Операторы фермы «рекламных» ботов Methbot зарабатывают от 3 до 5 млн долларов в день

Аватар пользователя SAA

Специалисты компании White Ops представили развернутый отчет (PDF) о деятельности крупной фермы ботов Methbot, которая, по данным исследователей, принадлежит российской хакерской группе AFT13, и впервые была обнаружена в сентябре 2015 года.

Как правило, для мошенничества с рекламой злоумышленники заражают компьютеры пользователей малварью, а затем генерируют с их помощью фальшивый трафик. Операторы Methbot пошли дальше и создали армию собственных фальшивых пользователей.

Согласно отчету, инфраструктура мошенников включает в себя 800-1200 серверов, распложенных в дата-центрах США и Нидерландов, а также в распоряжении хакеров имеются более 570 000 IPv4-адресов, которые выглядят так, будто принадлежат жителям США. Примерная стоимость такого количества IP оценивается аналитиками в 4 млн долларов.

Methbot использует Node.js и ряд опенсорсных библиотек, чтобы имитировать работу браузера. Чтобы избежать обнаружения защитными системами, которые «ловят» ботов, мошенники симулируют работу различных браузеров и ОС, в том числе Chrome, Firefox, Internet Explorer, Windows и macOS. Но огромная «ферма» ботов способна не только эмулировать работу окон браузера, также она имитирует движения курсора мыши, клики, входы в социальные сети и другую активность, что призвано убедить рекламодателей и защитные механизмы в том, что трафик создают реальные люди.

Мошенническая схема, на которой операторы ботнета зарабатывают миллионы долларов, выглядит следующим образом. Вначале Methbot выбирает домен или URL из списка премиум-публикаторов. Затем создается фальшивая страница, которая содержит элементы, необходимые для генерации рекламы и запросов видеорекламы из рекламных сетей, для которых используется фейковый URL, имитирующий реальный URL публикатора. Реклама загружается в симуляцию браузера через прокси, пройдя ряд механизмов, имитирующих человеческую деятельность. В итоге анти-фрод системы уверены, что имеют дело с живыми людьми, а не с армией ботов. По данным  исследователей White Ops, злоумышленники подделали таким образом более 6000 доменов, в том числе принадлежащих крупным компаниями, например, Vogue, The Economist, ESPN, Fortune, Fox News, Huffington Post и International Business Times.

Основной целью операторов Methbot является премиальная видеореклама, и злоумышленники имитируют просмотры из наиболее прибыльных географических зон. Специалисты White Ops обратились за консультацией к коллегам из компании AD/FIN и совместно с ними подсчитали, что  Methbot приносит своим хозяевам порядка 3-5 млн долларов в день. Дело в том, что за одни сутки Methbot генерирует 200-300 миллионов фальшивых просмотров, каждая тысяча из которых оценивается в диапазоне от $3,27 до $36,72 (в среднем $13,4).

На иллюстрации ниже видно, что вред от работы Methbot несопоставим с вредом от других рекламных ботнетов, которые используют для своей деятельности обычную малварь, а не арендуют места в дата-центрах.

Специалисты White Ops пишут, что передали результаты своих изысканий в руки ФБР и уже несколько недель помогают правоохранительным органам. Также на сайте White Ops были опубликованы списки IP-адресов, поддельных доменов и URL, которые используют мошенники, чтобы рекламодатели и поставщики технологий могли защититься от Methbot.

https://xakep.ru/2016/12/21/methbot-farm/

Комментарий автора: 

Русские всегда приходят за своими деньгами. И когда они придут — не надейтесь на подписанные вами иезуитские соглашения, якобы вас оправдывающие. 

Всех с Новым 2017 годом!

Комментарии

Аватар пользователя Нехороший
Нехороший(8 лет 6 месяцев)

Отличный цифровой бизнес! Доить гнусных рекламщиков - бесценно.

Комментарий администрации:  
*** Отключен (розжиг, провокатор, горы инфомусора) ***
Аватар пользователя hvv
hvv(12 лет 9 месяцев)

в первую очередь они доили рекламодателей - то есть тех, кто что-то произвел и пытается это продать, рекламируя свой товар

Аватар пользователя Шон
Шон(10 лет 8 месяцев)

Ай, молодца!

Аватар пользователя sevik68
sevik68(12 лет 6 месяцев)

имхуется, что это только верхушка айсберга

и в этих ваших инторнетах такие дела творят русские хакеры... ух... )))

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

украинские товарищи тоже не кисло зажигают.

Аватар пользователя PVW
PVW(9 лет 10 месяцев)

Походу вы полагаете что вполне очевидно использовать очевидные вещи очевидным очевидцам. Так вот, с точки зрения США вы ошибаетесь.

