Android

Ny trojan utfører snuskende vri på klikkbedrager

Driving from Port Jervis,New York to Matamoras,Pennsylvania

Driving from Port Jervis,New York to Matamoras,Pennsylvania
Anonim

Et nytt stykke ondsinnet programvare har blitt oppdaget som jukser Google og potensielt andre søkemotorer uten penger.

Den trojanske hesten fortsetter å bekjempe svindel, en svindel der webannonser klikkes over eller under misvisende omstendigheter for å kunne for å generere inntekter for de som eier nettsidene som annonsene vises på.

Malware, kalt "FFSearcher", er "en av de mer kloge" som er sett for sent, skrev Joe Stewart, direktør for malwareanalyse på SecureWorks,

[Videre lesing: Slik fjerner du skadelig programvare fra din Windows-PC]

Den trojanen som SecureWorks analyserte dreier seg om bruk av en widget som er tilgjengelig for webmastere fra Google. Google tilbyr en tilpasset søkeboks som kan legges inn på nettsteder, som gir tilgang til søkemotoren og viser også AdSense-annonser, Hvis noen klikker på en AdSense-annonse, betaler Google nettstedoperatøren en liten sum av penger, "skrev Stewart.

For PCer som har blitt smittet med FFSearcher, blir alle søkene personen gjør på Google, usynlig kanalisert via et annet nettsted, kalt My Web Way, som bruker Googles søke widget. Brukeren ser søkeresultater som ser ut til å komme fra Google, men faktisk kanaliseres først gjennom My Web Way. Selv URL-boksen viser at resultatene kommer gjennom Googles domene, skrev Stewart.

Hva skaperne av FFSearcher håper er at de smittede brukerne også vil klikke på AdSense-annonser, som My Web Way vil få æren til. Google mister siden det betaler disse avgiftene. Nettveien virket ikke lenger aktiv fra onsdag ettermiddag.

FFSearcher jobber med nettleserne Firefox og Internet Explorer. En analyse av koden viste at Yahoo også syntes å være et mål, skrev Stewart.

Problemet med FFSearcher er at det kan være vanskelig for søkemotorselskaper å oppdage bedrageriene siden brukerens oppførsel ikke er annerledes enn normalt, Stewart skrev. Google og andre selskaper bruker teknologi som for eksempel kan oppdage når et automatisert program eller bot gjentatte ganger klikker på en annonse i en oppførsel som er uforenlig med måten et menneske ville samhandle på.

"FFSearcher utvider sikkert baren for bedrageringsdeteksjon lag som jobber på de store søkemotorene, "skrev Stewart. "Det vil være interessant å se hvordan de bekjemper det og andre trojanere ved hjelp av samme teknikk i fremtiden."