Суббота
20.04.2024
11:24
 

 
Приветствую Вас Новобрвнец | RSSГлавная | | Регистрация | Вход
Меню сайта
  • Фильмы онлайн
  • Наш магазин
  • Block title
    Block title
  • РОВЕСНИКИ
  • "НТ-сервис"
  • "NT-service"
  • Грандкапитал
  • Вспомни службу в армии
  • Шрайбикус
  • Музыкальная лаборатория
  • Забры и ограждения
  • Мир безопасности
  • Мир фотографа
  • Самоделкины
  • Реклама

    Моментальный Вывод Webmoney

    Block title
    Поддержи проект

    введите текст
    ЯндексЯндекс. ДеньгиХочу такую же кнопку

    Погода

    Яндекс.Погода

    Наш банер
    Мы будем вам признательны, если вы разместите нашу кнопку у себя на сайте. Если вы хотите обменяться с нами баннерами, пишите в гостевую книгу:
    Всё для фотошоп, обработки и редактирования цифрового фото
    Block title

    Брекеты

    Мини-чат
    200
    Наш опрос
    Оцените мой сайт
    Всего ответов: 72
    Block

    Узнай свой IP адрес

    Совместныe проекты

    друиды

    игры софт

    самоделки для всех

    музыкальная лабратория

    память о службе

    Статистика

    Онлайн всего: 1
    Гостей: 1
    Пользователей: 0
    Главная » 2009 » Июль » 2 » FFSearcher: скрытая эволюция схемы мошеннических кликов по рекламе
    FFSearcher: скрытая эволюция схемы мошеннических кликов по рекламе
    09:15
    В прошлом месяце компания Websense зафиксировала атаку, жертвами которой пали около 40 000 сетевых ресурсов. Она получила название Nine-Ball — по имени одного из сайтов, на который переадресовывались пользователи. В результате на машины посетителей таких сайтов в случае обнаружения на них соответствующих уязвимостей устанавливалась троянская программа, которая, в свою очередь, загружала из Сети другое вредоносное ПО.

    Глава антивирусного подразделения компании SecureWorks Джо Стюарт обнаружил, что среди прочих опасных программ троян Nine-Ball устанавливал другую троянскую программу, предназначенную для мошеннического использования рекламных ссылок, которую в SecureWorks называют "FFsearcher" (по имени одного из сайтов, участвующих в схеме).

    По словам Стюарта, FFSearcher способен перехватывать результаты поисковых запросов Google как из Internet Explorer, так и из Firefox. Троян использует API "Adsense for Search" от Google, который позволяет сайтам размещать результаты поисковых запросов вместе с рекламой Google AdSense. Размещая окно поиска Google Custom Search на своем веб-сайте, его владельцы имеют возможность зарабатывать на рекламе. Если посетитель ресурса для поиска воспользуется этим окном, а затем кликнет по одному из рекламных баннеров, то за такой переход сайт получит небольшие комиссионные отчисления.

    Авторы FFSearcher перенаправляют поисковые запросы, которые жертвы трояна делают через Google.com, на свой сайт, причем делается это таким образом, что для самой жертвы данный процесс остается незамеченным. Полученные в итоге результаты запроса отображаются на скомпрометированной машине так, как будто получены они были напрямую от Google.com, кроме того, в адресной строке пользователь тоже видит адрес Google.com, а не адрес подконтрольного хакерам сайта.

    Прелесть данной атаки заключается в том, что она остается незаметной для пользователя, а сами поисковые запросы злоумышленниками не подменяются. Их цель в другом – они заставляют Google выплачивать комиссионные отчисления, которые в обычном случае он платить не должен.

    Впрочем, разоблачить хакеров все же можно – в перехваченном ответе на поисковый запрос не содержится указания на общее число страниц, содержащих слова запроса. Кроме того, об инфекции можно догадаться и по другим признакам, так как FFSearcher – это лишь одна из многих вредоносных программ, которые устанавливает троян Nine-Ball.

    Добавим лишь, что представители Google подтвердили блокировку аккаунтов, связанных с участвующими в мошеннической операции сайтами (i-web-search.com, ffsearcher.com, и my-web-way.com). Тем не менее, Стюарт утверждает, что мошенники имеют возможность менять имена сайтов и аккаунты Adsense "на лету". Полная версия его работы доступна по по этому адресу

    Просмотров: 1078 | Добавил: robinzon-07 | Рейтинг: 0.0/0 |
    Всего комментариев: 0
    Добавлять комментарии могут только зарегистрированные пользователи.
    [ Регистрация | Вход ]
    Форма входа
    Поиск
    Block title
    Tag cloud
    Сделай сам своими руками - Систему Two Pilots 9 in 1 Portable Rus FunPhotor v6.0 Beauty Guide 1.0.2 AMS Software Photo Effects v1.87 программа Скачать софт скачать программу RawTherapee 2.4 RC программы
    Время

    Календарь
    «  Июль 2009  »
    ПнВтСрЧтПтСбВс
      12345
    6789101112
    13141516171819
    20212223242526
    2728293031
    Архив записей
    Друзья сайта

  • СКД автоматика
  • Игры, софт
  • Фильмы онлайн
  • Музыкальная лаборатория
  • Память о службе
  • Окна ПВХ
  • Самоделки для всех
  • Всё для видеомонтажа
  • Заработок для вебмастера
  • Пора делать деньги, пора!

    Каталог полезных сайтов 299.ру

    Каталог TUT.BY

    ПетербургПетербург

    Активная контекстная реклама. Раскрутка сайта!

    MEGA-ToP-ТОП раскрутка раскрутка сайтов.

    QLE 88x31
  • Онлайн игры

    Видео-чат
    Реклама

    links-wm.ru
    Block title

    Эротический видео-чат «Видео-девочка.ру»

    Copyright Александр Трофимов© 2024
    Бесплатный хостинг uCoz
    Топ100- Фотоискусство Rambler's Top100 Анализ сайта Анализ сайта Счетчик тИЦ и PR CAP Работник (www.rabotnik.com.ru) выполнит за Вас всю работу по продвижению сайта в Интернет Поддержите наш сайт в каталоге ресурсов НГС! службы мониторинга серверов SB-MONEY.RU - рейтинг сайтов электронной коммерции и заработка для вебмастеров Page copy protected against web site content infringement by Copyscape AlfaInternet.su - бесплатная регистрация сайтов в каталогах поисковиках реклама сайтов Сервис авто регистрации в каталогах, статьи про раскрутку сайтов, web-дизайн, Flash, Photoshop, хостинг, рассылки; форум, баннерная сеть, каталог сайтов, услуги продвижения и рекламы сайтов Каталог ссылок. Информационный портал - Старого.NET Переход на портал www.ottocom.ru Фото каталог