Аватар пользователя Omni
Omni(12 лет 2 месяца)

#RussiansDidIt

Аватар пользователя житель провинции

Бот обманывает ботов, притворяясь живыми людьми. cool

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

весь фокус в том, что рекламщик совсем не против этих схем

Аватар пользователя ДК
ДК(12 лет 1 месяц)

они н ерекламщиков доят. они продают "траффик". я пробовал их услуги - к тебе на русскоязычную страницу ввдруг начинает валить траффик из индонезии и малайзии. или оклахомы. ну просто вся оклахома озаботилась твоим сайтом. ерунда, короче.

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

вы описываете работу чина бота. Ими вся сеть завалена

Аватар пользователя Vincent Vega
Vincent Vega(8 лет 4 месяца)

Русские всегда приходят за своими деньгами.

Дело не в "деньгах" (да и какой именно инструмент имеется в виду?), русские приходят за своим (Крым, бывшие Российские территории, Алясочка, Калифорния).

А пока на полуколониальном положении Россия кормит европейскую и пиндосскую маланву.

Комментарий администрации:  
*** Предупрежден о недопустимости флуда, под наблюдением ***
Аватар пользователя И-23
И-23(9 лет 2 месяца)

Вашингтон, Орегон…

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

Дело не в "деньгах"

естественно. Адекватный Человек понимает что самое главное в жизни  за деньги не купишь.  

Vincent Vega, твоя песня которая тебя вставляет??

Моя песня

 

Аватар пользователя Vincent Vega
Vincent Vega(8 лет 4 месяца)

Извини за поздний ответ, камрад.

Кроме "АукцЫона" разочаровался во всём.

Комментарий администрации:  
*** Предупрежден о недопустимости флуда, под наблюдением ***
Аватар пользователя ХренавУхо
ХренавУхо(9 лет 4 месяца)

Опять начнется ой да а еще у Трампа была дикая популярность в сети, а может вот почему !?

Комментарий администрации:  
*** Отчислен с ресурса ***
Аватар пользователя SAA
SAA(8 лет 10 месяцев)

Опять начнется

не верьте никому. Попробуйте организовать себя так, что бы вам было похрену происходящее вокруг вас.  

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

Я ГОРЖУСЬ ТЕМ ЧТО Я РУССКИЙ.

( это я уже шары залил)

Аватар пользователя Safron
Safron(12 лет 7 месяцев)

А теперь вопрос: как сделать свою "ферму" рекламных ботов??)))

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

схема простая: париш траф - получаешь профит. Хочешь кейс??

Аватар пользователя Safron
Safron(12 лет 7 месяцев)

Еще бы видео-инструкцию)))

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

у тебя проблема - ты не знаешь что делать 

Аватар пользователя Safron
Safron(12 лет 7 месяцев)

Ладно, это все шуточки. С Новым Годом!

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

гмм, хз, вас алекс развлекает. А ты думаешь получить инфу с инета??? Вот прикинь, я сейчас начну раздовать ссыль на бота  который даёт 1 доллар в сутки. 

Аватар пользователя roman_ke
roman_ke(8 лет 2 недели)

Ух ты! Старая идея (1995-1997), когда то  была Spedia которая платила за просмотр рекламы путем установки на комп программы следящей за действиями пользователя, который смотрел рекламу. Они платили деньгами в в виде чеков.

Тогда была программа которая по ночам симулировала работу пользователя (Win 95) и ежемесячно приносила немного денежек в виде чеков по $50 с машины в месяц, что окупало в те годы диалап соединение и приносило доход. К сожаление лавочка с появлением хакеров прикрылась, а теперь новый виток соревнования! smiley

Аватар пользователя SAA
SAA(8 лет 10 месяцев)

Тогда была программа которая по ночам симулировала работу пользователя (Win 95) и ежемесячно приносила немного денежек в виде чеков по $50 с машины в месяц, что окупало в те годы диалап соединение и приносило доход. К сожаление лавочка с появлением хакеров прикрылась, а теперь новый виток соревнования!

 

конь, тебя нах не воспринимают. хочещ код - получишь 

Аватар пользователя banshee
banshee(9 лет 2 месяца)

Молодцы ребята наши! 

Я только одного не пойму: ну вот создали они фэйковую страницу, ну есть у них армия ботов которая смотрит рекламу на этих фэйковых страницах, но как они деньги то получают за просмотр этой рекламы? 

Рекламные сети не могут же просто так им деньги переводить? Должны быть какие то договора, счета, банковские реквизиты в конце концов.....