Popüler#YapayZeka#SiberGüvenlik#ChatGPT#OpenAI#Gemini#Apple#iPhone#Android#Samsung#FidyeYazılımı#Veriİhlali#NVIDIA
Siber Güvenlik

Roman Okuma Uygulamaları Arka Planda Sahte Reklam Trafiği Üretiyor

2 saat önce2 dk okuma5 okunma
Roman Okuma Uygulamaları Arka Planda Sahte Reklam Trafiği Üretiyor

IAS Threat Lab tarafından keşfedilen Papyrus adlı reklam dolandırıcılığı mekanizması, özellikle roman okuma uygulamalarını hedef alıyor. Kullanıcılar uygulamada hikayeleri okurken, arka planda çalışan gizli tarayıcı pencereleri üzerinden sahte web sitesi trafiği üretiliyor. Bu süreç, kullanıcının gördüğü arayüzün altında tamamen görünmez bir şekilde işliyor.

Sistemin merkezinde BootNova adı verilen bir orkestrasyon katmanı yer alıyor. Uygulama başlatıldığında bu katman, uzak bir komuta kontrol sunucusuyla iletişime geçerek hangi URL'lerin yükleneceği, kaç adet web penceresinin aktif olacağı ve bu pencerelerin sayfalarla nasıl etkileşime gireceği gibi yapılandırma talimatlarını alıyor. WebViewOut adlı işleyici modüller ise bu tarayıcı pencerelerini yöneterek, uygulamanın arayüzünün arkasına gizliyor.

Dolandırıcılık ağı, etkileşimleri iki farklı yolla yönetiyor. Uygulama içine gömülü JavaScript kodları veya sunucudan anlık olarak iletilen komutlar, sayfalar üzerinde yapay tıklamalar, kaydırma hareketleri ve medya öğelerini sessize alma gibi işlemleri gerçekleştiriyor. Ayrıca, kullanıcının okuma ekranında yaptığı dokunuşlar, arka plandaki gizli tarayıcıya kopyalanarak gerçek bir kullanıcı etkileşimiymiş gibi kaydediliyor.

Araştırmacılar, bu hareketlerin basit bir döngüden ibaret olmadığını, hareket tarifleri adı verilen karmaşık bir sistemle yönetildiğini belirtiyor. Tıklama koordinatları, kaydırma aralıkları ve eylemler arası gecikmeler, olasılık temelli bir yapıyla belirlenerek dolandırıcılığın tespit edilmesini zorlaştırıyor. Sistemin gizliliğini korumak için ise RsaUtils adlı bir modül kullanılarak sunucuyla yapılan tüm iletişim Base64 ve karakter kaydırma şifreleme yöntemleriyle maskeleniyor.

IAS, bu ağın 800'den fazla alan adı ve yaklaşık 8 bin benzersiz ana bilgisayar ismiyle bağlantılı olduğunu tespit etti. Genellikle oyun siteleri, bloglar ve yapay zeka tarafından oluşturulmuş içerik sayfalarından oluşan bu ağ, meşru trafikten çok daha yüksek bir tıklama başarısı ve dikkat skoru sergiliyor. Bu durum, reklam verenlerin sahte trafiği değerli bir kitle olarak algılamasına ve dolandırıcılık faaliyetini finanse eden kampanyalara daha fazla bütçe ayırmasına neden oluyor.

Sistemin zirve döneminde aylık 1 milyon dolar civarında gelir elde ettiği tahmin ediliyor. Bu tür bir dolandırıcılık, yalnızca reklam bütçelerinin boşa harcanmasına yol açmakla kalmıyor, aynı zamanda performans raporlarını bozarak reklam stratejilerinin yanlış optimize edilmesine sebebiyet veriyor.

TeknoHQ'yu Google'da tercih edilen kaynak olarak ekleyin