Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Вредоносная сетевая реклама подвергает риску миллионы пользователей

 
Настройки темы
Вредоносная сетевая реклама подвергает риску миллионы пользователей

В курсе событий


Сообщения: 16228
Благодарности: 280

Профиль | Отправить PM | Цитировать


IT » Вредоносная сетевая реклама подвергает риску миллионы пользователей
С октября миллионы пользователей глобальной сети подвергаются воздействию вредоносного кода, который скрывается в пикселях внутри баннерной рекламы и предназначен для установки троянов и шпионов, сообщает компания ESET. Кампания под названием Stegano использует эту вредоносную рекламу на ряде популярных новостных сайтов. Она нац...


Читать дальше на OSZone.net: "Вредоносная сетевая реклама подвергает риску миллионы пользователей"

-------
Новостная команда OSZone.net


Отправлено: 16:30, 08-12-2016

 
x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Зря такие ссылки делаете
Код: Выделить весь код
http://www.oszone.net/30437/Malicious_online_ads_expose_millions
у мя оно попадает в фильтр рекламы по шаблону
Код: Выделить весь код
 _ads_
;-)

Отправлено: 00:45, 09-12-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


x0r, это просто у Вас неправильный блокировщик или фильтр .
Это сообщение посчитали полезным следующие участники:

Отправлено: 00:56, 09-12-2016 | #3

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Iska, собственного изготовления
... точнее правила свои, плугин конечно чужой.

Отправлено: 20:18, 09-12-2016 | #4


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


x0r, Это у вас блокировщик неправильный.
В нормальном по "_ads_" блокируется содержимое загружаемое страницей. Для определённо нужного можно добавить в исключение "@@_ads_", даже для конкретного домена "@@_ads_$domain=oszone.net".

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.


Отправлено: 21:59, 09-12-2016 | #5

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Nordek, да ну, шюткаямора же Я прекрасно знаю что и как у мя работает и зачем. фильтры в SilentBlock основаны на JS REGEX и блокируется "в слепую" много доменов-урл, про которые я даже не знаю, что они рекламные. т.е. тут не нужен список доменов в сотни килобайт, как таковых.
Скрытый текст
Код: Выделить весь код
# парочка примеров. в этом случае сработало первое правило
(?:\W|_)ad(?!%)[sv]+(?:\W|_|\d+)
# ---------------------------------------------------- шаблон1 ------------------------------------------------------ 
\Wad(?!%)(?:labs?|look|mixer|master(\w+)?|market\w+|sense|servone|code|creative)[\W_]
# ---------------------------------------------------- шаблон2 ------------------------------------------------------ 
#[\/\.](?:\d{0,3})?adserv(?:er|ices)?[\/\.]
\W(?:\d{0,3})?adserv(?:er|ices)?\W
# --------------------------------------------------шаблон4 ----------------------------------------------------
\Wt(?:ea|i)(?:s|z)ers?(?:net|bank|media|lady)\W
# ---------------------------------------------------------------------------------------------------------------------
\Wad[sv]\w+\.\w{2,4}\W

... есть и белый список, конечно. Так что статью я прочитал, сё нормально. Не первый раз натыкаюсь на норм. урл с описанием какой-нибудь малвари, где линк зачем-то делают подобный.
Прост, думаю что это странно, делать такие линки.

Отправлено: 23:18, 09-12-2016 | #6


Ветеран


Сообщения: 27449
Благодарности: 8087

Профиль | Отправить PM | Цитировать


Цитата x0r:
Прост, думаю что это странно, делать такие линки. »
Это нормально.

Отправлено: 04:52, 10-12-2016 | #7


SHVtYW4=


Сообщения: 3451
Благодарности: 1273

Профиль | Отправить PM | Цитировать


x0r, Вы за правило ещё возьмите блокировать по условию "nocopy".
Не обязательно реклама может содержаться на сайтах, страницах или в скриптах с названием "adv".
Есть сайты, скрипты, в имени которых присутствуют "ad" "adv" "ads" - причём при таком условии, к рекламе ни какого отношения не имеют.
С начала Opera 12 принял за правило не использовать в фильтрах условия "ad" "adv" "ads".
Лучше использовать полный путь к данным исключая расширения, например:
Код: Выделить весь код
||сайт.ru/ads/advert*
||сайт.ru/Content/Advertising/Frames/Banners*
ещё лучше к определённому домену:
Код: Выделить весь код
||сайт.ru/ads/advert*$domain=сайт.ru
||сайт.ru/Content/Advertising/Frames/Banners*$domain=сайт.ru
не всегда такое блокируется:
Код: Выделить весь код
||tns-counter.ru/V13a***
поскольку не исключено то, что при блокировании функциональность сайта нарушается.

Имеет место быть такому, где например: с *de.adhigh.net "подтянется" один файл, при помощи которого загрузятся другие данные но уже с ads.kiosked.com, adv.mamba.ru и т.д.
К тому же, пока вы будете доминировать "adv" и возомнив себе что весь спам блокирован, тем временем "тихонько и беспрепятственно подтянется" спам с akamaihd.net, amazonaws.com или ещё откуда-нибудь. Что-то получит ваши предпочтения, а где нельзя отключить рекламу вам будут предложены волшебные капли китайских монахов от "геморроя".
И далеко не всегда будет присутствовать контент или сайт в котором пользователь надеется увидеть в имени "ad", ведь подающий далеко не глупее принимающего.
Например сайты иметь название tovarro.com, worldssl.net, oconner.biz, datamind.ru и т.д, а название в контенте иметь вид "66f6e3f37d213970737". Причём допустимо то, что название изменится т.е при обновлении страницы уже окажется не "66f6e3f37d213970737", а "b15g4h84545hg3f32f1f".
И ещё много какие другие нюансы есть.
И не всегда может означать то, что что-то загружается со стороннего ресурса - это реклама. Это опять заблуждение, поскольку допустима загрузка стилей например с bootstrapcdn.com (После не стоит удивляться: Почему вместо стрелочек на выходе некрасивые квадратики, дополнительно шрифты стали какие-то не такие.).

-------
09a468a9b4293cd82adf6d6c60a9da82 | Tm9yZGVr
В связи со сменой железа и переходом на LInux с полным отказом от Windows - посещение на форуме будет редким.


Отправлено: 11:13, 10-12-2016 | #8

x0r x0r вне форума

Забанен


Сообщения: 795
Благодарности: 137

Профиль | Цитировать


Nordek, это всё верно. Пральна. Согласен.
Только яж грю, у меня другое. то что 90% рунета сидят на клонах расширения Adblock и его формате правил тоже знаю. Я с Оперы слез и искал её аналог urlfiltr, нашел даже лучше.
Если коротко, то это все тоже не грузится, потому как правил хоть и не много, но они есть ~9.6KB сейчас. Я не маньячу, режу только самую вырвиглазную рекламу, баннеры со звуком вырываюцца с корнем.
Цитата Nordek:
например: с *de.adhigh.net "подтянется" один файл, при помощи которого загрузятся другие данные но уже с ads.kiosked.com, adv.mamba.ru и т.д. »
в том-то и дело. первый может и подтянется, но остальные нет. расширение сидит очень низко и фильтрует вообще все обращения к сети бравзера. Только что base64 не расшифровывает
Цитата Nordek:
Например сайты иметь название tovarro.com, worldssl.net, oconner.biz, datamind.ru и т.д, а название в контенте иметь вид "66f6e3f37d213970737". Причём допустимо то, что название изменится т.е при обновлении страницы уже окажется не "66f6e3f37d213970737", а "b15g4h84545hg3f32f1f". »
Тоже знаю, но у этих cdn тоже есть урл по которому будет грузиться, а в нем параметры всякие(одинаковые) - вот их-то я и поймаю по REGEX:
Код: Выделить весь код
\/x?gemius(\/|\.js)
\?adsdata\W
\?zoneid=\d
# одно время, когда учил эти регулярки заделал правило кот-е ловит в сцылке разрешение экрана
# доделал   и отключил
#&\w+=\d{4}&\w+=\d{4}&\w+=\d{2}&
... и стоп загрузка по этой ссылке.
Цитата:
Есть сайты, скрипты, в имени которых присутствуют "ad" "adv" "ads" - причём при таком условии, к рекламе ни какого отношения не имеют.
для этого в фильтрах и стоит \W - не буквенно-цифровой. т.е. downloads или advanced не попадают, но ежли у них вначале и в конце идет не буква-цифра(часто это точка, '=' , или нижнее подчеркивание в передаваемых параметрах url) - режем.
+ файл исключений есть и просто внес туда:
Код: Выделить весь код
^http:\/\/www\.oszone\.net\/
и сё. REGEX моща, хоть и мутная, но моща

Отправлено: 15:01, 10-12-2016 | #9


Аватара для ivan_krasnoyarov@vk

Пользователь


Сообщения: 107
Благодарности: 4

Профиль | Сайт | Отправить PM | Цитировать


Цитата:
Для заражения жертв хакеры используют пиксели внутри рекламы и контролирующие прозрачность пикселей параметры, что позволяет не быть замеченными рекламными сетями.
Вот поэтому и использую фильтр рекламы на многих сайтах, в особенности, где назойливые до одного места. На доверяющих сайтах предпочитаю вырубать.

-------
Неживым и неодушевлённым могут быть только две вещи - это мозг и разум.


Отправлено: 14:22, 11-12-2016 | #10



Компьютерный форум OSzone.net » Архив » Новости информационных технологий » Вредоносная сетевая реклама подвергает риску миллионы пользователей

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Сетевая реклама вскоре обойдет газеты и радио OSZone News Новости информационных технологий 0 07-12-2016 17:30
Вредоносная программа опустошает банковские счета российских пользователей OSZone News Новости информационных технологий 1 08-06-2016 11:01
Критическая уязвимость интерфейса от Qualcomm подвергает риску Android-смартфоны OSZone News Новости информационных технологий 0 06-05-2016 12:30
Уязвимость ядра Linux ставит под удар миллионы пользователей Android OSZone News Новости информационных технологий 0 20-01-2016 10:30
Новая вредоносная программа атакует русскоязычных пользователей Android OSZone News Новости информационных технологий 0 01-05-2014 20:30




 
Переход