Похоже на вредоносное ПО в мобильной рекламе adsense

#1 23 августа 2016 в 19:35
Возможно кому то поможет))
Обнаружил на мобильной версии своего сайта, при открытии страниц, начинает без всяких запросов скачиваться apk файл last-browser-update.apk, после чего появляется окно с сообщением о том что "Обнаружен вирус" и предлагается нажать на одну из кнопок "Удалить" "Игнорировать".
Разумеется я никуда не нажимал, и вам не советую, просто вышел из google chrome.
Скриншот этой шляпы сделать не удалось, пишет что возможно накопители заняты))

В общем перебрав возможные варианты (вирус в смартфоне, взломан сайт, рекламный код адсенс) погуглив, пришел к выводу что источником этой заразы является рекламный код адсенс.

Снял его с мобильной версии, обновил страницы, проблема исчезла.
Думаю что это способно вызвать метку со стороны Яндекса "Обман мобильных пользователей".
Советую вам сделать то же самое)

Через диспетчер файлов в папке со скачанными приложениями нашел этот apk, успел скачаться семь раз. Просто удалил.
Как думаете этого достаточно, или нужно еще что то предпринять? Я имею ввиду не безопасность сайта а уже безопасность смартфона, если яне запускал эту шляпу, безопасность устройства скомпрометирована или вряд ли?
#2 23 августа 2016 в 20:30

Как думаете этого достаточно, или нужно еще что то предпринять?

Нил™
Нет, не достаточно.
Скачанное приложение начало жить своей отдельной жизнью в моём смартфоне.
Сделал полный сброс к заводским настройкам с форматированием
Давно хотел сделать, но всё не решался, спасибо этим упырям )
#3 23 августа 2016 в 21:37
Нил™,
Спасибо! Кто предупрежден — тот вооружен!
#4 23 августа 2016 в 23:35

Советую вам сделать то же самое

Нил™
Сижу вот на 14 своих сайтах, уже по 200 просмотров разных страниц сделал. На всех стоит мобильная реклама Гугла. Ничего подозрительного нет. Может Вам просто повезло так? Бывает, что в Гугле "странная" реклама показывается. Но ее быстро удаляют. В том числе и классические баннеры бывают такие. Думаю, не стоит паниковать. Но за совет спасибо.
#5 24 августа 2016 в 00:02

Спасибо! Кто предупрежден — тот вооружен!

Ris
Всегда пожалуйста))

Сижу

DK
А вы где сидите? Я так понимаю, в Беларуси? Возможно на вашу страну эти "рекламодатели" не вещают..

Можете погуглить, недавно Медуза (довольно известное и респектаьельное общественно политические издание) извинялось перед своими посетителями за то что им натолкал на мобильные устройства адсенс.

И эти люди запрещают мне ковырять в носу… Это про адсенс.
#6 24 августа 2016 в 13:12

в Беларуси? Возможно на вашу страну эти "рекламодатели" не вещают

Нил™
Да. Может быть действительно так и есть. За предупреждение спасибо. Взято на заметку.
#7 24 августа 2016 в 14:04
DK, кстати по поводу "Странной рекламы".
Я так понял, речь о текстовых объявлениях сексуального содержания, кто кого сколько раз и куда, которые при этом могут вести на сайты строительных и т. п. компаний, к ним же отношу объявления "Видео", "Смотри Видео".

Их можно попробовать блокировать, что бы не показывались на ваших сайтах сразу вместе с аккаунтом adwords который их размещает, что бы потом меньше работы было. Многие считают, что $ пользы от этих объявлений практически никакой, только занимают место и пугают посетителей.
#8 24 августа 2016 в 14:10

Их можно попробовать блокировать

Нил™
Я так и делаю. Периодически блокирую, а их опять полно. "Деликатные" категории все запрещены. Модерация у Гугла оставляет желать лучшего.
#9 24 августа 2016 в 14:34

Модерация у Гугла оставляет желать лучшего.

DK
Тем более раздражает глядя на это, когда твою рекламу не допускают на адвордс по надуманным поподам, и как издатель ты получаешь предупреждение от адсенс о контенте сексуального характера за карикатуру (юмор, не фото) где изображена женщина топлесс.

На днях решил поставить некоторые сайты на выделенный IP, несколько часов сайт мог быть недоступен в разных точках мира.
У меня на одном заброшенном аккаунте adwords осталась видимо рекламная кампания где рекламируется этот сайт. Успели прислать уведомление от адвордс некоторые мои объявления заблокированы за нарушения правил адвордс, я так понял, что рекламируемый сайт не существует. И типа теперь надо исправлять и заново подавать на проверку. Браво, феерично.

А то что я вчера на рекламе адсенс, поймал вирус в смартфон, который угрожает моим персональным в том числе банковским данным, это ничего.
#10 25 августа 2016 в 21:07
Нил™, Есть же кнопка "пожаловаться на рекламу". Крестик в блоке адсенса. Пожалуйтесь, наверняка проверят эту гадость.
#11 25 августа 2016 в 22:14

Модерация у Гугла оставляет желать лучшего.

DK

Её просто нет:

Иллюстрация
#12 27 августа 2016 в 14:19

Нил™, Есть же кнопка "пожаловаться на рекламу". Крестик в блоке адсенса. Пожалуйтесь, наверняка проверят эту гадость.

Raiden
в описанной выше ситуации это не поможет.
Крестик на рекламе, в мобильных баннерах вообще, не уверен что есть.
У меня на странице в мобильной версии было два баннера, один обычный мобильный баннер 300 на 50 и второй новый формат, который фиксируется снизу.

Обновляя страницы своего сайта я видел верхний баннер 300 на 50, и НЕ видел нижний баннер, который должен отображаться зафиксированным снизу, по моему вместо отображения нижнего баннера и начиналась сразу загрузка вредоносного ПО, после чего поверх браузера появлялось окно, которого быть не должно и которое вообще блокировало доступ к сайту, так что я не мог даже отследить, что там за рекламное объявление вызывает это, не то что нажать на крестик)

Да и что-то мне подсказывает, без заинтересованных лиц в самой организации ГА, такое было бы не возможно в принципе.

Сейчас поисковые системы прекрасно видят, что происходит с посетителем на странице куда он перешел, практически в режиме реального времени, отслеживают странное поведение на страницах и редиректы.

Выше я описал, как гугл адвордс в течении двух часов после того как сайт пропал из сети, менялись настройки DNS, отреагировал, заблокировал какой то столетнее объявление ведущее на этот сайт и которое даже не было активно в настоящий момент, и прислал мне уведомление. Это они смогли отследить, а то что их рекламный код ведет себя странно — не могут? Сомневаюсь. Ситуация уже известна с начала августа и описана в интернете. Вероятно кто-то это покрывает.



P.S. — На момент когда я словил этот вирус у меня в настройках смартфона в безопасности, стояло что я разрешаю установку приложений из неизвестных источников. Возможно автоматическая загрузка вредоноса была бы не возможна, если бы не этот момент. Но в любом случае эта опция для других целей, когда ты сам явно даешь согласие скачать что то и установить, а не когда ты просто открыл страницу и понеслось)
Вы не можете отвечать в этой теме.
Войдите или зарегистрируйтесь, чтобы писать на форуме.
Используя этот сайт, вы соглашаетесь с тем, что мы используем файлы cookie.