Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Между сайтами, рекламирующимися через Google AdWords, и сайтами, помеченными как опасные в базе Google Safe Browsing, нет никакой явной связи. Специалисты Symantec выяснили, что по какой-то причине Google не проверяет сайты рекламодателей на вирусы в автоматическом режиме — или же делает это со значительной задержкой.

 

Для внедрения вредоносных программ на компьютеры пользователей злоумышленники нередко используют популярные поисковые системы. Один из широко применяемых ими методов заключается в создании вредоносных страничек, оптимизированных под определенные популярные запросы.

 

Но бывает и так, что злоумышленники через уязвимости в ПО внедряют свои коды на чужие сайты, которые участвуют в программе контекстной рекламы того или иного поисковика. Пока выяснится, что тот или иной сайт заражен, и пока его очистят от внедренного кода или уберут из спонсорских ссылок поисковика, обычно проходит достаточно времени, чтобы от этого пострадали многие пользователи.

 

Поисковые системы стараются бороться с этими явлениями, отлавливая зараженные сайты и сопровождая ссылки на них в своей выдаче соответствующими предупреждениями. Но что касается спонсорских ссылок, то здесь таких предупреждений нет, зараженные сайты из рекламы Google просто удаляются. Однако вопрос заключается в том — как и когда это происходит.

 

На скриншоте, опубликованном в блоге Symantec, хорошо видно, что на странице выдачи Google по запросу "buy bike online india" сайт AutoNagar.com сопровождается пометкой "Этот сайт может повредить вашему компьютеру". Несмотря на это сайт AutoNagar.com находится в блоке контекстной рекламы, расположенном в правой части этой страницы.

 

Иными словами, Google рекламирует зараженный сайт даже невзирая на собственные знания о том, что он заражен.

источник

  • Согласен 1
Опубликовано

Конечно это не дело, если Google не проверяет сразу то, что он рекламирует. Получается лишь бы денег заработать.

Опубликовано
Получается лишь бы денег заработать.

получается так, но зато в почте своей они все подряд более менее подозрительное режут, тут они слишком бдительны :lol:

Опубликовано
почте своей они все подряд более менее подозрительное режут, тут они слишком бдительны

насчет почты согласен.тут они молодцы..

Опубликовано
получается так, но зато в почте своей они все подряд более менее подозрительное режут, тут они слишком бдительны :lol:

Так нужно во всём делать. А то ж, можно и доверие потерять у рекламодателей, если по их ссылкам на Google будут боятся переходить.

Опубликовано
насчет почты согласен.тут они молодцы..

молодцы :lol:? вы шутите, если вам захочется отправить другу прогу в ехе например, вам прийдется архивировать с паролем или еще как то изощряться что бы Гугл не уничтожил ваше письмо даже не проверяя вирус вы шлете или просто файл, молодцы :lol:, ничего не скажеш

Опубликовано

apq, но всетаки они заботятся о безопасности. Лучше запихнуть в архив что то, но зато в почте будет меньше фигни всякой.

Опубликовано
apq, но всетаки они заботятся о безопасности.

да не предупреждая заране вас об этом. а если письмо важное а вы не знаете что гугл их убивает по умолчанию? и лучше б они антивирусом фильтровали, чем резать все неглядя

Опубликовано
да не предупреждая заране вас об этом. а если письмо важное а вы не знаете что гугл их убивает по умолчанию? и лучше б они антивирусом фильтровали, чем резать все неглядя

Причём свой создали :lol: Пора б уже. В принципе хорошо, что он так заботится в почте о безопасности, но лучше б они часть этих усилий на сайты кинули.

Опубликовано
Причём свой создали biggrin.gif Пора б уже.

такими темпами я думаю и АВ от Гугла будет

Опубликовано
такими темпами я думаю и АВ от Гугла будет

Сначала пусть займутся тем, что есть сейчас.

Опубликовано
Сначала пусть займутся тем, что есть сейчас.

а разве мало занимаются?

такими темпами я думаю и АВ от Гугла будет
вот взять к примеру сотрудничество Аваста и Гугла, со временем гугл может и их прибрать к рукам.
Опубликовано
а разве мало занимаются?

Судя по вашей статье, то недостаточно.

Опубликовано (изменено)
Судя по вашей статье, то недостаточно.

все просто, они делают то что им выгодно

Изменено пользователем apq
Опубликовано
все просто, они делают то что им выгодно

Но ведь они должны задумываться о последствиях таких действий.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      Автор KL FC Bot
      Обычно пользователи считают, что устанавливать приложения из Google Play безопасно. Ведь это самый официальный из всех официальных магазинов, и все приложения в нем проходят тщательную проверку модераторов Google, верно?
      Однако важно помнить о том, что в Google Play на данный момент существует более 3 миллионов уникальных приложений, большинство из которых регулярно обновляются. Для того чтобы действительно тщательно проверить все эти программы, недостаточно ресурсов даже одной из самых богатых и могущественных корпораций мира.
      Создатели вредоносных приложений это прекрасно понимают и выработали ряд тактик, которые позволяют им регулярно пропихивать свое «творчество» в Google Play. В этом посте мы рассмотрим самые громкие случаи 2023 года, когда в официальном магазине Android обнаруживали вредоносные приложения — с суммарным количеством загрузок более 600 000 000. Поехали!
      50 000 загрузок: зараженное приложение iRecorder и прослушка пользователей
      Начнем с не очень масштабного, но достаточно интересного и весьма показательного случая, связанного с приложением iRecorder. Это ничем особенно не выделяющееся приложение для записи экрана Android-смартфона было загружено в Google Play в сентябре 2021 года.
      Но уже в августе 2022 года разработчики приложения добавили в него вредоносную функциональность. В приложении появился код из трояна удаленного доступа AhMyth, после чего смартфоны всех установивших приложение пользователей начали каждые 15 минут записывать звук с микрофона и отправлять его на сервер создателей приложения. К моменту обнаружения зловреда исследователями в мае 2023 года у приложения iRecorder было уже более 50 000 загрузок в Google Play.
      Этот пример демонстрирует один из способов, которыми вредоносные приложения пробираются в Google Play. Сначала киберпреступники загружают в магазин безобидное приложение, которое заведомо пройдет все проверки модераторов. А уж после того, как у приложения сформируется своя аудитория и какая-никакая репутация — на это могут уйти месяцы и даже годы, — при загрузке в Google Play очередного обновления приложения в него добавляют вредоносные функции.
       
      Посмотреть статью полностью
    • Paulmann
      Автор Paulmann
      Win10 64 + KIS 18.0.0.495 (g): каждый сайт открывается минут по 10, т.к. перед открытием висит попытка коннекта к gc.kis.v2.scr.kaspersky-labs.com и пока соединение не сбросится, сайты не открываются.
       

       
      Выключение и выгрузка KIS не помогает.
       
      проблема, именно, в запросах к домену gc.kis.v2.scr.kaspersky-labs.com
      с любых провайдеров, с VPN, без VPN, данный домен не доступен.
       
      [root@localhost ~]# ping gc.kis.v2.scr.kaspersky-labs.com PING gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155) 56(84) bytes of data. ^C --- gc.kis.v2.scr.kaspersky-labs.com ping statistics --- 346 packets transmitted, 0 received, 100% packet loss, time 344999ms [root@localhost ~]# traceroute gc.kis.v2.scr.kaspersky-labs.com -m100 traceroute to gc.kis.v2.scr.kaspersky-labs.com (185.85.13.155), 100 hops max, 60 byte packets  1  * * *  2  * * *  3  188.42.148.10 (188.42.148.10)  10.468 ms  10.274 ms  10.647 ms  4  87.226.168.141 (87.226.168.141)  0.584 ms  0.644 ms  0.598 ms  5  * * *  6  * * *  7  * * * traceroute:
          Как решить без сноса KIS?
    • User-01001
      Автор User-01001
      Здравствуйте!
      Все по классике. сидел без антивируса несколько лет, полагаясь на себя. погода дрянь, хандра уныние и безысходность.
      Захотел развлечь себя игрушкой с торрента (цивой) вот развлек.)
      Уже на этапе запуска (до "установить" и тд) открылись врата в чистилище и оттуда полезло зло. simplewall долбил о куче рвущихся душ во всемирную паутину.
      Активное противодействие любым AV, отнятые права на папки, закрывание диспетчера задач при попытке приблизиться и тд.
      К слову был активен RDP местами валялись логи.
       Uac был выставлен на максимум - молчал. выдернул провод, бегло пробежался переименованной авз и артой вроде AVbr и kvrt  в безопасном режиме +live cd.
      KVRT кстати в т.ч. ругался на майнер и файловый вирус. еще до активной борьбы сетап с подарком запер в архив под пароль (если нужен)
      Нужна помощь добить бяку и восстановить что она там еще порушить успела
      CollectionLog-2025.05.03-10.34.zip
    • Краб
      Автор Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • vlanzzy
      Автор vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
×
×
  • Создать...