Onderzoekers hebben een Windows-rootkit ontdekt die bij het plegen van clickfraude zoveel bandbreedte genereert, dat slachtoffers mogelijk hun datalimiet overgaan. Bij clickfraude laat malware de besmette computer op advertenties op bepaalde websites klikken. De eigenaar van de website wordt per klik betaald door de adverteerder. Advertentienetwerken proberen clickfraude te detecteren, maar een nieuwe variant van de ZeroAccess rootkit probeert dit te omzeilen.
De malware laat een besmette computer menselijk gedrag vertonen door niet al teveel te klikken en op redirects, cookies en scripting te reageren, net als een echte browser doet. Ondanks dat de bot niet probeert op te vallen, is die wel 24 uur per dag en zeven dagen per week actief, wat de hoeveelheid verstookte bandbreedte doet oplopen.
Internetprovider
Bij één infectie werd 0,1Mbit per seconde verbruikt, wat voor de geïnfecteerde gebruiker op 32 gigabyte per maand neerkomt. "Dit staat gelijk aan het downloaden van 45 volledige films", aldus beveiligingsbedrijf Kindsight in dit rapport.
Afhankelijk van de internetprovider kunnen deze infecties ook een impact op het gehele netwerk hebben. ZeroAccess werd op 0,8% van de systemen aangetroffen. "Dit betekent dat deze bot alleen 800Mbit per seconde verbruikt voor elke 1 miljoen gebruikers op het netwerk."
Deze posting is gelocked. Reageren is niet meer mogelijk.