據(jù)外媒報道,網(wǎng)絡(luò)犯罪分子最常用的牟利方式之一就是利用像Google AdSense這樣的廣告平臺,他們通過某種方式讓這些平臺相信其發(fā)送出去的流量是通過合法途徑得到的,之后這些廣告平臺就會把它推薦給用戶。一個叫做Redirector.Paco的點擊機器人就是當中一員。據(jù)安全公司Bitdefender Labs研究發(fā)現(xiàn),Redirector.Paco自2014年9月就開始在網(wǎng)絡(luò)上活躍。
只要被其感染的系統(tǒng)就會用戶在Google、Bing、Yahoo等熱門搜索平臺上執(zhí)行查詢時用聯(lián)盟推廣鏈接來取代,換言之,當用戶每點擊一次,它就能為攻擊者產(chǎn)生收益。
Bitdefender Labs稱,這種惡意軟件只需要在感染系統(tǒng)中執(zhí)行幾個簡單的注冊表更新即可實現(xiàn)重定向流量,但即便它們竭力表現(xiàn)出正當?shù)乃阉鹘Y(jié)果,當中仍不乏一些顯示其異常的信號,比如狀態(tài)條上引用的代理、過長的加載時間。
據(jù)統(tǒng)計,Redirector.Paco已經(jīng)在全世界范圍內(nèi)感染了90多萬個IP,主要集中在阿爾及利亞、巴西、希臘、意大利、馬來西亞、巴基斯坦和美國這些國家,而它對系統(tǒng)的感染則主要通過修改Connectify、WinRAR、KMSPico、Start8、Stardock、YouTube Downloader等受信任程序的安裝包來完成。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。