Trojan udający przeglądarkę może klikać za Ciebie w internetowe reklamy

Cyberprzestępcy wykorzystują wszelkie możliwe sposoby na nielegalny zarobek w internecie. Specjaliści z firmy Doctor Web zwracają uwagę, że oprócz stosowania przez nich tradycyjnych metod, takich jak rozpowszechnianie wirusów, czy wyłudzanie poufnych informacji, cały czas pojawiają się również nowe zagrożenia. Takim nietypowym złośliwym oprogramowaniem jest Trojan.Click3.9243, który ma za zadanie m.in. sztucznie generować kliknięcia w internetowe reklamy. 

Ten typ internetowego oszustwa polega na wymuszaniu odwiedzania określonych stron internetowych oraz nieświadomego klikania na zawartych na nich reklamach. Przestępstwa tego typu ułatwiają cyberprzestępcom generowanie zysków w ramach systemu pay-per-click. Praktyka ta jest również często stosowana przez właścicieli stron internetowych, którzy w ten sposób generują kliknięcia na banery swoich konkurentów. Tym samym zwiększają ich wydatki na reklamę, jeżeli np. dana kampania była zaplanowana na określoną liczbę wyświetleń lub kliknięć. Jednym z programów, który umożliwia dokonywanie tego rodzaju oszustw jest, odkryty przez specjalistów z firmy Doctor Web,  Trojan.Click3.9243.
 
Trojan ten jest rozpowszechniany jako popularny program Installmonster (zwany też Zipmonster), znany specjalistom bezpieczeństwa jako narzędzie, którym często posługują się twórcy wirusów. Trojan ten ukrywa się pod postacią przeglądarki internetowej Ad Expert Browser. Umowa licencyjna przeglądarki wskazuje, że narzędzie może czasem uruchamiać wyświetlanie reklam podczas korzystania z internetu, ale w rzeczywistości prawdziwy cel Trojana jest zupełnie inny. Po uruchomieniu na zainfekowanym komputerze tworzy on ukryty pulpit systemu Windows i uruchamia wiele procesów, które są używane przez Trojan.Click3.9243, aby załadować różne strony internetowe i rozpocząć klikanie na reklamy.

Jak to działa?

Warto wspomnieć, że Trojan próbuje naśladować zachowanie prawdziwej osoby: przewija strony internetowe, naśladuje ruch kursora myszy i uruchamia filmy za pomocą wbudowanych kodeków po wcześniejszym wyłączeniu dźwięku, by zminimalizować ryzyko rozpoznania przez prawdziwego użytkownika urządzenia. W trakcie działania, to szkodliwe oprogramowanie wysyła przestępcom listę uruchomionych procesów i szacowany stopień obciążenia procesora. 

Po analizie sygnatury tego Trojana, analitycy doszli do wniosku, że twórcami Trojan.Click3.9243 mogą być ci sami przestępcy, którzy są odpowiedzialni za złośliwe oprogramowanie Trojan.Zadved.1, szczegółowo przeanalizowane przez zespół Doctor Web w grudniu 2013 roku.

Eksperci ds. bezpieczeństwa z firmy Doctor Web zalecają powstrzymanie się od instalowania programów pochodzących z podejrzanych stron oraz stosowanie oprogramowania antywirusowego z aktualną bazą sygnatur. 

źródło: Doctor Web
     

 

 



Zapoznaj się z naszą ofertą

Jeśli zajmujesz się sprzedażą rozwiązań zabezpieczających, jesteś dystrybutorem, autoryzowanym partnerem lub producentem i chciałbyś na portalu AVLab zaprezentować swoje portfolio gronu potencjalnych odbiorców, zareklamować wydarzenie, oprogramowanie, sprzęt lub inne usługi — po prostu napisz do nas. A może mialeś/aś do czynienia z ransomware? Pomagamy też w odszyfrowaniu plików.
Czytaj więcej