據外媒報道,網絡犯罪分子最常用的牟利方式之一就是利用像Google AdSense這樣的廣告平臺,他們通過某種方式讓這些平臺相信其發送出去的流量是通過合法途徑得到的,之后這些廣告平臺就會把它推薦給用戶。一個叫做Redirector.Paco的點擊機器人就是當中一員。據安全公司Bitdefender Labs研究發現,Redirector.Paco自2014年9月就開始在網絡上活躍。
只要被其感染的系統就會用戶在Google、Bing、Yahoo等熱門搜索平臺上執行查詢時用聯盟推廣鏈接來取代,換言之,當用戶每點擊一次,它就能為攻擊者產生收益。
Bitdefender Labs稱,這種惡意軟件只需要在感染系統中執行幾個簡單的注冊表更新即可實現重定向流量,但即便它們竭力表現出正當的搜索結果,當中仍不乏一些顯示其異常的信號,比如狀態條上引用的代理、過長的加載時間。
據統計,Redirector.Paco已經在全世界范圍內感染了90多萬個IP,主要集中在阿爾及利亞、巴西、希臘、意大利、馬來西亞、巴基斯坦和美國這些國家,而它對系統的感染則主要通過修改Connectify、WinRAR、KMSPico、Start8、Stardock、YouTube Downloader等受信任程序的安裝包來完成。