Trojan udający przeglądarkę może klikać za Ciebie w internetowe reklamy

20 sierpnia, 2014

Cyberprzestępcy wykorzystują wszelkie możliwe sposoby na nielegalny zarobek w internecie. Specjaliści z firmy Doctor Web zwracają uwagę, że oprócz stosowania przez nich tradycyjnych metod, takich jak rozpowszechnianie wirusów, czy wyłudzanie poufnych informacji, cały czas pojawiają się również nowe zagrożenia. Takim nietypowym złośliwym oprogramowaniem jest Trojan.Click3.9243, który ma za zadanie m.in. sztucznie generować kliknięcia w internetowe reklamy. 

Ten typ internetowego oszustwa polega na wymuszaniu odwiedzania określonych stron internetowych oraz nieświadomego klikania na zawartych na nich reklamach. Przestępstwa tego typu ułatwiają cyberprzestępcom generowanie zysków w ramach systemu pay-per-click. Praktyka ta jest również często stosowana przez właścicieli stron internetowych, którzy w ten sposób generują kliknięcia na banery swoich konkurentów. Tym samym zwiększają ich wydatki na reklamę, jeżeli np. dana kampania była zaplanowana na określoną liczbę wyświetleń lub kliknięć. Jednym z programów, który umożliwia dokonywanie tego rodzaju oszustw jest, odkryty przez specjalistów z firmy Doctor Web,  Trojan.Click3.9243.
 
Trojan ten jest rozpowszechniany jako popularny program Installmonster (zwany też Zipmonster), znany specjalistom bezpieczeństwa jako narzędzie, którym często posługują się twórcy wirusów. Trojan ten ukrywa się pod postacią przeglądarki internetowej Ad Expert Browser. Umowa licencyjna przeglądarki wskazuje, że narzędzie może czasem uruchamiać wyświetlanie reklam podczas korzystania z internetu, ale w rzeczywistości prawdziwy cel Trojana jest zupełnie inny. Po uruchomieniu na zainfekowanym komputerze tworzy on ukryty pulpit systemu Windows i uruchamia wiele procesów, które są używane przez Trojan.Click3.9243, aby załadować różne strony internetowe i rozpocząć klikanie na reklamy.

Jak to działa?

Warto wspomnieć, że Trojan próbuje naśladować zachowanie prawdziwej osoby: przewija strony internetowe, naśladuje ruch kursora myszy i uruchamia filmy za pomocą wbudowanych kodeków po wcześniejszym wyłączeniu dźwięku, by zminimalizować ryzyko rozpoznania przez prawdziwego użytkownika urządzenia. W trakcie działania, to szkodliwe oprogramowanie wysyła przestępcom listę uruchomionych procesów i szacowany stopień obciążenia procesora. 

Po analizie sygnatury tego Trojana, analitycy doszli do wniosku, że twórcami Trojan.Click3.9243 mogą być ci sami przestępcy, którzy są odpowiedzialni za złośliwe oprogramowanie Trojan.Zadved.1, szczegółowo przeanalizowane przez zespół Doctor Web w grudniu 2013 roku.

Eksperci ds. bezpieczeństwa z firmy Doctor Web zalecają powstrzymanie się od instalowania programów pochodzących z podejrzanych stron oraz stosowanie oprogramowania antywirusowego z aktualną bazą sygnatur. 

źródło: Doctor Web
     

 

 

Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.
Picture of Adrian Ścibor

Adrian Ścibor

W ramach działań związanych z cyberbezpieczeństwem odpowiada w AVLab za przeprowadzanie testów rozwiązań ochronnych przed zagrożeniami. Opracowuje strategie oraz narzędzia, które pomagają w ochronie danych i systemów przed cyberatakami. Współuczestnik międzynarodowej grupy non-profit AMTSO, która zrzesza ekspertów IT.

PODZIEL SIĘ:

guest
0 komentarzy
Inline Feedbacks
View all comments

Wyrażam zgodę na przesłanie oferty drogą telefoniczną przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

Wyrażam zgodę na przesłanie oferty drogą mailową przez IT Partners security sp. z o.o. z siedzibą Katowicach ul.Padereskiego 35 na podany przeze mnie adres e-mail zgodnie z ustawą z dnia 10 maja 2018 roku o ochronie danych osobowych (Dz. Ustaw z 2018, poz. 1000) oraz zgodnie z Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (RODO).

[ninja_tables id=”27481″]