Троян Magala приносит кликфродерам около $350 с каждого компьютера

Троян Magala приносит кликфродерам около $350 с каждого компьютера

Троян Magala приносит кликфродерам около $350 с каждого компьютера

Исследователи «Лаборатории Касперского» рассказали об обнаружении кликера Magala (Trojan-Clicker.Win32.Magala), который создан для накрутки рекламы за счет имитации клика пользователя на заданной странице. Вредонос заражает устройства под управлением Windows, с Internet Explorer не ниже девятой версии на борту.

«Стоит заметить, что за вычетом потребления ресурсов зараженного компьютера, Magala не представляет вреда для пользователя. Его жертвами, по сути, являются люди, заказывающие рекламу у соответствующего распространителя. Это, как правило, владельцы малого бизнеса, вступившие в деловые отношения с неблагонадежным рекламодателем», — пишет специалист «Лаборатории Касперского» Сергей Юнаковский.

Если компьютер жертвы соответствует всем условиям и содержит IE нужной версии, происходит инициализация рабочего стола, скрытого от глаз пользователя – все дальнейшие операции проводятся именно там. Далее происходит ряд утилитарных операций, встречающихся у данного семейства повсеместно – установка автозагрузки, отправка отчета об установке по зашитому внутри адресу и установка необходимого рекламного ПО, пишет xakep.ru.

 

Проверка версии IE, инициализация виртуального рабочего стола

Для взаимодействия с содержимым открытой страницы Magala задействует стандартный интерфейс Windows IHTMLDocument2, позволяющий удобно использовать DOM-дерево. С его помощью троян выгружает Maps Galaxy Toolbar, устанавливает его в систему и прописывает в реестре сайт hxxp://hp.myway.com, также относящийся к Maps Galaxy, на открытие в качестве домашней страницы браузера. После Magala запрашивает с удаленного сервера список поисковых запросов, для выдачи которых необходимо поднять количество кликов.

 

Получение списка поисковых запросов

 

По данным исследователей, CPC (Cost-Per-Click) для подобной кампании в среднем равен $0,07. CPM (Cost-Per-Thousand) составляет $2,2. При этом специалисты отмечают, что сами по себе кликеры — это далеко не самый популярный способ продажи рекламы. Наибольшим спросом пользуется показ фиксированной стартовой страницы, где каждая установка стоит все те же $0,07.

Несложно подсчитать, что ботнет в тысячу машин, прокликивающий выдачу из десяти сайтов и делающий порядка 500 запросов при полном отсутствии пересечений по выдаче, в идеальной ситуации приносит своим операторам до $350 с одной зараженной машины. Но стоит понимать, что эта цена является аппроксимацией и, как правило, не встречается в реальном мире. Стоимость различных запросов может сильно варьироваться, и указанная сумма в $0,07 за клик является усредненной величиной.

 

Список запросов

 

В настоящее время основной процент заражений Magala приходится на Германию и США. Это так же подтверждается характером запросов, для которых необходимо осуществлять накрутку. На иллюстрации ниже представлен период с марта по начало июня 2017 года.

 

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Сенатор Шейкин уточнил порядок новых норм в отношении VPN

Как подчеркнул сенатор Артём Шейкин, новые нормы не направлены против конечных пользователей, а касаются в первую очередь провайдеров, платформ и технических посредников. По его словам, цель поправок — не массовое отслеживание граждан, а усиление контроля над инфраструктурой, обеспечивающей доступ к интернет-ресурсам.

Речь идёт о поправках ко второму чтению законопроекта №755710-8, которое намечено на ближайшие дни.

«Ужесточается ответственность владельцев VPN и других средств обхода блокировок в случае, если они не подключаются к федеральной системе фильтрации и не блокируют запрещённые ресурсы.

Предусмотрены "оборотные" штрафы для организаторов распространения информации, которые не внедряют технические средства для выполнения требований СОРМ (системы оперативно-разыскных мероприятий). В том числе это касается возможности предоставлять информацию по запросу уполномоченных органов», — заявил сенатор.

В комментарии РИА Новости Артём Шейкин заверил, что угрозы штрафов не будет для тех, кто использует средства подмены адресов для доступа к заблокированному контенту, но при этом не нарушает законодательство — в частности, не распространяет запрещённые материалы. Ответственность в таком случае понесёт оператор или владелец сервиса.

«Обычный просмотр страниц, даже материалов иноагентов или "сомнительных лиц", если они не внесены в соответствующий список, не является нарушением», — подчеркнул сенатор.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru