Car-tech

Fraqueza de clique botnet defrava anunciantes de até US $ 6 milhões

What is a botnet?

What is a botnet?
Anonim

Uma empresa de análise publicitária disse ter descoberto uma botnet que gera mais de US $ 6 milhões por mês gerando cliques falsos em anúncios gráficos.

Spider.io, com sede no Reino Unido, escreveu que o código botnet, chamado Chameleon, infectou cerca de 120.000 computadores residenciais nos EUA e perpetra fraudes de cliques em 202 sites que coletivamente entregam 14 bilhões de impressões de anúncios. O Chameleon é responsável por 9 bilhões dessas impressões, disse a Spider.io.

A fraude de cliques engana os anunciantes da Web fazendo-os pagar por cliques em anúncios que não são legítimos, privando-os de clientes e receita. O Spider.io disse que os anunciantes pagam uma média de US $ 0,69 por mil impressões. O

Spider.io não identificou os editores dos sites que o botnet alveja. Mas os compradores de mídia on-line estão percebendo inconsistências há algum tempo em sites que exibem anúncios gráficos para grandes empresas. Andrew Pancer, diretor de operações da Media6Degrees em Nova York, disse que sua empresa parou de comprar inventário de anúncios em milhares de sites no ano passado. Os sites na lista negra relataram números muito altos de tráfego, embora alguns nem sequer aparecessem em uma pesquisa. Pancer, cuja agência compra anúncios para empresas como AT & T, HP e CVS Pharmacy.

"Você nunca ouviu falar desses sites", disse Pancer, que disse que muitos dos sites compartilham os mesmos modelos de cookies.

A Media6Degrees compartilhou suas descobertas com o Spider.io, que então descobriu uma botnet que chama de "Camaleão". A botnet é projetada para visitar várias páginas em vários sites ao mesmo tempo, clicando nos anúncios da maneira que uma pessoa real faria. Mas, apesar de às vezes parecer um tráfego único, o Spider.io escreveu que o tráfego de botnets como um todo parece homogêneo. "Todos os navegadores bot informam a si mesmos como sendo o Internet Explorer 9.0 rodando no Windows 7", escreveu o Spider.io. blog.

O Chameleon coloca uma carga pesada no navegador do usuário e pode fazer com que o navegador trave e reinicie. Se ele travar o navegador, o Chameleon reiniciará outra sessão.

Pancer disse que alguns dos sites suspeitos incluem Toothbrushing.net, que estava reportando milhões de visualizações por mês. A Media6Degrees deixou de comprar estoques por meio de empresas como a Alphabird devido a preocupações com a origem de seu tráfego, disse Pancer Willie Pang, diretor da Alphabird para a Ásia-Pacífico, disse que a empresa parou imediatamente a prática de "comprar" tráfego. ou terceirização de visitantes de outras empresas, devido às descobertas da Spider.io.

"É uma questão muito séria, e não é uma novidade para as pessoas em nosso espaço", disse Pang. "Nossa visão sobre isso é que somos vítimas e ficamos surpresos com o tipo de dados que estamos recebendo de volta."

A maioria dos sites executados pelo Alphabird tem tráfego razoavelmente estável, mas um pico no tráfego é uma pista que algo pode estar errado, disse Pang. Ele afirmou que a Alphabird está trabalhando com a Spider.io e a Adometry, outra empresa de análise de publicidade on-line em Austin, Texas, para analisar as preocupações. De Jager contestou essa afirmação e disse que o Spider.io não está trabalhando com a Alphabird.

A Pancer disse que alguns editores podem ter inadvertidamente se associou a agências questionáveis ​​para fornecer tráfego de baixa qualidade para seus sites. Ele disse que ainda é cedo para as trocas de anúncios, que são altamente automatizadas e têm uma "ampla margem para jogar o sistema".

"Estou tão feliz que finalmente conseguimos entrar na frente disso", disse ele.