Fitur utama dari ZeroAccess botnet adalah penggunaan arsitektur komunikasi peer-to-peer (P2P) command-and-control (C&C), yang memberi botnet ketersediaan dan redundansi tingkat tinggi.
Ketika satu komputer terinfeksi ZeroAccess, komputer itu awalnya akan menjangkau peers-nya untuk melakukan pertukaran detail tentang peers lainnya dalam jaringan P2P yang diketahui. Dengan cara ini, bot memahami bagian-bagian lain dan dapat menyebarkan instruksi dan file di seluruh jaringan dengan cepat dan efisien.
SCROLL TO CONTINUE WITH CONTENT
Mengingat konstruksi dan perilakunya, ZeroAccess tampaknya dirancang terutama untuk memberi muatan pada komputer yang terinfeksi. Dalam ZeroAccess botnet, kegiatan produktif (dari sudut pandang penyerang) dilakukan oleh muatan yang telah diunduh pada komputer yang diincar.
Click fraud
Salah satu jenis muatan yang kita lihat adalah penipuan click fraud Trojan. Trojan ini akan mengunduh iklan online ke komputer dan kemudian menghasilkan klik buatan pada iklan seolah-olah mereka dihasilkan oleh pengguna yang sah.
Klik palsu tersebut menghitung pembayaran dalam skema afiliasi pay-per-click (PPC).
Bitcoin mining
Mata uang virtual menciptakan daya tarik bagi para penjahat cyber. Cara setiap bitcoin muncul didasarkan pada operasional matematika yang dikenal sebagai โminingโ pada hardware komputer.
Kegiatan ini memiliki nilai langsung ke botmaster dan berdampak pada pengenaan sejumlah biaya terhadap korbannya yang tanpa sadar tidak mencurigainya.
(yud/fyk)