Taloussanomat
Lue uutinen mobiilisivustolla
34 000 konetta Pandan löytämässä verkossa

Zombikoneet klikkailevat rahaa rikollisille

22.5.2006 13:59 Panda Softwaren viruslaboratorio PandaLabs on havainnut yli 34 000 zombitietokoneen verkon, jota käytetään "pay per click" -huijaukseen. Pandan mukaan kyse on käytännössä siitä, että hyökkääjät generoivat zombien avulla klikkauksia sivustoille, joilla sijaitsevista mainoksista maksetaan klikkausten lukumäärän mukaan. Jokainen klikkaus on rahaa rikollisen kassaan.

- Botteja etähallitaan useiden palvelimien kautta. Näin ollen saavutetaan maksimimäärä erillistä ip-osoitteista tapahtuvia sivulatauksia ilman, että kohdesivustolla herää epäilys huijauksesta. Palvelimien kautta pystytään myös seuraamaan saastuneiden koneiden määrää ja tilaa, kertoo Pandan viruslaboratorion johtaja Luis Corrons.

- Bot-verkkojen vuokraamisesta ja myymisestä on tullut osa verkkorikollisten pyörittämää liiketoimintaa, aivan kuten vakoiluohjelmien asennus ja roskapostittaminen. Botit ovat yksi nopeimmin kasvavista internetin uhkista, sillä niitä voidaan käyttää koneen omistajan huomaamatta roskapostin lähettämiseen tai erilaisten palvelunestohyökkäysten käynnistämiseen.

Clickbot.A pyytää listan

Tässä kyseisessä hyökkäyksessä käytetään Clickbot.A-troijalaista. Aluksi saastuneessa koneessa käynnistyy exe-tiedosto, joka käynnistää järjestelmään dll-kirjaston (myöhemmin tämä tuhoaa itse itsensä). Tämän jälkeen Internet Explorerin komponentti ilmoittaa hyökkääjälle tietokoneen saastumisesta ja mahdollistaa haittakoodin päivitystoimenpiteet.

Seuraavaksi haittakoodi rekisteröityy bot-verkon hallintajärjestelmän tietokantaan ja tarkistaa, että hyökkääjä on valtuuttanut sen aloittamaan klikkailun. Lopuksi se pyytää listan, jonka mukaan klikkailu suoritetaan.

Jutun kirjoitti: Tuomas Karvonen

Tuomas Karvonen

Kirjoita kommentti
Ohjeet: Pysy aiheessa ja kirjoita napakasti. Muista, että haastateltavilla, kanssakeskustelijoilla ja toimittajilla on oikeus omaan, eriävään mielipiteeseen. Ole kohtelias ja ystävällinen, äläkä tarkoituksella provosoi tai hauku muita keskustelijoita. Taloussanomat varaa oikeuden poistaa asiattomat viestit. Varauduthan siihen, että linkkejä sisältävät viestit tarkistetaan yksitellen roskapostin suodattamiseksi. Arvostamme mielipidettäsi!
> Lue koko keskusteluetiketti

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Krakkerit töhersivät ydinturvajärjestön nettisivut

11.02.2007 Krakkerit ujuttivat keskiviikkona Kanadan ydinturvakomission web-sivujen etusivulle kuvan ydinräjähdyksestä. Komissiossa ei tiedetä, milloin palvelimelle murtauduttiin ja miten kauan krakkerit siellä viihtyivät.


Kolme vuotta sitten

Elcoteqin tappio keveni loppuvuonna

11.02.2009 Elektroniikan sopimusvalmistaja Elcoteqin tappio keveni viimeisellä vuosineljänneksellä vuotta aiempaan verrattuna.

.