Justitie VS heeft botnets die gebruikt werden voor fraude via advertentienetwerken, ontmanteld. Criminelen gebruikten onder andere een infrastructuur om advertenties op zelfgemaakte websites te zetten, die aangeklikt werden door virtuele gebruikers.
De actie richtte zich op twee internationale bendes van internetcriminelen. Er zijn acht verdachten aangeklaagd en onder andere in Maleisië, Bulgarije en Estland zijn personen opgepakt. De VS heeft om hun uitlevering verzocht. De personen worden van fraude, computervredebreuk, identiteitsdiefstal en witwassen verdacht. Met hun activiteiten wisten ze de advertentie-industrie volgens de VS meer dan 36 miljoen dollar afhandig te maken.
De criminelen deden voorkomen alsof het ging om een legitiem bedrijf voor internetadvertenties, maar in feite leverden ze reclame aan grote hoeveelheden nep-sites die aangeklikt werden door nep-gebruikers. Justitie VS onderscheidt twee methodes die ze daarbij hanteerden: een gebaseerd op datacenters en een op botnets.
De op datacenters gebaseerde fraude, die als 'Methbot' aangeduid wordt, vond van 2014 tot eind 2016 plaats. De bende huurde meer dan negentienhonderd servers om zelfgemaakte sites te huisvesten, waarbij meer dan vijfduizend domeinen gespooft werden. De servers werden daarnaast gebruikt om internetactiviteit te simuleren, inclusief muisbewegingen. Om te doen alsof het om echte gebruikers ging, namen de criminelen 650.000 ip-adressen af. Adverteerders betaalden meer dan 7 miljoen dollar voor de advertenties, die nooit aan echte gebruikers getoond werden.
De tweede methode verliep via netwerken van botnets. Meer dan 1,7 miljoen met de Kovter-malware geïnfecteerde computers draaiden op de achtergrond browsers met door de criminelen gemaakte websites die advertenties inlaadden. Deze vorm van fraude kostte de advertentie-industrie meer dan 29 miljoen dollar. De FBI heeft domeinnamen in beslag genomen, servers doorzocht en bankrekeningen geanalyseerd.