درآمد شش میلیون دلاری بت‌نت Chameleon

چند روز پیش یک محقق امنیتی اعلام کرد که بت‌نت جدیدی کشف کرده است که Chameleon نام گرفته است و حداقل ۲۰۲ وب‌سایت را هدف قرار داده است. به گفته این محقق، این بت‌نت از بیش از ۱۲۰ هزار سیستم ویندوز تشکیل شده است. این سیستم‌ها با یک مرورگر مبتنی بر Trindent و پشتیبانی کننده فلش که جاوا اسکریپت را اجرا می‌کند، به وب متصل هستند. بخش عمده‌ای از این سیستم‌ها (۹۵ درصد) دارای آدرس‌های آی‌پی متعلق به ایالات متحده می‌باشند.

این بت‌نت حداقل ۹ میلیارد بار آگهی‌های تبلیغاتی این ۲۰۲ وب‌سایت را هدف قرار داده است. در این سایت‌ها در کل ۱۴ میلیارد بار بر روی آگهی‌های تبلیغاتی کلیک می‌شود که این بدان معنی است که عمده تبلیغات آنها از طریق این بت‌نت هدف قرار می‌گیرند.
اما نکته این مسأله اینجاست که آگهی دهندگان به ازای هر هزار کلیک بر روی آگهی‌های تبلیغاتی، ۶۹ سنت به سایت‌ها پرداخت می‌کنند. به این ترتیب بت‌نت Chameleon قادر است شش میلیون دلار در ماه از آگهی دهندگان به دست آورد.
اگرچه بت‌نت‌ها پیش از این برای هدف قرار دادن آگهی‌های متنی مورد استفاده قرار گرفته‌اند، اما از آگهی‌های نمایشی دور بوده‌اند، چرا که آگهی دهندگان به روش بسیار پیچیده‌تری فعالیت آنها را تحلیل می‌کنند. در بسیاری از موارد، این تحلیل‌ها بت‌نت‌ها را پیش از اینکه شانس کاری را داشته باشند کشف می‌کنند. اما به گفته محقق امنیتی مذکور، Chameleon بسیار پیچیده است و مانند کاربران واقعی وب رفتار می‌کند. البته این بت‌نت همچنان نشانه‌هایی دارد که آن را لو می‌دهد. به گفته وی، علی‌رغم پیچیدگی هر سیستم در این بت‌نت، ترافیک تولید شده توسط این بت‌نت بسیار همسان است. تمامی مرورگرهای این بت‌نت خود را IE 9 در سیستم ویندوز ۷ معرفی می‌کنند. اعضای این بت‌نت با کمی تنوع، وب‌سایت‌های یکسانی را مشاهده می‌کنند.
کشف این بت‌نت یک ماه پس از از کار افتادن بت‌نت بامیتال توسط مایکروسافت و سایمانتک اتفاق افتاده است.
منبع خبر: مرکز ماهر

About The Author

Related posts

Leave a Reply

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

*