Bot(僵尸程序):网络犯罪领域最大的玩家

来源 :计算机世界 | 被引量 : 0次 | 上传用户:emslwh
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  虽然勒索软件和DDoS攻击最受人瞩目,但bot欺骗造成的损失让他们二者相形见绌。包括受害者在内,大家对此似乎都束手无策。
  在网络犯罪领域,勒索软件和DDoS攻击过去一年最受人瞩目。在旧金山最近举行的RSA会议上,专门有一整天分给勒索软件“峰会”。但是,当涉及到受害者损失的金钱以及犯罪分子勒索的金钱时,bot欺诈才是老大——非常多。
  2016年,美国勒索软件造成的损失估计在10亿美元左右。而White Ops和国家广告商协会(ANA)于2016年1月发表了题为“Bot基本调查:数字广告欺诈”的研究,估计2016年全球损失为72亿美元。
  营销科学咨询集团最近的一份报告估计,仅美国2016年的损失就高达310亿美元。
  按照营销科学集团的网络安全和广告欺诈研究员,同时也是报告“数字广告欺诈状况分析”的作者Augustine Fou的说法,相比之下,勒索软件造成的损失都是“小钱”。
  Fou把他自己描述成“bot猎人”,他说,这类网络犯罪非常多,因为它是如此容易、有利可图而且安全。
  他说:“这非常有利可图,而且很容易扩散,犯罪分子对此也不用冒生命危险。他们舒服地坐在自己的椅子上就能够进行广告欺诈犯罪活动。”
  事实上,Resilient Systems公司的首席技术官Bruce Schneier在最近的一篇博文中写道,“点击欺诈”的增长——旨在欺骗广告客户认为真实用户已经看过并点击了他们广告的bot,有可能导致“互联网的整个广告模式崩溃”。
  关于bot欺诈是怎样工作的,在业界并不神秘。在线广告模式的基础是,广告客户根据在网站上浏览他们的广告以及点击广告的人数来付费。
  公司根据每次点击费用CPC(Cost per Click)或者每千次浏览费用CPM来付费。
  对于广告客户,所有这一切一开始时被认为比报纸更好,因为报纸这种方式除非给零售商发放优惠券,否则没有办法知道读者是否真正看了广告或者回应了广告。
  互联网模式确保广告客户只为实际浏览或者回应(点击)广告的用户付费。
  但是,bot的出现改变了这一切,它使用数千台甚至数百万台“僵尸”计算机或者僵尸网络中连接的设备,创建虚假的网站流量和欺骗性的广告“点击”。
  White Ops首席执行官Michael Tiffany说:“复杂bot流量的现行费率大约是每次访问1美分。如果一个僵尸网络操控者可以控制100,000台不同的计算机访问某一网站,而且他可以让这些访问看起来是真实的,那就意味着价值1000美元。”
  而且,很多报道都提到,bot制造者已经非常擅长使它们表现得像真正的人类访客。
  Farsight Security的科学家Joe St. Sauver说,bot制造者利用被感染的设备,在多个IP地址之间传播“流量”,使得一些点击是来自俄勒冈州,其他的来自俄亥俄州,还有的则来自俄克拉荷马州等。
  他说:“该软件还可以包括一些例程,这些例程设计为模仿自然暂停,页面正在‘被阅读’,随之被点击——可能是在思考某些特性,查找本地经销商或者其他看起来像正常人类访客要做的事情。”
  但Tiffany说很多安全专业人士仍然“错误地认为bot流量看起来像机器行为。”相反,它来自住宅IP地址,使用真正的浏览器,做出机器干不了的行为,例如,“运行JavaScript,运行Flash,使用受害者的cookie使其看起来像真正的人类,并像真人那样与页面进行交互,这一般是通过模仿拥有被感染计算机的真人的行为来实现。”
  他补充说,在某些情况下,他们甚至不必那么复杂。他说:“如果每次访问的付费只是一分钱的十分之一,那么流量看起来不会是真实的,因此这欺骗不了使用复杂分析的广告买家,但这足以让您的网站看起来很流行。”
  这就是为什么bot欺骗是如此受欢迎的原因。他说:“想象一下,每次让受感染的一台计算机加载一个網页,就能挣到一分钱?没有什么比这更挣钱了。”
  Fou对此表示同意。“欺诈网站所有者通过购买流量来产生广告浏览次数,他们以每千次浏览1美元的价格购买流量,并以每千次浏览10美元的价格出售广告浏览次数,他们的纯利润是9美元。”
  所有这些都提出了一个明显的问题:考虑到广告客户惊人的损失,为什么没有更积极、更成功的措施来遏制它呢?
  在某些情况下,有。
  inAuth首席战略官Mike Lynch说,使用一种名为“速度检测”的工具,可以发现某些设备的很多行为是异常的。但他说,如果该工具使用IP地址或者cookie,bot可以轻松地打败它,因为他们会修改IP地址,禁用cookie。
  他说:“因此,设备智能和一种称为设备指纹识别的方法是关键的防御措施。设备指纹越可靠,速度检测的能力就会越好,就会发现bot的蛛丝马迹。”
  Lynch说,打败bot的其他技术包括:
  ● 静态——检测某些已知的恶意软件
  ● 行为——检测大量尝试、大量失败、异常流量模式、异常访问速度和访问尝试
  ● 蜜罐——创建蜜罐,诱骗攻击者去访问看起来是真的网站,收集攻击者的有关信息,并阻止攻击者
  St Sauver说,使虚假流量或者点击产生不了价值的一种方法是,“在线零售商转而采用收入分享模式,只有在购买后才付费,而且不会由于使用被盗信用卡而被推翻。”
  但他承认这样的模式有其复杂性。他说:“假设您在A网站看到广告后去访问一个跑车网站。第二天,您在B网站看到另一个广告。一个星期后,你去经销商那里买车。那么此次购买行为应链接给A网站还是B网站?”
