Боты‑перекупщики памяти DDR5 теперь обеспечивают до 91% трафика на веб‑страницах одного из неназванных розничных продавцов оперативной памяти, написал вице‑президент по исследованию угроз компании DataDome Жером Сегура. Речь идёт примерно о 10 автоматизированных запросах на каждое легитимное.

В марте этого года DataDome обнаружила, что вредоносные боты обращались к страницам продуктов DDR5 почти в шесть раз чаще, чем легитимный трафик. Операция по сбору данных сгенерировала более 10 млн запросов, прежде чем DataDome заблокировала её.
Первоначальное расследование также показало, насколько агрессивно эти системы отслеживают наличие товара на складе. За один час DataDome зафиксировала около 50 тыс. запросов по 91 товару. Каждый товар получал в среднем 551 запрос, что эквивалентно одной проверке на наличие каждые 6,5 секунд.

Боты не ограничивались только игровыми комплектами ОЗУ. DataDome выявила автоматизированный трафик, нацеленный на Micron, Apacer и других поставщиков оперативной памяти, а также на производителей разъёмов и коннекторов DDR5, включая Amphenol и TE Connectivity. При запросах также использовались параметры для обхода кэширования, чтобы заставить ретейлеров возвращать актуальную информацию о наличии товара, а не данные из кэша.
Показатель в 91% относится к одному розничному продавцу, поэтому не следует рассматривать эту информацию как репрезентативную для всего рынка DDR5. Кроме того, это значение учитывает запросы к страницам товаров, а не реальные покупки.
Однако динамика показывает широкую распространённость автоматического мониторинга, в то время как цены на DDR5 остаются высокими. Всё это означает, что пользователям может быть сложно найти выгодные предложения и совершить покупку до того, как один из ботов уже купит товар.
Источник: habr.com