據外媒報道,網絡犯罪分子最常用的牟利方式之一就是利用像Google AdSense這樣的廣告平臺,他們通過某種方式讓這些平臺相信其發(fā)送出去的流量是通過合法途徑得到的,之后這些廣告平臺就會把它推薦給用戶。一個叫做Redirector.Paco的點擊機器人就是當中一員。據安全公司Bitdefender Labs研究發(fā)現,Redirector.Paco自2014年9月就開始在網絡上活躍。
只要被其感染的系統(tǒng)就會用戶在Google、Bing、Yahoo等熱門搜索平臺上執(zhí)行查詢時用聯盟推廣鏈接來取代,換言之,當用戶每點擊一次,它就能為攻擊者產生收益。
Bitdefender Labs稱,這種惡意軟件只需要在感染系統(tǒng)中執(zhí)行幾個簡單的注冊表更新即可實現重定向流量,但即便它們竭力表現出正當的搜索結果,當中仍不乏一些顯示其異常的信號,比如狀態(tài)條上引用的代理、過長的加載時間。
據統(tǒng)計,Redirector.Paco已經在全世界范圍內感染了90多萬個IP,主要集中在阿爾及利亞、巴西、希臘、意大利、馬來西亞、巴基斯坦和美國這些國家,而它對系統(tǒng)的感染則主要通過修改Connectify、WinRAR、KMSPico、Start8、Stardock、YouTube Downloader等受信任程序的安裝包來完成。