"Лабораторія Касперського" заблокує сумнівні трафік-партнерки
"Лабораторія Касперського" ("ЛК") вирішила не церемонитися з тими, хто має хоча б непряме відношення до поширення троянських програм, що вимагають у користувачів гроші за розблокування системи шляхом відправки платних SMS-повідомлень. У зв'язку з масовістю явища, під блокування доступу до сайтів в антивірусних продуктах компанії потраплять усі без розбору.
Вчора головний вірусний аналітик "ЛК" Олександр Гостєв, відреагувавши на новину колег з компанії "Доктор Веб" про злом 21000 сайтів одним таким троянцем, розповів про схему розповсюдження подібних шкідників. Як неважко здогадатися, в цьому бізнесі давно вже використовуються партнерські програми, що конвертує файловий трафік в гроші.
"Не так вже й важливо, як користувач потрапив на шкідливий сайт: через посилання в спам, через сайт з експлойта або через пошуковий запит - головне, щоб цього користувача грамотно« обслужили »і нарахували за його прихід грошики спамеру, ботоводу або вебмастера. Для того, щоб грамотно розрулювати користувача потоки, зловмисники використовують спеціальну систему TDS (Traffic Distribution System), яка залежно від параметрів і перенаправляє користувача на ZIP-архів з троянцем або на сайт з дієтою ", - пояснює Гостєв.
За словами Гостєва, у Рунеті існує маса партнерок, які заробляють таким чином, і "ЛК" з ними давно бореться, раз у раз блокуючи доступ до недобросовісних сайтам-партнерам. Однак нинішній інцидент з масовим поширенням троянців через такі партнерки став останньою краплею. У компанії вирішили, що якщо власники партнерських програм не хочуть стежити за діяльністю своїх партнерів по добрій волі, їх доведеться змусити це зробити.
"Ми посилюємо наші правила блокування доступу до сайтів партнерок. Під блокування всіма доступними нам методами, включаючи проактивні хмарні технології, потрапляють всі TDS'кі, скрипти, контент, IP-адреси сайтів, DNS'и і хостери, замішані в будь-якому з видів шахрайства з СМС'камі в Рунеті, будь то дієти або блокери. Завдання нашої компанії - захист наших клієнтів від всіх видів шахрайства в Мережі, і саме інтереси наших клієнтів стоять на першому місці. Власникам же партнерських програм і TDS ми рекомендуємо почати більш ретельно перевіряти своїх партнерів і припинити боротьбу за «чорний трафік» будь-якими методами ", - говорить головний вірусний аналітик" ЛК ", називаючи ці дії" осінньої чищенням Рунета ".
Треба зауважити, що тактика блокування і "чорних", і "сірих" скопом - не нова, правда при цьому нерідко страждають і "білі". Не так давно, наприклад, Google прибрав з результатів пошуку цілий "корейський" домен Кокосових островів (co.cc), оскільки тут роздавали домени третього рівня кому попало. А той же "Доктор Веб" вирішив блокувати всю рекламу Google AdSense, тому що нею користуються надто багато розповсюджувачі вірусів.
|