100 tysięcy złotych miesięcznie zarobku z botnetu klikającego w reklamy

Ekipa z firmy Kaspersky oszacowała na podstawie analizy botnetu Artro, który jest wykorzystywany głównie do tworzenia fałszywych kliknięć w sieci reklamowe, iż zarobki właścicieli botnetu wahają się od 1 000 do 2 000 dolarów dziennie (około 100 000 PLN miesięcznie). Widać więc, że tego typu praca może być dość intratnym zajęciem.

Botnet Artro istnieje od ponad 2 lat i w styczniu 2011 wykryto ponad 140 000 zainfekowanych maszyn w 235 krajach. Komunikacja z botów z serwerem zarządzającym jest szyfrowana, a pobierane pliki wykonywalne mogą być ukrywane w plikach graficznych GIF. Dodatkowo z części krajów w ogóle nie można pobrać plików konfiguracyjnych. Trojan potrafi zarówno sam klikać w określone odnośniki jak i podmieniać na żywo wyniki z wyszukiwarek internetowych.

żadnych reklam, sama wiedza.

Zarejestruj się na BEZPŁATNY NEWSLETTER i raz w tygodniu otrzymuj najważniejsze wiadmości
ze świata IT, nowych technologii i kryptowalut.

Bez reklam.

45 odpowiedzi na „100 tysięcy złotych miesięcznie zarobku z botnetu klikającego w reklamy”
  1. Awatar seo-pharm
    seo-pharm

    Jako ze sie akurat bawie w seo/spam/pharma musze przyznac ze 2k$/dzien to bardzo skromnie oszacowali przy sporym botnecie 🙂

    1. Awatar Borys Łącki
      Borys Łącki

      Taki minus szacunków, że są szacunkowe :] Warto nadmienić, że kwota ta dotyczy wyłącznie zarabiania poprzez fałszywe klikanie w sieci reklamowe, a nie spam, seo itp.
      Bothunters.pl

  2. Awatar o_O
    o_O

    > wykryto ponad 140 000 zainfekowanych maszyn
    wykryto ponad 140 000 zainfekowanych _windowsów_

    Jak zwykle windows źródłem utrzymania przestępców. Co oni by zrobili bez microsoftu?

    1. Awatar Rafał
      Rafał

      Pisali by syf na by Linuxy i Maki?

      1. Awatar Borys Łącki
        Borys Łącki

        Dokładnie. Tworzy się prezenty na najpopularniejsze platformy bo to się opłaca i jeśli najpopularniejszym systemem na świecie będzie konsola Nintendo Wii to dla niej będzie tworzone najwięcej złośliwego oprogramowania.
        A dyskutować na temat bezpieczeństwa określonych systemów operacyjnych można ale tylko wtedy jeśli ma się na ten temat wieloletnią lub po prostu olbrzymią wiedzę, a nie uważa się, że się wie.
        Pozdrawiam

    2. Awatar mariusz
      mariusz

      Pewnie by wrzucali malware w .deb na gnome-look 😉

      1. Awatar o_O
        o_O

        Co jak widać robią, więc jednak im zależy na zdobyciu Linuksowych komputerów.

        Ale poza tymi marnymi próbami nic im z tego nie wychodzi.
        Powód jest oczywisty: brak bugów tak lubianych przez przestępców i milionami występujących pod windowsem (w windows, ie, ms office, …).

        1. Awatar Nicram
          Nicram

          To ze Linuxiarze nie maja swiadmosci wystepowania backdorow w ich srodowiskach wcale nie oznacza, ze ich tam nie ma 🙂

          1. Awatar o_O
            o_O

            A ty masz świadomość występowania backdoorów w Linuksie? Jak nawet go na oczy nie widziałeś?
            A poza świadomością pokaż jeszcze jakieś dowody albo przykłady, a nie plujesz się jak potłuczony.

          2. Awatar Przemyslaw Rachwal
            Przemyslaw Rachwal

            rootkity i inne wynalazki są starsze od Bila 🙂

          3. Awatar o_O
            o_O

            Teoretycznie tak, ale praktycznie upowszechnił je dopiero windows ze swoimi błędami.

          4. Awatar aix_Wolna_Głupota
            aix_Wolna_Głupota

            @o_O
            Linux to jest jeden wielki koń trojański, próbujący przemycić do świata kapitalistycznego idee utopii komunistycznej.

