Архивы: по дате | по разделам | по авторам

"Инфекционный" маркетинг

АрхивСтатьи
автор : Юрий Ильин   15.08.2006

Это только раньше "живность" породы Adware подцепить можно было только на порносайтах. Теперь сетевые паразиты нашли новую питательную среду и успешно её обживают.

Быть пешкой в чужой игре всегда неприятно, и вдвойне неприятно об этом узнавать post factum. Это раньше "живность" породы Adware подцепить можно было только на порносайтах. Теперь сетевые паразиты нашли новую питательную среду и успешно её обживают.

Рекламный софт бывает разный. Самая безобидная порода - это рекламные баннеры в программах (вспомните старые бесплатные версии браузера Opera). Они могут раздражать, но жить не мешают. Куда опаснее другая разновидность adware: программы, просачивающиеся на компьютер втихаря, почти как трояны, а потом назойливо демонстрирующие рекламу самого сомнительного содержания. При этом они нередко написаны, что называется, "топором на коленке", и пожирают системные ресурсы с неограниченным аппетитом.

Испытанные методы предохранения от такой заразы, увы, устарели. Во времена модного понятия "Веб 2.0" опасность могут представлять даже самые крупные и уважаемые сайты. Всё просто: когда на первое место выходит контент, создаваемый самими пользователями, солидность сайта ничего не значит, и решать вопрос доверия приходится каждому по отдельности.

История, недавно случившаяся с Myspace.com, одним из крупнейших сайтов в интернете (более ста миллионов зарегистрированных пользователей, подробнее в нашей статье об этом проекте), ещё раз заставляет об этом задуматься. Там были обнаружены два пользовательских профиля Zango. Так теперь называется компания-разработчик Adware, прежде носившая гордое имя 180Solutions, и имеющая самую дурную репутацию. Конечно же, выянилось, что через эти профили распространялся вредоносный рекламный софт.

Для этого использовался видеоклип, защищённый при помощи DRM. Очень интересный такой видеоклип: чтобы воспроизвести его, требуется принять некое пользовательское соглашение, некую лицензию, ага, вот она, во всплывающей табличке. Крис Бойд, специалист по сетевой безопасности из компании FaceTime, обнаружил, что после нажатия "ОК" на компьютер проворно устанавливаются Zango Search Assistant (Search Assistant - это, как правило, "поисковая" надстройка, подсовывающая в закладки "нужные" линки и меняющая стартовую страницу в браузере) и дополнительная панель инструментов. Спасибо, только этого и не хватало.

Дальше - больше.

Обнаружился сайт Myspacegraphichelp, на котором было, как минимум, 25 видеоклипов, и все с довеском в виде "лицензии на просмотр" - инсталлятором вредоносной программы от Zango.

"Ну и что?" - спросят читатели в недоумении. Пользователи Myspace, впрочем, наверное уже поёживаются, поскольку им известно, что Myspace позволяет добавлять к профилю как аудиозаписи, которые будут автоматически воспроизводиться каждому посетителю, так и видеофайлы.

Автоматически воспроизводящееся аудио и видео в Myspace не редкость. Во-первых, это отменный способ привлечения внимания (по крайней мере, пока). Во-вторых, добавить их нетрудно: достаточно либо нажать на соответствующую ссылку на источнике аудио- или видеофайла, либо скопировать себе в профиль нужный программный код.

Вот таких вот кодов на сайте Myspacegraphichelp было около 25 штук.

Сами понимаете, никто не читает лицензионные соглашения. Когда заражённый видеоклип появляется на чьём-то профиле, его можно перетащить и к себе, - с довеском, разумеется. Таким образом, тинейджеры, сами того не сознавая, занимаются распространением Zango, цепляя его друг у друга как лёгкую форму ОРЗ.

Понятие "вирусный маркетинг" вдруг наполняется подлинным смыслом, не правда ли?

Помимо Myspacegraphichelp, Бойд обнаружил ещё десяток аналогичных паразитных ресурсов - EverythingMyspace, MyspaceGlitters, LoserAlliance, Deltox, Videocodelab - и ещё несколько "видеотек" на несколько сотен "заправленных" Zango клипов.

Журналисты немедленно прижали руководство компании Zango к стенке и заставили что-нибудь пролепетать в своё оправдание. Суть лепета сводилась к "мы не хотели" и "больше не будем, но что будет дальше - не наше дело". Профили Zango на Myspace были созданы двумя сотрудниками монреальского подразделения этой компании, до апреля 2005 года представлявшего собой независимую структуру. Они, дескать, не знали, что в Zango не принято трогать Myspace.com, ну, не успели за год это осознать и проникнуться, что поделать? Поэтому вот совершили такой "эксперимент", опробовали - и вполне успешно - новую технологию. А за дальнейшее распространение их контента Zango с себя ответственность снимает полностью.

Zango с их декларируемой политикой "не трогать Myspace.com", быть может, и отвяжутся от этой социальной сети начисто. Однако что-то подсказывает, что прочие умельцы adware-отрасли и не подумают проявлять любезность, так что, очевидно, владельцам профилей на Myspace.com следует быть чрезвычайно внимательными к тому, что запускают, или держать наготове такие программы, как Ad-Aware.

Впрочем, Том со товарищи, вероятно, скоро примут радикальные контрмеры.

© ООО "Компьютерра-Онлайн", 1997-2024
При цитировании и использовании любых материалов ссылка на "Компьютерру" обязательна.