Аналитики угроз Satori обнаружили новую угрозу под названием Scallywag, которая связана с цифровым пиратством и монетизацией сокращения URL-адресов.
Описание
Scallywag - это набор расширений для WordPress, которые злоумышленники используют для перенаправления пользователей с пиратских сайтов к другим промежуточным сайтам, на которых размещена реклама. Пользователям приходится быть терпеливыми и проходить через несколько промежуточных страниц, прежде чем получить доступ к обещанному контенту. Это позволяет злоумышленникам монетизировать пиратский контент, который обычно не может быть монетизирован через рекламу.
Сайты, использующие Scallywag, применяют различные тактики, чтобы замедлить пользователей и максимизировать количество отображаемой рекламы. Некоторые из этих тактик включают кнопки с ожиданием, CAPTCHA, жестко закодированное время ожидания и требования для навигации по нескольким страницам. Эти сайты, когда они замаскированы, выглядят как блоги без связи с пиратскими или сокращенными URL-адресами.
Процесс взаимодействия с Scallywag начинается с посещения сайта-каталога пиратских продуктов, откуда пользователь перенаправляется на промежуточные страницы, где они сталкиваются с рекламой и тактиками замедления, прежде чем получить доступ к желаемому контенту. Некоторые из этих промежуточных страниц могут создаваться внешне доброкачественными блогами без явных связей с пиратским контентом.
Scallywag является частью широкомасштабной попытки обмануть рекламодателей, скрывая источник трафика и представляя его, как заинтересованных пользователей, посещающих блоги. На пике своего развития Scallywag совершал 1,4 миллиарда мошеннических запросов в день на 407 доменах с денежными выплатами.