          5. Awatar Tomasz Woźniak
            Tomasz Woźniak

            @aix_Wolna_Głupota: jak już to marksizm. Przy czym jakbyś nie zauważył- świat kapitalistyczny skończył się gdzieś tak w połowie XXw.

          6. Awatar herr
            herr

            cholera, towarzysze, zostało się już tylko się zdemaskować! http://www.youtube.com/watch?v=NeoIHxSaEaU

        2. Awatar wladca_kodu
          wladca_kodu

          brak bugów tak lubianych przez przestępców

          Kiepski żart. Widzę, że ostatnio tracisz formę w trollowaniu – Twój dowcip jest coraz mniej ostry. 😀

          1. Awatar o_O
            o_O

            Nie wiem jakim żartem są statystyki i fakty, ale może ty masz takie poczucie humoru. Nie wnikam.

          2. Awatar anty
            anty

            Jakie statystyki człowieku czy w ogóle czytałeś kiedyś co się zmienia w kodzie czy na pałę instalujesz jak leci ?

        3. Awatar mariusz
          mariusz

          Akruat ten bug ktory jest najwazniejszy przy takim malware jest niezalezny od platformy i nazywa sie czlowiek, na wielu ludzi wystarczylby alias w .bashrc na su/sudo. Pomijajac juz fakt, ze do odpalenia curl z linkiem do reklamy nikt roota nie potrzebuje. noexec na /home, 644 na .bashrc z uid/gid roota, pelny audyt kodu przed skompilowaniem czegokolwiek do systemu? Jaaaaasne 😉

          1. Awatar o_O
            o_O

            Jasne, to człowiek jest winny ukrywaniu pod windows rozszerzeń plików np. obrazek.jpg.exe. To człowiek jest winny autostartowi z pendriva, błędom w obsłudze FAT pod windows i pełnym prawom zapisu do systemu całego urządzenia blokowego pendriva. Również człowiek jest winny milionom błędów w IE i MS Office, które powodują że otwierając dokument (!) te programy wykonują złośliwy kod. Podobnie człowiek jest winny błędom w WMP, dzięki którego błędom można tak samo spreparować złośliwe pliki wideo. Wreszcie człowiek jest winny idiotycznym błędom projektowym windows, które stawiają na idioto-przyjazność poświęcając dla tej cechy bezpieczeństwo.

            I wcale nie mówię tego z ironią. Faktycznie winny jest człowiek. Dokładnie deweloper z microsoftu, który mało umie, a dużo zarabia i skupia się na niszczeniu konkurencji i standardów i szerzeniu niekompatybilności, a nie na ulepszaniu swojego oprogramowania.

          2. Awatar Przemyslaw Rachwal
            Przemyslaw Rachwal

            widziałeś ACL-e na FAT w linux?

            co do kodu w MSO to trzeba chcieć go otworzyć, powiedzmy od wersji 2000 czyli od 11 lat – hello mamy rok 2011

            przy okazji czujesz różnicę między windows 2000 a 7 jeżeli chodzi o bezpieczeństwo?

          3. Awatar jarek
            jarek

            > co do kodu w MSO to trzeba chcieć go otworzyć, powiedzmy od wersji
            > 2000 czyli od 11 lat – hello mamy rok 2011

            Ej, nie odbieraj tego dzieciom-lino, przeciez wiadomo, ze ich wiedza sie
            zatrzymala na latach 80-tych i nie siegaja dalej niz design FATa.

            > przy okazji czujesz różnicę między windows 2000 a 7 jeżeli chodzi o bezpieczeństwo?

            Bezpieczenstwo w klasycznym rozumieniu kotroli dostepu do zasobow
            bylo co najmniej od WinNT 3.5 (ktory to byl rok? 1993?). A ze nie kazdy
            umie z tego korzystac lub ma 20-letni poslizg w przyswajaniu najprostszych
            informacji to inna bajka.

          4. Awatar o_O
            o_O

            FAT jest używany do dzisiaj w "nowoczesnym" windowsie jako świetny system na pendrivy. Zresztą żaden inny system obsługiwany przez windowsa faktycznie się do tego nie nadaje.

          5. Awatar jarek
            jarek

            "FAT jest używany do dzisiaj w "nowoczesnym" windowsie jako
            świetny system na pendrivy."

            1. Co ma FAT jako taki tu do rzeczy?
            Dane na pena zapisuja sie same?
            Same z niego sie uruchamiaja?

