Сервис продажи рекламы Google AdSense, в котором рекламодатель платит за посещение ресурса по рекламной ссылке, оказался под угрозой масштабного мошенничества. В Сети появился червь kMeth, который посещает рекламные ссылки, опустошая таким образом баланс заказчиков Google. Он "накручивает" ссылки по одному из самых дорогих ключевых слов — mesothelioma.
Мезотелиома — редкое раковое заболевание, вызываемое контактами с асбестом. Поскольку это слово связано с многочисленными судебными исками сотрудников производств, где используется асбест, ссылки чаще всего посещают адвокаты, известные своими высокими доходами. Чем выше доход посетителя, тем желаннее он для сайтов, желающих что-нибудь продать, и в итоге такая ссылка стоит от $4 до $13 за посещение, в зависимости от поискового портала, её продающего.
Червь распространяется через интернет-пейджер Yahoo Messenger. Его цель — не опустошение кошелька рекламодателя, а получение комиссии, которую выплачивает Google сайтам-партнерам, приведшим пользователя к рекламной ссылке. Хотя Google постоянно совершенствует свою систему отсева автоматических заходов, но идеального средства защиты от этого не существует.
Как сообщает CNews, KMeth начинает своё распространение с зараженных сайтов, содержащих эксплойт для Microsoft Internet Explorer. Новые жертвы он находит через Yahoo Messenger, рассылая друзьям пользователя зараженной машины ссылки, выяснили сотрудники компании FaceTime. Также червь меняет у пользователя в профиле адрес домашней веб-страницы, заменяя её на адрес зараженной.