يتصفح الروبوتات الروسية المولد الإعلانات مقابل 3-5 ملايين دولار في اليوم

في السنوات الأخيرة ، كان المعلنون يتحدثون أكثر فأكثر عن مشكلة حاصرات الإعلانات ، التي اكتسبت منذ إنشائها شعبية فقط وقللت التغطية الحقيقية للحملات الإعلانية. ولكن لسبب ما ، توقف الكثير عن ذكر مشكلة المواقع المزيفة والروبوتات من النقرات ، والتي لم تختف بأي حال من الأحوال ، ولم يؤد تطوير التكنولوجيا والشبكة إلا إلى زيادة حجمها.

لذلك ، يتحدث خبراء أمن المعلومات من White Ops عن الروبوتات Methbot من أصل روسي. ووفقًا لتقديراتهم ، فإنه يشمل ما لا يقل عن نصف مليون مستخدم مزيف وحوالي 250 ألف موقع مزيف. يمكن الاطلاع على التقرير الكامل هنا .

الصورة
مخطط Botnet

للوهلة الأولى ، نظام الكسب Methbot بسيط. تشارك مواقع الشام في نشر إعلانات الفيديو كجزء من حملاتها الخاصة ، والتي "تتصفحها" أرواح الروبوتات الميتة. ونتيجة لذلك ، يتم غسل 3 إلى 5 ملايين دولار يوميًا من الميزانيات الإعلانية لمختلف المنظمات. ويقدر إجمالي الضرر الناتج عن أنشطة مثل هذه الشبكات حول العالم بـ 7 مليارات دولار سنويًا ، منها 1.1 إلى 1.8 مليار يمكن نسبها إلى ميث بوت وحدها إذا كانت الروبوتات تعمل دون أعطال وبإمكاناتها الكاملة.

من مثل هذه الخسائر الهائلة بسبب الروبوتات الواحدة ، فإنه يوفر فقط أن Methbot تم إطلاقه منذ وقت ليس ببعيد - في سبتمبر من هذا العام.

إن القدرة على "أخذ" الأموال بسهولة من المعلن تعطي خللًا في الأنظمة التي تتتبع مرات ظهور الإعلان. لا يمكن لجهات التسويق التي تعمل على الشبكة أن تعرف حتى النهاية ما إذا تم عرض إعلاناتها للجمهور المستهدف أو لأي شخص. بالإضافة إلى ذلك ، فإن الاحتيال بهذا الحجم هو مستوى جديد تمامًا لم يواجهه العالم من قبل.

بشكل عام ، يعتبر الفرس والأشكال الأخرى من "الأرباح" على المعلنين آفة الويب الحديثة. وفقًا للإحصاءات التي قدمتها صحيفة وول ستريت جورنال في عام 2013 ، لم يشاهد الناس على الإطلاق نصف الإعلانات التي تم نشرها على الشبكة. يرجع ذلك إلى حقيقة أنها قد عرضت على الروبوتات (إن وجدت) لغرض الربح.

وصل النقر الآن إلى مستوى جديد. استخدم مؤلفو Methbot انتحال عناوين مواقعهم المزيفة ، وقلّد الروبوتات أنشطة المستخدم (مثل النقرات ومشاهدات الصفحة) من أجل خداع شبكات الإعلانات وتقديم حركة المرور على أنها بيضاء. ونتيجة لذلك ، شاهدت البوت نت 300 مليون مقطع فيديو إعلاني يوميًا ، مما أدى إلى تحقيق أرباح فائقة لأصحابها.

وتجدر الإشارة إلى أن Methbot يتسبب في ضرر مباشر للمعلنين فقط. تمتلك البوت نت بنية تحتية واسعة النطاق ، تم إعدادها بعناية لفترة طويلة من أجل إخفاء طبيعة الشبكة. كان الإعداد هو الذي سمح لمنشئي الروبوتات بالوصول إلى مثل هذه الاحتيالات واسعة النطاق باستخدام الإعلانات. جميع الشبكات الأخرى المماثلة في الربح مع Methbot هي ، أولاً وقبل كل شيء ، برامج ضارة وليست أنيقة للغاية.

الصورة
أرباح وطرق مختلفة من برامج الروبوت الخاصة بتقييم عمليات Ops

وفقًا لاستقصاء اختصاصي أمن المعلومات بريان كريبس ، قد يشارك شخصان في إنشاء Methbot. الأول هو المبرمج من سانت بطرسبرغ ، ميخائيل adw0rd Andreev (اسمه الكامل على حبري مع GT ). adw0rd@pyha.ru"أضاء" بريده عدة مرات عند البحث عن مالك الروبوتات. أيضًا فيما يتعلق بـ Methbot ، لاحظوا عنوانًا بريديًا stepanenko.aa@mmk.ruينتمي إلى أليكسي ستيبانينكو ، المدير الأول لمجموعة دعم أنظمة إدارة تكنولوجيا المعلومات (الاتصالات السلكية واللاسلكية) MMK-informservice (مؤسس Magnitogorsk Iron and Steel Works OJSC).

بالنسبة للضحايا المحتملين للبوت نت ، نشرت White Ops قائمة كاملة من الاختراقعناوين بروتوكول الإنترنت ، IP-نطاقات ، وURL و نطاق .

Source: https://habr.com/ru/post/ar400219/


All Articles