Defend what you create

Other Resources

Zamknij

Library
My library

+ Add to library

Profile

Back to news

Trojan udający przeglądarkę może potajemnie klikać za Ciebie w internetowe reklamy

18.08.2014

Cyberprzestępcy wykorzystują wszelkie możliwe sposoby, na nielegalny zarobek w internecie. Specjaliści firmy Doctor Web zwracają uwagę, że oprócz stosowania przez nich tradycyjnych metod, takich jak rozpowszechnianie wirusów, czy wyłudzanie poufnych informacji, cały czas pojawiają się również nowe zagrożenia. Takim nietypowym złośliwym oprogramowaniem jest Trojan.Click3.9243, który ma za zadanie m.in. sztucznie generować kliknięcia w internetowe reklamy.

Ten typ internetowego oszustwa polega na wymuszaniu odwiedzania określonych stron internetowych oraz nieświadomego klikania na zawartych na nich reklamach. Przestępstwa tego typu ułatwiają cyberprzestępcom generowanie zysków w ramach systemu pay-per-click. Praktyka ta jest również często stosowana przez właścicieli stron internetowych, którzy w ten sposób generują kliknięcia na banery swoich konkurentów. Tym samym zwiększają ich wydatki na reklamę, jeżeli np. dana kampania była zaplanowana na określoną liczbę wyświetleń lub kliknięć. Jednym z programów, który umożliwia dokonywanie tego rodzaju oszustw jest, odkryty przez specjalistów z firmy Doctor Web, Trojan.Click3.9243.

screen

Trojan ten jest rozpowszechniany jako popularny program Installmonster (zwany też Zipmonster), znany specjalistom bezpieczeństwa jako narzędzie, którym często posługują się twórcy wirusów. Trojan ten ukrywa się pod postacią przeglądarki internetowej Ad Expert Browser. Umowa licencyjna przeglądarki wskazuje, że narzędzie może czasem uruchamiać wyświetlanie reklam podczas korzystania z internetu, ale w rzeczywistości prawdziwy cel Trojana jest zupełnie inny. Po uruchomieniu na zainfekowanym komputerze tworzy on ukryty pulpit systemu Windows i uruchamia wiele procesów, które są używane przez Trojan.Click3.9243, aby załadować różne strony internetowe i rozpocząć klikanie na reklamy. Warto wspomnieć, że Trojan próbuje naśladować zachowanie prawdziwej osoby: przewija strony internetowe, naśladuje ruch kursora myszy i uruchamia filmy za pomocą wbudowanych kodeków po wcześniejszym wyłączeniu dźwięku, by zminimalizować ryzyko rozpoznania przez prawdziwego użytkownika urządzenia. W trakcie działania to szkodliwe oprogramowanie wysyła przestępcom listę uruchomionych procesów i szacowany stopień obciążenia procesora.

Po analizie sygnatury tego Trojana, analitycy doszli do wniosku, że twórcami Trojan.Click3.9243 mogą być ci sami przestępcy, którzy są odpowiedzialni za złośliwe oprogramowanie Trojan.Zadved.1, szczegółowo przeanalizowane przez zespół Doctor Web w grudniu 2013 roku.

Eksperci ds. bezpieczeństwa z firmy Doctor Web zalecają powstrzymanie się od instalowania programów pochodzących z podejrzanych stron oraz stosowanie oprogramowania antywirusowego z aktualną bazą sygnatur.

Tell us what you think

You will be awarded one Dr.Webling per comment. To ask Doctor Web’s site administration about a news item, enter @admin at the beginning of your comment. If your question is for the author of one of the comments, put @ before their names.


Other comments

The Russian developer of Dr.Web anti-viruses
Doctor Web has been developing anti-virus software since 1992
Dr.Web is trusted by users around the world in 200+ countries
The company has delivered an anti-virus as a service since 2007
24/7 tech support

Dr.Web © Doctor Web
2003 — 2020

Doctor Web to rosyjski producent oprogramowania antywirusowego Dr.Web. Rozwijamy nasze produkty od 1992 roku.

125040, Rosja, Moskwa, 3. ulica Jamskiego Pola 2-12A