image

FBI haalt advertentiefraude-botnets van 1,7 miljoen pc's offline

woensdag 28 november 2018, 10:19 door Redactie, 6 reacties

De FBI heeft twee botnets van meer dan 1,7 miljoen besmette computers die voor advertentiefraude werden gebruikt uit de lucht gehaald. De operatie van de FBI was gericht tegen twee bendes die botnets en servers in datacentra voor grootschalige advertentiefraude gebruikten.

Bij advertentiefraude betalen adverteerders voor clicks op en views van advertenties die niet van echte mensen afkomstig zijn. Volgens de aanklacht deed de eerste bende zich van september 2014 tot december 2016 voor als een legitiem advertentienetwerk. In werkelijkheid vervalste de bende zowel websites waarop advertenties werden getoond als de views die van mensen afkomstig zouden zijn.

In totaal zouden meer dan 5.000 domeinen door de criminelen zijn gespooft. Om de illusie te wekken dat echte mensen de advertenties op deze gespoofte websites bekeken werden servers in datacentra gebruikt. Deze servers simuleerden via een nepbrowser de activiteiten van internetgebruikers, zoals het scrollen door websites, het bekijken en stoppen van video's en doen alsof men op Facebook was ingelogd.

Tevens leaseden de verdachten meer dan 650.000 ip-adressen, waarbij meerdere ip-adressen aan de servers in de datacentra werden toegekend. Vervolgens registreerden de verdachten deze ip-adressen alsof ze van thuisgebruikers waren. Het malafide advertentienetwerk wist zo miljarden views van advertenties te vervalsen, waardoor bedrijven meer dan 7 miljoen dollar voor advertenties betaalden die nooit door echte mensen waren gezien.

Botnet

De tweede bende die zich met advertentiefraude bezighield maakte gebruik van twee botnets die uit meer dan 1,7 miljoen besmette computers bestonden. De computers waren via e-mailbijlagen en ongepatchte software besmet geraakt met de Boaxxe- en Kovter-malware. Via de malware werden verborgen browsers gebruikt om gefabriceerde webpagina's te laden waarop weer advertenties van bedrijven werden geladen. Eigenaren van de besmette computers wisten niet dat dit plaatsvond en de bedrijven wisten niet dat hun advertenties niet door mensen werden bekeken. De bende wist op deze manier miljarden views van advertenties te vervalsen en zorgde ervoor dat bedrijven meer dan 29 miljoen dollar voor niet bekeken advertenties betaalden.

Na de aanhouding van één van de verdachten besloot de FBI de infrastructuur van de botnets uit de lucht te halen. In totaal werden 23 domeinen waarvan het Kovter-botnet gebruikmaakte om besmette pc's aan te sturen naar een sinkhole geleid, zodat ze niet meer door de criminelen zijn te gebruiken. Verder diende de FBI zoekbevelen bij 11 verschillende Amerikaanse providers in waarbij informatie van 89 servers werd verzameld. In totaal heeft het Amerikaanse openbaar ministerie acht personen aangeklaagd, waarvan er drie zijn gearresteerd. De andere vijf zijn voortvluchtig.

Reacties (6)
28-11-2018, 11:00 door Anoniem
Prima zo'n botnet, dat haalt de waarde van online adverteren onderuit en hoe minder dat waard wordt hoeminder dat waard wordt hoe minder last we er uiteindelijk van zullen hebben. Een soort van https://adnauseam.io/ maar dan in het groot.
28-11-2018, 12:51 door Anoniem
Ik vraag me af wat de FBI hiermee te maken heeft.

Mi is het een "contract law" dingetje tussen de advertentieboer en de nep-adverteerder.

Schandalig dat ze zich hiervoor lenen. De enige zinvolle uitleg, is dat ze het kapitalisme willen beschermen.
28-11-2018, 15:11 door Anoniem
Ik vraag me af wat de FBI hiermee te maken heeft.

Mi is het een "contract law" dingetje tussen de advertentieboer en de nep-adverteerder.

Jij snapt dus niet dat er sprake is van criminaliteit, wanneer criminelen je computer besmetten met malware, bijvoorbeeld voor dit soort doeleinden ?

Schandalig dat ze zich hiervoor lenen. De enige zinvolle uitleg, is dat ze het kapitalisme willen beschermen.

Bizarre reactie.
28-11-2018, 18:43 door Anoniem
Iets met anarchisme, vrije markt en creatief gebruik maken van de mogelijkheden die kapitalisme biedt.

Maargoed, de anonieme mafketel hierboven heeft vast ook een hypotheek en baan
29-11-2018, 08:33 door Anoniem
Door Anoniem: Prima zo'n botnet, dat haalt de waarde van online adverteren onderuit en hoe minder dat waard wordt hoeminder dat waard wordt hoe minder last we er uiteindelijk van zullen hebben. Een soort van https://adnauseam.io/ maar dan in het groot.

Ja, of men moet eenmaal meer advertenties plaatsen om toch dezelfde winst eruit te halen, het kan averechts werken
29-11-2018, 10:03 door Anoniem
Door Anoniem: Ik vraag me af wat de FBI hiermee te maken heeft.

Mi is het een "contract law" dingetje tussen de advertentieboer en de nep-adverteerder.
Het woord fraude is gevallen in het artikel. Misschien moet je eens opzoeken wat dat betekent, je afvragen of de term hier terecht is gebruikt, en of fraude wellicht strafbaar is, en als dat zo blijkt te zijn kan je eens nagaan wat de FBI eigenlijk te maken heeft met dingen die strafbaar zijn.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.