White Ops publicaba el 20 de diciembre el libro blanco que analiza la Operación Methbot, el fraude de audiencia y la operación de spoofing web a través de bots más grandes llevados a cabo hasta ahora.
El impacto financiero estimado las operaciones fraudulentas de la organización rusa Methbot tiene un valor, según calcula White Ops, de entre $ 3 y $ 5 millones en ingresos diarios a partir desde octubre de 2016.
La infraestructura de la operación Methbot comprende 571.904 IPs dedicadas, muchas falsamente registradas como ISPs estadounidenses y entre 800 y 1.200 servidores dedicados que operan desde centros de datos en Estados Unidos y Holanda.
Con la pùblicación de este estudio White Ops pretende dar a conocer el fraude y conseguir que Methbot deje de operar.
Publicamos un reportaje completo sobre Methbot en la edición inglesa de Eastwindmarketing el pasado 20 de diciembre.
Multitud de websites y los marketplaces premium suplantados
El CPM (coste por mil) de los sites y marketplaces suplantados va desde un mínimo de $3,27 y un máximo de $36,72. La media se sitúa en los $13,04.
En cuanto al volumen del fraude, White Ops estima que alcanza entro los 200 y los 300 millones de impresiones de video diarias a base de inventario falso.
Methbot ha suplantado, o lo que es lo mismo, ha sometido a sus prácticas de spoof, a alrededor de 250.267 URLs diferentes con el fin de representar falsamente inventario. Entre ellas 6.11 son dominios premium.
Entre las víctimas de estas prácticas de suplantación hay marketplaces publicitarios de alto valor, incluidos marketplaces privados.
Técnicas avanzadas para evitar la detección del tráfico bot
Methbot utiliza técnicas avanzadas para evitar la detección.
Entre estas técnicas se encuentran clics falsos, movimientos de ratón, y la información de inicio de sesión de red social para aparecer como consumidores humanos verdaderamente interesados. La organización Methbot también manipula la información de geolocalización asociada con las direcciones IP bajo su control.

Methbot emplea igualmente contramedidas especialmente diseñadas para eludir las defensas codificadas por más de doce diferentes empresas tecnológicas dedicadas a la publicidad digital.
Esta organización dispone además de una librería de direcciones http y un motor de búsqueda con soporte Flash, las cuales funcionan bajo Node.js.
Methbot es una mutación del bot C3
En septiembre de 2016, White Ops detectó una mutación en un bot de bajo volumen identificado con el nombre de «C3» en septiembre de 2015. El equipo de investigación de seguridad siguió rastreando la evolución de C3, como innovó y creció transformándose en Methbot.

El 5 de octubre de 2016, Methbot comenzó a escalar agresivamente, alcanzando hasta 137 millones de impresiones al día al finaal de aquella semana.
Después del ascenso inicial, en octubre pasado, Methbot siguió produciendo cantidades masivas de impresiones mientras continuaba adaptando su base de código diariamente en un esfuerzo por eludir a los proveedores de detección de fraude y visibilidad y evitar ser descubierto para continuar así con la operación.
¿En qué consiste el negocio de Methbot?
La demanda tanto de audiencias humanas como de inventario editorial premium están en alza. Por ello Methbot se centra en la fabricación de ambos. Al suministrar audiencias falsas y secuestrar el poder de la marca de los editores de prestigio a través de falsos dominios e inventario falsificado, Methbot es capaz de desviar hacia sí millones en dólares reales en publicidad.
Una infraestructura especialmente construida para el fraude
Methbot se basa en infraestructuras especialmente construidas par llevar a cabo el fraude, en lugar de en las computadoras particulares infectadas con malware como hacen las redes de bots conocidas hasta ahora.

Esto se debe a que el trabajo necesario para infectar continuamente los ordenadores actuales es enorme, especialmente porque las infecciones existentes son descubiertas y limpiadas una y otra vez por los vendedores de anti-malware que son más y más eficaces.
Methbot ha optado por realizar una inversión significativa de tiempo, recursos e investigación para construir una infraestructura especialmente diseñada para eliminar las limitaciones derivadas de las redes basadas en ordenadores particulares infectados.
La transparencia, la única cura
White Ops subraya que en un mercado digital automatizado como el programático sólo «una combinación de mejores prácticas humanas y vigilancia tecnológica por parte de las empresas de verificación puede ayudar a la industria a cerrar filas contra estas amenazas y aumentar la certeza a través de la transparencia para todos en el espectro publicitario».
White Ops se ha asociado con The Trustworthy Accountability Group (TAG) y asociaciones del sector como tagtoday.net para facilitar la entrega y propagación de los datos necesarios para ayudar a detener la operativa de Methbot.
«Esperamos que el lanzamiento público de esta investigación de como resultado que se ponga fin a esta empresa mientras seguiremos vigilando constantemente la nuevas amenazas que puedan aparecer en el horizonte», subraya White Ops.
Imagen sobre el titular.- © White Ops.
Links externos relacionados:
Libro blanco White Ops sobre las operaciones de Methbot
Lista de direcciones IPO comprometidas
Nota.- Este post es una traducción del que publicamos en la edición inglesa de eastwindmarketing el 20 de diciembre














