Operațiune complexă de fraudare a bugetelor de publicitate online. Reclamele accesate de hackeri provoacă pagube companiilor

18 Jun 2018

Specialiștii în securitate cibernetică de la Bitdefender au identificat o nouă amenințare de tip adware, care se instalează în profunzimea sistemului de operare și inundă utilizatorul cu reclame invizibile, cauzând pierderi importante companiilor prin expunerea mesajelor publicitare la audiențe fictive.

 

Operațiune complexă de fraudare a bugetelor de publicitate online. Reclamele accesate de hackeri provoacă pagube companiilor

După ce infectează calculatorul utilizatorului, amenințarea, denumită Zacinlo, deschide multiple sesiuni ale browserului și încarcă bannere cu reclame, după care simulează click-uri din partea victimei sau schimbă conținutul publicitar de pe paginile vizitate cu reclame proprii, ceea ce îi generează atacatorului venituri substanțiale.

Astfel, companiile care alocă bugete de publicitate pentru diverse campanii online unde plata se face în funcție de publicul atins plătesc fără ca mesajele comerciale să ajungă la persoane reale, deci fără să producă impactul scontat.

Zacinlo se instalează pe sistem cu privilegii de administrator, ceea ce îi permite să se protejeze de procesele care îi pun în pericol funcționarea și să împiedice orice încercare de a fi oprit sau șters. Aceste capabilități de rootkit sunt extrem de rar întâlnite și reprezintă sub 1% din totalul amenințărilor informatice existente în mod uzual. De aceea, din cauza integrării profunde cu sistemul de operare, înlăturarea acestuia devine foarte dificilă.

Zacinlo folosește diverse platforme în care înlocuiește reclame, inclusiv Google AdSense, și are inclusiv capacitatea de a îndepărta competiția de pe calculatorul infectat, printr-o funcționalitate de ștergere a celorlalte forme de adware de pe sistem. În plus, amenințarea informatică extrage informații detaliate despre calculatorul infectat, referitoare la soluția de securitate instalată și la aplicațiile și programele care rulează pe dispozitiv. Zacinlo face inclusiv capturi de ecran și le trimite la centrul de comandă și control pentru analiză. Această funcționalitate are un impact masiv asupra intimității utilizatorilor, dat fiind că respectivele print screen-uri pot conține informații cu caracter sensibil precum e-mail-uri, mesaje private sau sesiuni de e-banking.

Zacinlo oprește inclusiv soluția de securitate informatică de pe calculatorul infectat, de aceea specialiștii în securitate informatică de la Bitdefender recomandă utilizatorilor să opereze o scanare avansată a dispozitivului în afara sistemului de operare – așa-numitul mod de salvare sau rescue mode.

Adware-ul se instalează pe calculator prin descărcarea unui serviciu de VPN gratuit și anonim (s5Mark), dinstribuit într-un kit de instalare. Utilizatorilor mai puțin tehnici li se dă de înțeles că o conexiune VPN este stabilită, fără ca aceasta să se întâmple însă vreodată.

Cele mai multe mostre ale amenințării informatice Zacinlo au fost identificate în Statele Unite ale Americii, urmate de Europa, Brazilia, China și India. Circa 90% dintre dispozitivele unde a fost identificat Zacinlo rulau pe sistemul de operare Windows 10. Campania ar fi pornit încă din 2012, însă specialiștii de la Bitdefender au observat un vârf al activității acestui adware la finele anului 2017 și începutul lui 2018.

Încă de la începutul său în 2001, Bitdefender continuă să ridice ștacheta pentru a stabili noi standarde în prevenirea proactivă a amenințărilor și eliminarii virusurilor, conducând, de cele mai multe ori, la descoperirea celor mai bune tehnici de detecție de securitate care previn extinderea amenințărilor.

Mulțumită produselor de primă clasă și tehnologiilor de ultimă generație, compania s-a extins rapid, devenind lider la nivel mondial. Bitdefender și-a facut apariția pe piața internațională o dată cu înffințarea primelor birouri deschise în Marea Britanie, SUA, Germania, Franța și Spania, dar și cu stabilirea de parteneriate strategice, fiind astfel prezentă în peste 100 de țări în întreaga lume.

La sfârșitul anului 2009, Bitdefender proteja milioane de utilizatori la nivel global și a asigurat utilizarea propriei sale tehnologii alături de mărci foarte bine cunoscute precum IBM și Virgin Media prin încheierea de parteneriate strategice.

2011 a adus cu sine o modificare fundamentală în filozofia companiei Bitdefender, organizația adoptând o nouă identitate organizațională. Acesta a fost de asemenea un an de succes, deoarece produsele Bitdefender destinate consumatorilor au fost primele care au fost votate, în mod simultan, după mulți ani, drept alegerea nr. 1 (în ceea ce privește soluțiile de securitate pentru internet) de trei dintre cele mai importante organizații de testare din lume.

Noua imagine acționează ca o legătură între rădăcinile companiei și viitorul său. Un lucru a rămas neschimbat: capacitatea Bitdefender de a oferi produse antivirus de înaltă calitate. Bitdefender oferă cea mai bună soluție antivirus utilizând aceeași tehnologie premiată pentru clienții individuali și rețelele companiilor, de la micile firme și până la companiile multinaționale, protejând toate stațiile de lucru.

Tehnologiile brevetate Bitdefender, bazate pe idei inovatoare și tendințe fruntașe în industria securității informațiilor, sunt în continuare recunoscute la nivel internațional ca cel mai bun software în securitatea internetului. Organizațiile independente care ne recompensează rezultatele remarcabile prin numeroase premii și certificări sunt: Av-Test.org, Virus Bulletin, ICSA Lab, Checkmark, PC World Top 100, acestea fiind doar câteva.

Bitdefender face tot posibilul să dezvolte constant tehnologiile utilizate pentru a fi mereu cu un pas înainte și pentru a oferi clienților cea mai bună rată de detecție combinată cu performanță și aplicabilitate flexibilă.

Află mai multe

Cauți o aplicație software?

Completați formularul și veți fi contactat de unul din consultanții noștri!

Articole IT&C similare
Softlead

5 activități din construcții care pot fi optimizate cu ajutorul aplicațiilor software potrivite

În industria construcțiilor, companiile se confruntă cu diverse provocări legate de eficiența proceselor și gestionarea proiectelor. Aplicațiile software enterprise pot juca un rol esențial în abordarea acestor provocări, oferind...

Citește articolul
Softlead

Care sunt criteriile DESI și cum le poți respecta?

Programul de Digitalizare pentru IMM-uri a introdus, și promovează deja, criteriile DESI/criteriile de digitalizare pentru evaluarea proiectelor finanțate din surse nerambursabile. Pe termen lung, aceste criterii se vor generaliza, deoarece fac...

Citește articolul
Softlead

Digitalizare IMM Nord-Vest: Află secretul unui proiect tehnic de succes!

Agenţia de Dezvoltare Regională (ADR) Nord-Vest a lansat un demers de consolidare a culturii digitale în mediul de afaceri! 

Citește articolul