Специалисты компании White Ops представили развернутый отчет (PDF) о деятельности крупной фермы ботов Methbot, которая, по данным исследователей, принадлежит российской хакерской группе AFT13, и впервые была обнаружена в сентябре 2015 года.
Как правило, для мошенничества с рекламой злоумышленники заражают компьютеры пользователей малварью, а затем генерируют с их помощью фальшивый трафик. Операторы Methbot пошли дальше и создали армию собственных фальшивых пользователей.
Согласно отчету, инфраструктура мошенников включает в себя 800-1200 серверов, распложенных в дата-центрах США и Нидерландов, а также в распоряжении хакеров имеются более 570 000 IPv4-адресов, которые выглядят так, будто принадлежат жителям США. Примерная стоимость такого количества IP оценивается аналитиками в 4 млн долларов.
Methbot использует Node.js и ряд опенсорсных библиотек, чтобы имитировать работу браузера. Чтобы избежать обнаружения защитными системами, которые «ловят» ботов, мошенники симулируют работу различных браузеров и ОС, в том числе Chrome, Firefox, Internet Explorer, Windows и macOS. Но огромная «ферма» ботов способна не только эмулировать работу окон браузера, также она имитирует движения курсора мыши, клики, входы в социальные сети и другую активность, что призвано убедить рекламодателей и защитные механизмы в том, что трафик создают реальные люди.
Мошенническая схема, на которой операторы ботнета зарабатывают миллионы долларов, выглядит следующим образом. Вначале Methbot выбирает домен или URL из списка премиум-публикаторов. Затем создается фальшивая страница, которая содержит элементы, необходимые для генерации рекламы и запросов видеорекламы из рекламных сетей, для которых используется фейковый URL, имитирующий реальный URL публикатора. Реклама загружается в симуляцию браузера через прокси, пройдя ряд механизмов, имитирующих человеческую деятельность. В итоге анти-фрод системы уверены, что имеют дело с живыми людьми, а не с армией ботов. По данным исследователей White Ops, злоумышленники подделали таким образом более 6000 доменов, в том числе принадлежащих крупным компаниями, например, Vogue, The Economist, ESPN, Fortune, Fox News, Huffington Post и International Business Times.
Основной целью операторов Methbot является премиальная видеореклама, и злоумышленники имитируют просмотры из наиболее прибыльных географических зон. Специалисты White Ops обратились за консультацией к коллегам из компании AD/FIN и совместно с ними подсчитали, что Methbot приносит своим хозяевам порядка 3-5 млн долларов в день. Дело в том, что за одни сутки Methbot генерирует 200-300 миллионов фальшивых просмотров, каждая тысяча из которых оценивается в диапазоне от $3,27 до $36,72 (в среднем $13,4).
На иллюстрации ниже видно, что вред от работы Methbot несопоставим с вредом от других рекламных ботнетов, которые используют для своей деятельности обычную малварь, а не арендуют места в дата-центрах.
Специалисты White Ops пишут, что передали результаты своих изысканий в руки ФБР и уже несколько недель помогают правоохранительным органам. Также на сайте White Ops были опубликованы списки IP-адресов, поддельных доменов и URL, которые используют мошенники, чтобы рекламодатели и поставщики технологий могли защититься от Methbot.
Комментарии
Отличный цифровой бизнес! Доить гнусных рекламщиков - бесценно.
в первую очередь они доили рекламодателей - то есть тех, кто что-то произвел и пытается это продать, рекламируя свой товар
Ай, молодца!
имхуется, что это только верхушка айсберга
и в этих ваших инторнетах такие дела творят русские хакеры... ух... )))
украинские товарищи тоже не кисло зажигают.
Походу вы полагаете что вполне очевидно использовать очевидные вещи очевидным очевидцам. Так вот, с точки зрения США вы ошибаетесь.
#RussiansDidIt
Бот обманывает ботов, притворяясь живыми людьми.
весь фокус в том, что рекламщик совсем не против этих схем
они н ерекламщиков доят. они продают "траффик". я пробовал их услуги - к тебе на русскоязычную страницу ввдруг начинает валить траффик из индонезии и малайзии. или оклахомы. ну просто вся оклахома озаботилась твоим сайтом. ерунда, короче.
вы описываете работу чина бота. Ими вся сеть завалена
Дело не в "деньгах" (да и какой именно инструмент имеется в виду?), русские приходят за своим (Крым, бывшие Российские территории, Алясочка, Калифорния).
А пока на полуколониальном положении Россия кормит европейскую и пиндосскую маланву.
Вашингтон, Орегон…
естественно. Адекватный Человек понимает что самое главное в жизни за деньги не купишь.
Vincent Vega, твоя песня которая тебя вставляет??
Моя песня
Извини за поздний ответ, камрад.
Кроме "АукцЫона" разочаровался во всём.
Опять начнется ой да а еще у Трампа была дикая популярность в сети, а может вот почему !?
не верьте никому. Попробуйте организовать себя так, что бы вам было похрену происходящее вокруг вас.
Я ГОРЖУСЬ ТЕМ ЧТО Я РУССКИЙ.
( это я уже шары залил)
А теперь вопрос: как сделать свою "ферму" рекламных ботов??)))
схема простая: париш траф - получаешь профит. Хочешь кейс??
Еще бы видео-инструкцию)))
у тебя проблема - ты не знаешь что делать
Ладно, это все шуточки. С Новым Годом!
гмм, хз, вас алекс развлекает. А ты думаешь получить инфу с инета??? Вот прикинь, я сейчас начну раздовать ссыль на бота который даёт 1 доллар в сутки.
Ух ты! Старая идея (1995-1997), когда то была Spedia которая платила за просмотр рекламы путем установки на комп программы следящей за действиями пользователя, который смотрел рекламу. Они платили деньгами в в виде чеков.
Тогда была программа которая по ночам симулировала работу пользователя (Win 95) и ежемесячно приносила немного денежек в виде чеков по $50 с машины в месяц, что окупало в те годы диалап соединение и приносило доход. К сожаление лавочка с появлением хакеров прикрылась, а теперь новый виток соревнования!
Тогда была программа которая по ночам симулировала работу пользователя (Win 95) и ежемесячно приносила немного денежек в виде чеков по $50 с машины в месяц, что окупало в те годы диалап соединение и приносило доход. К сожаление лавочка с появлением хакеров прикрылась, а теперь новый виток соревнования!
конь, тебя нах не воспринимают. хочещ код - получишь
Молодцы ребята наши!
Я только одного не пойму: ну вот создали они фэйковую страницу, ну есть у них армия ботов которая смотрит рекламу на этих фэйковых страницах, но как они деньги то получают за просмотр этой рекламы?
Рекламные сети не могут же просто так им деньги переводить? Должны быть какие то договора, счета, банковские реквизиты в конце концов.....