Android

New Trojan Puts Sneaky Twist pada Klik Penipuan

USC Trojan Marching Band · Trick or Trojans!

USC Trojan Marching Band · Trick or Trojans!
Anonim

Sekeping perisian jahat baru telah mendapati bahawa menipu Google dan enjin carian lain yang berpotensi keluar dari wang.

Kuda Trojan menimbulkan klik penipuan, penipuan di mana iklan web diklik lebih berlebihan atau di bawah keadaan yang mengelirukan dalam rangka untuk menghasilkan pendapatan bagi mereka yang memiliki laman web iklan muncul.

Malware, yang dikenali sebagai "FFSearcher," adalah "salah satu yang lebih pandai" yang dilihat lewat, menulis Joe Stewart, pengarah analisis malware di SecureWorks, pada blog syarikat.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Trojan yang dianalisis oleh SecureWorks berkisar mengenai penggunaan widget yang disediakan untuk webmaster dari Google. Google menawarkan kotak carian tersuai yang boleh disematkan di laman web, yang membolehkan akses ke enjin cariannya dan juga menunjukkan iklan AdSense, Jika seseorang mengklik pada iklan AdSense, Google akan membayar operator laman web "sejumlah kecil wang, "tulis Stewart.

Bagi PC yang telah dijangkiti dengan FFSearcher, semua carian yang dilakukan orang di Google secara tidak langsung disalurkan menerusi laman web lain bernama My Web Way, yang menggunakan widget carian Google. Pengguna melihat hasil carian yang muncul dari Google tetapi sebenarnya disalurkan melalui Cara Web Saya. Malah, kotak URL menunjukkan hasilnya melalui domain Google, tulis Stewart.

Apa yang dicipta oleh pencipta FFSearch ialah pengguna yang dijangkiti itu juga akan mengklik iklan AdSense, yang Jalan Web saya akan mendapat kredit. Google kehilangan kerana ia membayar yuran tersebut. Cara Web saya kelihatan tidak aktif lagi pada petang Rabu.

FFSearcher berfungsi dengan pelayar Firefox dan Internet Explorer. Analisis kod menunjukkan bahawa Yahoo juga kelihatan sasaran, tulis Stewart.

Masalahnya dengan FFSearcher adalah bahawa mungkin sukar bagi syarikat enjin carian untuk mengesan penipuan kerana tingkah laku pengguna tidak berbeza dari biasa, Stewart menulis. Contohnya, Google dan syarikat-syarikat lain menggunakan teknologi yang dapat mengesan apabila program automatik atau bot berulang kali mengklik pada iklan dalam tingkah laku yang tidak sesuai dengan cara orang akan berinteraksi.

"FFSearcher tidak pasti menimbulkan bar untuk pengesanan penipuan pasukan yang bekerja di enjin pencarian utama, "tulis Stewart. "Ia akan menarik untuk melihat bagaimana mereka memerangi dan trojan lain menggunakan teknik yang sama pada masa akan datang."