Cyberprzestępcy wykorzystują wszelkie możliwe sposoby, na nielegalny zarobek w internecie. Specjaliści z firmy Doctor Web zwracają uwagę, że oprócz stosowania przez nich tradycyjnych metod, takich jak rozpowszechnianie wirusów, czy wyłudzanie poufnych informacji, cały czas pojawiają się również nowe zagrożenia. Takim nietypowym złośliwym oprogramowaniem jest Trojan.Click3.9243, który ma za zadanie m.in. sztucznie generować kliknięcia w internetowe reklamy.

Ten typ internetowego oszustwa polega na wymuszaniu odwiedzania określonych stron internetowych oraz nieświadomego klikania na zawartych na nich reklamach. Przestępstwa tego typu ułatwiają cyberprzestępcom generowanie zysków w ramach systemu pay-per-click. Praktyka ta jest również często stosowana przez właścicieli stron internetowych, którzy w ten sposób generują kliknięcia na banery swoich konkurentów. Tym samym zwiększają ich wydatki na reklamę, jeżeli np. dana kampania była zaplanowana na określoną liczbę wyświetleń lub kliknięć. Jednym z programów, który umożliwia dokonywanie tego rodzaju oszustw jest, odkryty przez specjalistów z firmy Doctor Web, Trojan.Click3.9243.

Trojan ten jest rozpowszechniany jako popularny program Installmonster (zwany też Zipmonster), znany specjalistom bezpieczeństwa jako narzędzie, którym często posługują się twórcy wirusów. Trojan ten ukrywa się pod postacią przeglądarki internetowej Ad Expert Browser. Umowa licencyjna przeglądarki wskazuje, że narzędzie może czasem uruchamiać wyświetlanie reklam podczas korzystania z internetu, ale w rzeczywistości prawdziwy cel Trojana jest zupełnie inny. Po uruchomieniu na zainfekowanym komputerze tworzy on ukryty pulpit systemu Windows i uruchamia wiele procesów, które są używane przez Trojan.Click3.9243, aby załadować różne strony internetowe i rozpocząć klikanie na reklamy. Warto wspomnieć, że Trojan próbuje naśladować zachowanie prawdziwej osoby: przewija strony internetowe, naśladuje ruch kursora myszy i uruchamia filmy za pomocą wbudowanych kodeków po wcześniejszym wyłączeniu dźwięku, by zminimalizować ryzyko rozpoznania przez prawdziwego użytkownika urządzenia. W trakcie działania to szkodliwe oprogramowanie wysyła przestępcom listę uruchomionych procesów i szacowany stopień obciążenia procesora.

Po analizie sygnatury tego Trojana, analitycy doszli do wniosku, że twórcami Trojan.Click3.9243 mogą być ci sami przestępcy, którzy są odpowiedzialni za złośliwe oprogramowanie Trojan.Zadved.1, szczegółowo przeanalizowane przez zespół Doctor Web w grudniu 2013 roku.

Eksperci ds. bezpieczeństwa z firmy Doctor Web zalecają powstrzymanie się od instalowania programów pochodzących z podejrzanych stron oraz stosowanie oprogramowania antywirusowego z aktualną bazą sygnatur.

źródło: Doctor Web

Kan