根据国外安全专家的最新报告,有一群黑客正在对美国的知名企业和媒体机构进行广告欺诈活动,而这群黑客每天都可以从中赚取三百万到五百万美金。

是的,你没看错,这绝对是人类历史上最牛X的恶意广告欺诈活动!不过,安全研究人员已经将关于该活动的详细信息提交给了美国联邦调查局,他们的好日子应该要到头了…吧?

发生了什么事?

专注于防御网络欺诈活动的安全公司White Ops发现了这一新型的广告欺诈活动,并将其命名为“Methbot”。因为在这一欺诈活动中,攻击者可以利用某种工具每天自动生成超过三亿个欺诈广告视频。这个网络犯罪组织名为“AFT13”,该组织的黑客开发出了一款名为Methbot的恶意浏览器,这个浏览器可以收集目标用户的各种信息,并依据这些信息来进行有针对性的恶意广告欺诈活动。White Ops最早是从去年9月份开始发现Methbot的活动踪迹,但是在2016年10月份,Methbot的活动范围又进一步扩大了。

虽然没有足够的证据可以证明Methbot是俄罗斯人干的,但是安全研究人员却坚定地相信这群黑客来自于俄罗斯。安全专家表示,虽然Methbot恶意广告欺诈活动的运行总部设在俄罗斯,但是Methbot的服务器(数据中心)却托管在美国德克萨斯和阿姆斯特丹的多个机房内,而这些服务器托管着超过57万个bot,相应掌控57万IP地址,这些地址绝大部分属于美国,造成的欺骗效果就是让广告网络认为大量美国访客查看了这些广告。

黑客还注册了超过6000个不同的域名,并且使用了250267个不同的URL链接来伪装成美国的各大知名企业和热门媒体网站,例如ESPN、Vogue、CBS Sport、Fox News以及Huffington Post等等。

他们是怎么赚钱的?

这些伪造的网站制作完成之后,他们会将网站中的视频广告位进行出售,然后伪造广告视频的观看量——主要就是欺骗广告市场。他们通过这样的方式让广告市场认为这些内容的观看量很高,并通过技术手段让这些观看IP像是网站正常访问者的。

不仅如此,他们还使用了IP代理来使这些IP地址看上去更加真实,而且还可以掩盖其数据中心的位置。这样一来,他们就可以高价出售这些虚假广告位,并以此赚取非法受益。实际上,运筹57万IP地址,还达到欺骗的效果,还是需要不少技巧的——而且57万是个什么样的概念,Facebook也不过用了这数目的一半。

但实际上,这些视频广告全是由Methbot“机器人”观看的。攻击者使用了一款自动化软件来模拟用户观看广告的行为。为了让这些“机器人”看起来更真实一点,他们还使用了类似社交媒体登录、自动点击和鼠标移动等模拟方法。

一般会上网看视频的人都知道,点击视频,播放之前都会有段短广告。White Ops在报告中说,这个前置接口是实时自动交易结算的。请求视频的一次点击会进行广告交易的初始化,随后浏览器再从广告商处获取前置式广告。

这个过程中,浏览器会确认用户浏览的是什么网站,以及实际获取到的前置式广告。“浏览器确认用户浏览的网站,而广告生态则会信任浏览器提供的信息。”

而AFT13黑客组织打造了所谓的Methbot机器人浏览器(robo-browser)。以上所有初始化、执行和完成广告交易的过程都能在这个浏览器中欺骗性地完成。所以过程是这样的:比如Methbot联系广告交易平台,然后说需要某网站视频的一个前置式广告。系统执行即时交易,选择广告然后发往Methbot——整个过程可参见完整报告。

AFK13在攻击中使用的工具大致如下:

1.    用于管理Methbot浏览器活动的服务器;
2.    超过57万个IPv4地址(市场价值约为400万美金);
3.    对IP地址进行自动化注册的工具(注册之后,美国的ISP才可以为这些IP地址和域名提供服务);
4.    Methbot软件;

自从White Ops发现了这个恶意广告欺诈活动以来,Methbot软件就一直在不断地更新。比如说,当White Ops首次发现Methbot时,在该组织所使用的HTTP header中存在一个小错误,即Cache-Control的值中含有一个冒号,而这明显不符合规范。但是这个问题在之后却得到了解决。

收益高得简直不敢想象

安全研究人员发现,Methbot所生成的这些“机器人”每天可以观看超过三百万个广告视频。对于单个视频,每1000次访问平均可以获益13.04美元。根据WhiteOps的研究表明,其数据中心中大约有800至1000个网络节点,整个系统可以24小时不停地运作。因此,这群黑客每天都可以获益三百万至五百万美金。如果你手上有超过57万个不同的IP地址,有此收益也不足为奇。

史上最大型广告欺诈活动Methbot:黑客是如何每天赚到500万美元的的更多相关文章

  1. 史上最难PHPer笔试题,40分就能月薪过万!附答案

    请批判性的学习,欢迎大牛指正错误 1.有关PHP字符串的说法,不对的是:A.如果一个脚本的编码是 ISO-8859-1,则其中的字符串也会被编码为 ISO-8859-1.B.PHP的字符串在内部是字节 ...

  2. 挑战黑客极限:Pwn2Own 2015成史上“最难”黑客大赛

    Pwn2Own是全球最著名.奖金最丰厚的黑客大赛,由美国五角大楼入侵防护系统供应商TippingPoint赞助.近日Pwn2Own 2015公布全新的比赛规则,本届赛事难度超高.史无前例,包括VUPE ...

  3. Java基础面试题(史上最全、持续更新、吐血推荐)

    文章很长,建议收藏起来,慢慢读! 疯狂创客圈为小伙伴奉上以下珍贵的学习资源: 疯狂创客圈 经典图书 : <Netty Zookeeper Redis 高并发实战> 面试必备 + 大厂必备 ...

  4. 消息队列面试题、RabbitMQ面试题、Kafka面试题、RocketMQ面试题 (史上最全、持续更新、吐血推荐)

    文章很长,建议收藏起来,慢慢读! 疯狂创客圈为小伙伴奉上以下珍贵的学习资源: 疯狂创客圈 经典图书 : <Netty Zookeeper Redis 高并发实战> 面试必备 + 大厂必备 ...

  5. 从史上八大MySQL事故中学到的经验

    本文列举了史上八大MySQL宕机事件原因.影响以及人们从中学到的经验,文中用地震级数来类比宕机事件的严重性和后果,排在最严重层级前两位的是由于亚马逊AWS宕机故障(相当于地震十级和九级). 一.Per ...

  6. 史上最全的iOS面试题及答案

    迷途的羔羊--专为路痴量身打造的品牌.史上最精准的定位.想迷路都难!闪电更新中...敬请期待,欢迎提意见.下载地址:https://itunes.apple.com/us/app/mi-tu-de-g ...

  7. 史上最全的 Java 新手问题汇总

    史上最全的 Java 新手问题汇总   Java是目前最流行的编程语言之一——它可以用来编写Windows程序或者是Web应用,移动应用,网络程序,消费电子产品,机顶盒设备,它无处不在. 有超过30亿 ...

  8. Webbrowser控件史上最强技巧全集

    原文:Webbrowser控件史上最强技巧全集 Webbrowser控件史上最强技巧全集 VB调用webbrowser技巧集 1.获得浏览器信息: Private Sub Command1_Click ...

  9. 优秀后端架构师必会知识:史上最全MySQL大表优化方案总结

    本文原作者“ manong”,原创发表于segmentfault,原文链接:segmentfault.com/a/1190000006158186 1.引言   MySQL作为开源技术的代表作之一,是 ...

随机推荐

  1. centos 命令行中 * 和 . 的区别

    錯誤    cp /home/test1/* /home/test2/ –a          用參數*將不可以複製linux中.開頭的隱藏文件 正確    cp /home/test1/. home ...

  2. Java学习笔记----容器

    一.Java Collections框架是什么? Java Collections 框架中包括了大量集合接口以及这些接口的实现类和操作它们的算法(如:排序.查找.反转.替换.复制.取最小元素.取最大元 ...

  3. Android解析程序包时出现问题

    Android用户下载我们wcc应用时,偶尔会出现“解析程序包出现问题”的的现象,以下是逐步排查的相关经验: 1. 首先确保这个包本身没有问题. 检测方法:其他手机采用同样的下载方式再下载一次. 解决 ...

  4. c#基于事件模型的UDP通讯框架(适用于网络包编解码)

    之前写过一篇关于c#udp分包发送的文章 这篇文章里面介绍的方法是一种实现,可是存在一个缺点就是一个对象序列化后会增大非常多.不利于在网络中的传输. 我们在网络中的传输是须要尽可能的减小传送的数据包的 ...

  5. mysql数据库批量高速插入

    近期在处理一批数据,须要从库中表里的字段进行处理然后导出到一个新表中.只是这个表的数据量有近500w条. 这数据量出现的的问题是须要处理的时间好长. 首先想到,一句一句的插入,大数据量处理时间好长,忽 ...

  6. 2016/1/1 运算符 笔记整理 接2015/12/30 Java 语法

    ④运算符 1,赋值运算符:实现从右向左的赋值,符号= 2,算术运算符:符号 + - * / %(求余或求模),结果自动转成最大的                      类型,自动升级. 3, 比较 ...

  7. selenium iframe 定位 qq空间说说

    selenium iframe 定位  qq空间说说

  8. Android原生音量控制【转】

    本文转载自:http://blog.csdn.net/u013082948/article/details/65630085 本文主要涉及AudioService.还是基于5.1.1版本的代码. Au ...

  9. P1196 [NOI2002]银河英雄传说(并查集)

    P1196 [NOI2002]银河英雄传说(并查集) 本题关键 用两个一维数组表示了一个稀疏的二维数组. 这两个一维数组一个表示祖先(就是最前面那个),一个表示距离祖先的距离. 并且还有一个关键点是, ...

  10. [LeetCode] Construct Binary Tree from Inorder and Pretorder Traversal

    Given preorder and inorder traversal of a tree, construct the binary tree. Note:You may assume that ...