            2. Ktos ci broni sformatowac pena jako NTFS?
            Nie potrafisz? Wlasnie o tym mowie, niektorym 20 lat za malo,
            zeby nauczyc sie wybrac odpowiednia opcje z menu.

            "Zresztą żaden inny system obsługiwany przez windowsa
            faktycznie się do tego nie nadaje."

            3. Ext'y lepsze na pena? Nie rozsmieszaj mnie.

          6. Awatar o_O
            o_O

            1. Po włażeniu pendriva windows zajmuje się jego obsługą, a błędy w obsłudze FAT powodują, że odpowiednio spreparowany system plików powoduje wykonanie kodu z prawami użytkownika. Więc tak, same się uruchamiają.

            2. Tobie widać nie starczyło życia, aby się czegoś o systemach plików dowiedzieć. Pewnie dla ciebie istnieje tylko "lepszy" ntfs i "gorszy" fat. NTFS powoduje dużo szybsze zużycie się pendriva. Niby można wyłączyć księgowanie, ale to opcja dla zaawansowanych, a i tak jest "gorszy" od FATa. A innego porządnego systemu plików się windows jeszcze nie dorobił.

            3. Ext2 jest na pena idealne.

    3. Awatar aix_Wolna_Głupota
      aix_Wolna_Głupota

      @o_O

      Nawet przestępcy olewają Linuksa sikiem prostym. A zdobycie swiata Windows budzi pożądanie jak nowiutki sportowy Mercedes czy Porsche. A Linux to takie nieszczęsne Deawoo Tico, którego nikt nie chce nawet jak zostawisz kluczyki w stacyjne (no może jakiś biedny Polak się skusi – podobnie jak na Linuksa ;-)).

      1. Awatar arme
        arme

        Przestępcy pożądają świata systemu ludzi naiwnych i "prostych" (delikatnie mówiąc), których łatwo wycisnąć jak cytrynkę dlatego swą pożądliwość kierują ku systemowi gdzie mają większe prawdopodobieństwo ich znaleźć.

  3. Awatar troll
    troll

    Oryginalny artykuł jest dość szczegółowy i naprawdę ciekawy: http://www.securelist.com/en/analysis/204792172/T…

    Szkoda, że autor skrobnął z niego tylko dwa akapity.

  4. Awatar aix_Wolna_Głupota
    aix_Wolna_Głupota

    @o_O: "(..) absolutnie NIC nie wiesz na temat filozofii freesoftware i modelu opensource."

    Wiem na tyle, żeby z tego typu modelem się nie zgadzać. Wiem, że gdyby polskie firmy wydawały swoje programy w modelu open source to ich pracownicy nie mieliby co do garnka włożyć. W Polsce to właśnie firmy tworzące zamknięty kod stanowią gałąź przemysłu jaką jest informatyka, a nie pełni idealizmu, czy psychopatyzmu forumowi trole.

    Napisz coś, wydaj coś i pokaż jak utrzymać z tego swoją firmę w modelu wolnego oprogramowania. Tego typu model w Polsce może istnieć tylko w symbiozie z państwem: państwo zamawia, płaci astronomiczną kwotę i uwalnia. Żadnej prywatnej firmy nie stać na taką szczodrość.

    "Współczuję ci. Gdybym ja był tak głupi jak ty, to chyba bym ze sobą skończył."

    Czytając Twoje posty, widać, że z roku na rok nie mądrzejesz (łagodnie mówiąc), więc mam nadzieję, że za nie długo i to z niemałą satysfakcją, przeczytam Twój nekrolog :-).

    1. Awatar hez
      hez

      Zasadnicza różnica między komunizmem, a opensource polega na tym, że do opensource nikogo się nie zmusza- ani do pracy ani do używania*.
      Jeżeli zaś chodzi o zarabianie na opensource- to chyba bill rozpoczął tendencję do zarabiania milionów na kopiowaniu stworzonej już aplikacji. Nie mówię, że to zło, ale myślę, że należy znaleźć porozumienie między zarabianiem na pracy, a zarabianiu na dystrybucji.

      *można by wspomnieć o napieraniu na środowiska rządowe by używały otwartego oprogramowania, ale napierają osoby, które płacąc podatki mają prawo czegoś takiego wymagać.

    2. Awatar marcinsud
      marcinsud

      eee to za komuny taki duży fiat złożony był za pieniądze, a taki w częściach do samodzielnego złożenia był za darmo tak?