其他文献
区块链已经在加密货币比特币上小试牛刀,而分布式电子分类账技术正在迅速渗透到各个行业中。  这主要是因为它固有的安全性和增强系统运营的潜力,同时还有助于降低成本,创造新的收入来源。  咨询公司德勤总经理David Schatsky认为,区块链的多样性体现在能够以各种方式满足业务需求,但“还不清楚区块链会对各行业企业产生怎样的影响。”  据2016年德勤进行的一项调查,2017年,区块链技术有可能成为
4月26日,“区块链与产业互联网融合应用60人论坛启动仪式”在北京成功举行。此次论坛由计世传媒集团、区块链技术专家和相关企业发起。  论坛围绕区块链与产业互联网融合应用的主题,致力研究区块链与产业互联网融合发展,促进产业互联网应用升级及全球的发展动向,推动及引领中国区块链技术的创新与应用。  在本次论坛上,还宣布成立了人工智能与金融科技研究院、工信计世-金窝窝区块链與电商融合应用研究中心、工信计世
在近日召开的2019中国国际智能产业博览会举办的5G智联未来高峰论坛上,工业和信息化部信息通信管理局局长韩夏透露,根据当前规划,2019年我国预计将在50个城市建设超过5万个5G基站。   据韩夏介绍,截至7月底,工业和信息化部已核发5G设备进网批文7张、进网标志37万个,多项5G关键技术取得突破,围绕产业链有效配给资金链和创新链的局面初步形成。   而據相关机构测算,预计5G在2020~20
编译 杨勇  业务部门经常独自开发移动应用程序,只有在出现问题时才转而求助IT部门。围绕业务部门及其移动应用程序需求更好地进行治理可以帮助缓解最糟糕的“痛点”。  当独立蓝十字公司在2012年发布第一个移动应用程序时,它同时也迎合了当时的技术趋势,影子IT从此长存下来。  这是因为该应用程序来自公司的市场部门——没有IT部门的任何参与。  和大多数影子IT项目一样,营销和IT部门来回推诿这一应用程
从应用程序到基础设施,云计算已经渗透到IT的各个方面。为了了解技术领导者如何规划他们的云战略,IDC Insider Pro采访了数百位技术决策者。  自本世纪初以来,云计算一直是科技行业的一个热门话题。这个时间还是一个保守的估计。  我们花了很长时间才取得了现在的成就。如今,从应用程序到平台再到基础设施,云计算已经渗透到IT环境的各个方面。快速浏览一下AWS、微软、谷歌和IBM等领先的公有云服务
首席信息官们应关注的10大并购和收购事件  2017年最受关注的收购案是甲骨文公司以780亿美元收购埃森哲,但结果只不过是谣言,甲骨文彻底否定了这一说法。  对于IT行业来说,这的确是并购和收购活动非常繁忙的一年,确实有几笔数十亿美元的交易,还有一些交易正在进行中。在云服务、存储、微处理器和交通运输等领域都有类似的交易。本文介绍了首席信息官们应关注的几项大笔交易。  福特收购Argo AI  福特
企业预见到物流和分销领域的未来更加可预测、更加自动化,人们对SCM领域的机器学习和人工智能越来越感兴趣。  对位于加利福尼亚州的英飞凌(Infinera)来说,2017年实在不容易。这家电信设备制造商的收入从2016年的8.7亿美元下降到2017年的7.4亿美元。毛利率从45%下降到33%。最终,这家在美国、加拿大、中国、印度和瑞典雇有2000多名员工的公司宣布,当年净亏损1.95亿美元,而201
一切即服务(XaaS)正在成为交付IT服务的首选运营模式。通过云计算快速部署模式,XaaS也可成为创新型企业的收入引擎。  何为XaaS  云计算已成为主流,大多数企业将基础设施即服务(IaaS)、软件即服务(SaaS)或平台即服务(PaaS)作为其IT资产组合的一部分。除此之外,云服务还扩展到了桌面即服务(DaaS)、存储即服务(STaaS)、容器即服务(CaaS)等产品中。进入“一切即服务(X
从NotPetya造成的全球性的破坏,到朝鲜对金融机构的数字掠夺,业界领导们应密切关注国家支持的网络攻击。本文介绍了怎样抵御这类攻击。  前不久,美国司法部起诉了13名俄罗斯人和三家俄罗斯公司干涉美国2016年大选。几乎与此同时,包括美国、英国、加拿大、澳大利亚和丹麦在内的一些国家指责俄罗斯是去年夏天NotPetya攻击的幕后黑手。  白宫新闻秘书Sarah Sanders指出,“NotPetya
9月10日教师节上午9点10分,马云发表公开信称,将于2019年9月10日,阿里巴巴20周年之际,卸任阿里巴巴集团董事局主席,该职位将由现任阿里巴巴CEO张勇接任,自己将继续担任阿里巴巴董事会成员直至2020年年度股东大会。  而从9月7日“《纽约时报》称马云将于下周一退休”的消息传出后,阿里巴巴的股价便一直在下跌。截止本报本期发稿时,阿里巴巴的市值已蒸发约150亿美元(约人民币1030亿元)。