史上最大型广告欺诈活动Methbot:黑客是如何每天赚到500万美元的

根据国外安全专家的最新报告,有一群黑客正在对美国的知名企业和媒体机构进行广告欺诈活动,而这群黑客每天都可以从中赚取三百万到五百万美金。

是的,你没看错,这绝对是人类历史上最牛X的恶意广告欺诈活动!不过,安全研究人员已经将关于该活动的详细信息提交给了美国联邦调查局,他们的好日子应该要到头了…吧?

发生了什么事?

专注于防御网络欺诈活动的安全公司White Ops发现了这一新型的广告欺诈活动,并将其命名为“Methbot”。因为在这一欺诈活动中,攻击者可以利用某种工具每天自动生成超过三亿个欺诈广告视频。这个网络犯罪组织名为“AFT13”,该组织的黑客开发出了一款名为Methbot的恶意浏览器,这个浏览器可以收集目标用户的各种信息,并依据这些信息来进行有针对性的恶意广告欺诈活动。White Ops最早是从去年9月份开始发现Methbot的活动踪迹,但是在2016年10月份,Methbot的活动范围又进一步扩大了。

虽然没有足够的证据可以证明Methbot是俄罗斯人干的,但是安全研究人员却坚定地相信这群黑客来自于俄罗斯。安全专家表示,虽然Methbot恶意广告欺诈活动的运行总部设在俄罗斯,但是Methbot的服务器(数据中心)却托管在美国德克萨斯和阿姆斯特丹的多个机房内,而这些服务器托管着超过57万个bot,相应掌控57万IP地址,这些地址绝大部分属于美国,造成的欺骗效果就是让广告网络认为大量美国访客查看了这些广告。

黑客还注册了超过6000个不同的域名,并且使用了250267个不同的URL链接来伪装成美国的各大知名企业和热门媒体网站,例如ESPN、Vogue、CBS Sport、Fox News以及Huffington Post等等。

他们是怎么赚钱的?

这些伪造的网站制作完成之后,他们会将网站中的视频广告位进行出售,然后伪造广告视频的观看量——主要就是欺骗广告市场。他们通过这样的方式让广告市场认为这些内容的观看量很高,并通过技术手段让这些观看IP像是网站正常访问者的。

不仅如此,他们还使用了IP代理来使这些IP地址看上去更加真实,而且还可以掩盖其数据中心的位置。这样一来,他们就可以高价出售这些虚假广告位,并以此赚取非法受益。实际上,运筹57万IP地址,还达到欺骗的效果,还是需要不少技巧的——而且57万是个什么样的概念,Facebook也不过用了这数目的一半。

但实际上,这些视频广告全是由Methbot“机器人”观看的。攻击者使用了一款自动化软件来模拟用户观看广告的行为。为了让这些“机器人”看起来更真实一点,他们还使用了类似社交媒体登录、自动点击和鼠标移动等模拟方法。

一般会上网看视频的人都知道,点击视频,播放之前都会有段短广告。White Ops在报告中说,这个前置接口是实时自动交易结算的。请求视频的一次点击会进行广告交易的初始化,随后浏览器再从广告商处获取前置式广告。

这个过程中,浏览器会确认用户浏览的是什么网站,以及实际获取到的前置式广告。“浏览器确认用户浏览的网站,而广告生态则会信任浏览器提供的信息。”

而AFT13黑客组织打造了所谓的Methbot机器人浏览器(robo-browser)。以上所有初始化、执行和完成广告交易的过程都能在这个浏览器中欺骗性地完成。所以过程是这样的:比如Methbot联系广告交易平台,然后说需要某网站视频的一个前置式广告。系统执行即时交易,选择广告然后发往Methbot——整个过程可参见完整报告。

AFK13在攻击中使用的工具大致如下:

1.    用于管理Methbot浏览器活动的服务器;

2.    超过57万个IPv4地址(市场价值约为400万美金);

3.    对IP地址进行自动化注册的工具(注册之后,美国的ISP才可以为这些IP地址和域名提供服务);

4.    Methbot软件;

自从White Ops发现了这个恶意广告欺诈活动以来,Methbot软件就一直在不断地更新。比如说,当White Ops首次发现Methbot时,在该组织所使用的HTTP header中存在一个小错误,即Cache-Control的值中含有一个冒号,而这明显不符合规范。但是这个问题在之后却得到了解决。

收益高得简直不敢想象

安全研究人员发现,Methbot所生成的这些“机器人”每天可以观看超过三百万个广告视频。对于单个视频,每1000次访问平均可以获益13.04美元。根据WhiteOps的研究表明,其数据中心中大约有800至1000个网络节点,整个系统可以24小时不停地运作。因此,这群黑客每天都可以获益三百万至五百万美金。如果你手上有超过57万个不同的IP地址,有此收益也不足为奇。

时间: 2024-11-03 23:53:51

史上最大型广告欺诈活动Methbot:黑客是如何每天赚到500万美元的的相关文章

史上最难PHPer笔试题,40分就能月薪过万!附答案

请批判性的学习,欢迎大牛指正错误 1.有关PHP字符串的说法,不对的是:A.如果一个脚本的编码是 ISO-8859-1,则其中的字符串也会被编码为 ISO-8859-1.B.PHP的字符串在内部是字节组成的数组,用花括号访问或修改字符串对多字节字符集很不安全.C.substr().strpos().strlen().htmlentities() 处理字符串时依据的编码方式是相同的.D.一个布尔值 Boolean 的 true 被转换成 string 的 " 1 ",false 被转换成

史上最难PHPer笔试题,40分就能月薪过万!

点击这里进入在线测试后获取评测分数和答案 1.有关PHP字符串的说法,不对的是: substr().strpos().strlen().htmlentities() 处理字符串时依据的编码方式是相同的. PHP的字符串在内部是字节组成的数组,用花括号访问或修改字符串对多字节字符集很不安全. 如果一个脚本的编码是 ISO-8859-1,则其中的字符串也会被编码为 ISO-8859-1. 一个布尔值 Boolean 的 true 被转换成 string 的 " 1 ",false 被转换成

这些被称为史上最 “贱” 黑客

导读 史上最“贱”黑客!把你的文件压缩,想解压就拿钱.我辛辛苦苦黑掉了你的电脑,还辛辛苦苦地把你的文件都压缩了.我加班加点,这么拼命,你不给钱就想要回密码,有这样的道理吗?你的内心难道不感到羞愧吗?你的良知难道不煎熬吗?不服来辩! 这大概就是“勒索黑客”的内心独白吧.其实从2015年开始,黑客勒索就已经成为了一种主流的黑色产业.让人愤怒的是:这个行业经过几年的蓬勃发展,居然还分出了流派. “学院派”是最传统最主流的勒索黑客,他们会使用“自主研发”的加密软件,远程进攻你的电脑,然后把重要的文件全部

史上最全“大数据”学习资源整理

史上最全"大数据"学习资源整理 当前,整个互联网正在从IT时代向DT时代演进,大数据技术也正在助力企业和公众敲开DT世界大门.当今"大数据"一词的重点其实已经不仅在于数据规模的定义,它更代表着信息技术发展进入了一个新的时代,代表着爆炸性的数据信息给传统的计算技术和信息技术带来的技术挑战和困难,代表着大数据处理所需的新的技术和方法,也代表着大数据分析和应用所带来的新发明.新服务和新的发展机遇. 为了帮助大家更好深入了解大数据,云栖社区组织翻译了GitHub Aweso

史上最糟糕的十五款科技产品【转】

在IT行业的发展历史上,曾出现过改变世界的产品,如iPhone智能手机.第一代英特尔迅驰笔记本. Bose出品的去噪耳机.同样的,在此期间也曾出现过一些非常糟糕的产品,并且失败得一塌涂地. 不过,从某种意义上说,它们也在历史上留下了自己的痕迹. 比如说诺基亚的游戏手机,试图与任天堂和索尼在游戏领域开展竞争,最终导致了自己的失败.这些产品的教训告诉我们,光有好的概念,但不能真正解决用户的问题.满足用户的需求,是极为容易遭遇惨败的.下文是ZDNET评选出的史上十五大最糟糕的产品. 史上最糟糕的十五款

史上最强实名制来袭!究竟切中了谁的要害?

对常在互联网上蹦跶的你,现在只想说三个字:实名制!近日,bilibili(B站)发布公告称,"应国家相关政策规定要求,从7月5日开始,UP主(视频创作者或上传者)上传视频内容(包括新增.编辑.换源等)需通过实名验证,方可编辑视频稿件".而这,可以看做是史上最强实名制的一部分. 事实上,近段时间以来,实名制是一直是网上热议的争议性话题之一.是否需要实名制.是否对部分用户的隐私权构成威胁.是否影响言论自由及互联网开放的本质精神.实名制究竟有多大的威慑力--史上最强实名制的全面来袭,究竟切中

强烈推荐:Android史上最强大的自定义任务软件Tasker

强烈推荐:Android史上最强大的自定义任务软件Taskerhttp://bbs.mumayi.com/thread-28387-1-1.html(出处: 木蚂蚁手机乐园) Android上的Tasker绝对称得上是Android系统的神器之一,与Auto Memory Manager不同,Tasker不是加速型的软件,而是系统增强型的软件,由于有众多系统状态可控制,故使得Tasker一跃成为Android系统中最闪亮的明星.但Tasker也无疑是最难使用的软件,由于可以控制的地方太多,反而让

史上最全、最深、最细JAVA300集全套39.4G视频课程免费分享

尚学堂JAVA300集大型基础视频课程(史上最全.最深.最细) 中国首套大型JAVA技术视频 [已更新完至300集] 还在为如何学习JAVA技术而迷茫吗?还在为如何学习Android技术而迷茫吗? java300集大型基础视频课程,现已发布第三季更新至(300)集. 史上最全:覆盖工作中需要的所有技术点. 史上最细:讲师授课代码全部手工敲出,真正的手把手教授您如何编程. 史上最深:我们的基础视频也深刻的从内存结构进行分析.JDK源代码进行分析,这都是高手的必备技能.高手从入门抓起.入门时培养良好

史上最全最完整的IOS 游戏开发 PDF电子书定制下载

<iOS 5游戏开发>作者:(新西兰)James·Sugrue著 页数:191 出版社:北京市:人民邮电出版社 出版日期:2012.08 简介:<iOS5游戏开发>是一本iOS5游戏开发的基础入门书.全书使用通俗易懂的简单实例,带领读者经历构建经典动作游戏的整个周期.读者在本书的阅读过程中,将经历从开发概念.规划设计一直到编写实际代码的全过过程.本书的每一章,都将演示游戏创建过程中的一个逻辑步骤,读者将在其中学习如何创建Sprite,用触摸屏.重力感应器和屏幕游戏棒控制玩家角色等-