      1. Awatar hez
        hez

        Jakby dało się go bezstratnie kopiować to pewnie by był.

    3. Awatar Mirek
      Mirek

      Napisz coś, wydaj coś i pokaż jak utrzymać z tego swoją firmę w modelu wolnego oprogramowania. Tego typu model w Polsce może istnieć tylko w symbiozie z państwem: państwo zamawia, płaci astronomiczną kwotę i uwalnia. Żadnej prywatnej firmy nie stać na taką szczodrość.

      Akurat tu sie mylisz, wyobraź sobie że ja żyję ze wdrażania polskiego programu open source, i nawet nie jestem jego autorem.Spytaj developerów tego projektu czy można się z tego utrzymać, i odpowiedzą Ci, że można i że nawet całkiem dobrze.
      Co więcej, miałem zlecenia na wdrożenie z bułgari ii irlandii tego softu.
      Można sobie go zobaczyć tutaj: www.lms.org.pl

      1. Awatar aix_Wolna_Głupota
        aix_Wolna_Głupota

        Oooo, chociaż jeden się znalazł :-).

        Ale i tak uważam, że lms lepiej wyszedłby, gdyby sprzedawał licencję i osoby zarabiające na wdrożeniach musiałyby np. 10% zysku im oddać :-P.

        Tak czy inaczej, taka inicjatywa bardzo cieszy, w końcu coś naszego, a nie same jomale, openoffisy, mozille, myesquele czy ubunta. Jeszcze jakby faktycznie jakiś z tego mieli konkretny zysk to byłoby bardzo OK.

    4. Awatar herr
      herr

      bo prokom to perła kapitalizmu

  5. Awatar gupek
    gupek

    debilizm się szerzy

    1. Awatar anty
      anty

      Zgadza się a przoduje w nim o_O.
      Człowiek nie wie o czym pisze i nie umie używać wyszukiwarek.
      Zawodowo zajmuje się bezpieczeństwem i przynajmniej w Polsce pojęcie bezpieczeństwa systemów Linux nie istnieje. Ponad połowa systemów audytowanych przez mnie nie była nigdy aktualizowana po zainstalowaniu. Bo po co to przecież linux. A o podstawowych błędach konfiguracyjnych to nie wspomnę.
      Co niestety się potwierdza na całym świecie. Witryny oparte na Linux padają jedna za drugą i to naprawdę w poważnych firmach.

      1. Awatar aix_Wolna_Głupota
        aix_Wolna_Głupota

        Dodatkowo admini linuksowi szczycą się wysokim uptimem, który wynika tylko i wyłącznie z braku aktualizacji i strachu przed nimi.

        1. Awatar zxc
          zxc

          Linux nie wymaga restartu po każdej aktualizacji, więc zastanów się następnym razem zanim napiszesz kolejną bzdurę

          1. Awatar jarek
            jarek

            Oho, nastepny os-mozg. Linux tak jak i Windows wymagaj restartu wtedy gdy
            update jest na tyle powazny, ze po prostu trzeba go zrobic. I tyle w temacie.

  6. Awatar Tomasz Woźniak
    Tomasz Woźniak

    http://serwer22962.lh.pl/wirus-uziemil-francuskie-lotnict…

    1. Awatar aix_Wolna_Głupota
      aix_Wolna_Głupota

      A fs na pendrajwie to był pewnie ext2 ;-). http://www.fs-driver.org/ I został spreparowany, przyniesiony i podłączony przez wrogo nastawionego linuksiarza. hehe

    2. Awatar troll
      troll

      Możesz doprecyzować, o co ci chodzi z tym wirusem? Że ext2 idealny na pendrive'a, czy może wirus wykorzystywał spreparowany system plików?

      1. Awatar jarek
        jarek

        O nic mu nie chodzi, strzelil kula w plot. Cornficker tworzyl DLL'a
        na penie, ale user musial zatwierdzic akcje. Zadnego magicznego
        zmuszania windowsa do kodu z pena nie bylo:
        http://isc.sans.edu/diary.html?storyid=5695

        Nadal czekamy na te – cytuje – 'miliony bledow w windows'
        ktore sprawiaja, ze wirusy same wskakuja z pena na system.

  7. Awatar uggbootsca
    uggbootsca

    You're the garetset

  8. Awatar uggbootsca
    uggbootsca

    IJWTS wow! Why can't I think of thngis like that?

Dodaj komentarz

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *