google, ma in realtà vengono prima canalizzati tramite My Web Way. Anche la casella dell'URL indica che i risultati provengono dal dominio di Google, ha scritto Stewart.

Ciò che i creatori di FFSearcher sperano è che gli utenti infetti facciano clic sugli annunci AdSense, di cui My Web Way otterrà credito. Google perde perché paga queste tasse. La mia Web Way sembrava non essere più attiva da mercoledì pomeriggio.

FFSearcher funziona con i browser Firefox e Internet Explorer. Un'analisi del codice ha mostrato che anche Yahoo sembrava essere un bersaglio, ha scritto Stewart.

Il problema con FFSearcher è che può essere difficile per le aziende di motori di ricerca rilevare la frode poiché il comportamento degli utenti non è diverso dal normale, Stewart ha scritto. Google e altre società utilizzano una tecnologia che può, ad esempio, rilevare quando un programma o bot automatizzato fa ripetutamente clic su un annuncio in un comportamento incoerente con il modo in cui un essere umano interagire.

"FFSearcher innalza senza dubbio la barra per il rilevamento delle frodi team che lavorano nei principali motori di ricerca ", ha scritto Stewart. "Sarà interessante vedere come lo combattono e altri troiani che usano la stessa tecnica in futuro."