Перейти к содержанию

"Доктор Веб" признал AdSense вредоносным


Самогонщик

Рекомендуемые сообщения

По сообщениям целого ряда пользователей, системных администраторов и сайтовладельцев, последняя версия антивирусной программы Dr.Web с недавнего времени начала блокировать рекламные модули Google AdSense.

 

Как утверждают потерпевшие, при посещении сайтов с контекстной рекламой от Google антивирусный модуль SpIDer Gate выводит следующее сообщение: "http://googleads.g.doubleclick.net/... URL заблокирован SpIDer Gate. Нерекомендуемый сайт". При этом специалисты технической поддержки антивирусной компании подчеркивают, что речи о ложных срабатываниях не идет.

 

Рыночная доля антивирусного продукта Dr.Web, по различным оценкам, составляет от 10 до 17 процентов. Это означает, что соответствующая часть пользователей может лишиться радости видеть контекстную рекламу от интернет-гиганта. Но, что куда более серьезно, посетители сайтов могут, не разобравшись в сути выводимого предупреждения, счесть вредоносным сам сайт с заблокированным рекламным модулем.

 

Сергей Комаров, руководитель отдела антивирусных разработок "Доктор Веб", прокомментировал ситуацию следующим образом:

 

"В последнее время участились случаи, когда вирусописатели, специализирующиеся на семействе Trojan.SMSSend, размещают свои творения на сайтах, рекламирующихся посредством Google AdSense.

 

Таких примеров не один-два – гораздо больше. Вероятно, это происходит потому, что ресурсы, рекламируемые через Google AdSense, никто не модерирует, чем и пользуются злоумышленники. Поскольку с этих сайтов распространяется вредоносное ПО, мы приняли решение блокировать посещение таких страниц.

 

Особенность троянцев семейства Trojan.SMSSend в том что они просят отправить платные СМС за тот контент, который на самом деле не предоставляют."

 

Как мы видим, этот комментарий не дает однозначного ответа на вопрос, блокируется ли весь домен googleads.g.doubleclick.net целиком или только избранные страницы с рекламой. Пользователи на форумах AdSense полагают, что речь идет именно об "оптовой" блокировке всего домена.

 

Для прояснения ситуации "Вебпланета" обратилась к специалистам "Лаборатории Касперского". В частности, мы попытались уточнить, действительно ли по указанному адресу располагается вредоносный контент. Вот что рассказал нам Сергей Голованов, ведущий антивирусный эксперт "Лаборатории":

 

"Лаборатория Касперского" не блокирует доступ к Google AdSense и к любым другим сервисам крупных интернет-компаний. Любая система, где может быть расположен вредоносный контент, обрабатывается в индивидуальном порядке. Нельзя блокировать доступ к почтовому сервису Mail.ru из-за наличия в письмах вредоносных вложений или блокировать доступ к поисковым системам, если в результатах обработки ими поисковых запросов содержатся ссылки на вредоносные сайты.

 

Если кто-то считает иначе, то должен объяснить причины блокировки своим клиентам и представителям заблокированных ресурсов, так как ответной реакцией на подобные действия может быть иск в суд о репутационном и материальном ущербе".

 

Стоит отметить, что необоснованными блокировками время от времени забавляются многие антивирусные компании, включая и "Лабораторию Касперского" - достаточно вспомнить прошлогодние инциденты с блокировкой целого ряда сайтов британской вещательной корпорации "Би-би-си" или блокировку контекстной рекламы от "Бегуна". Впрочем, в обоих случаях "ЛК" подтвердила факт ложного срабатывания и принесла извинения.

 

Источник: ВЕБПланета

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Кристина1983
      От Кристина1983
      Здравствуйте! Вчера по электронной почте пришел вредоносный файл, якобы Накладная.pdf, но файл был не PDF, просто маскировался. Письмо из почты удалила, при попытке почистить папку удаленные, через несколько секунд это удаленное письмо в удаленных восстанавливалось (почтовый клиент Thunderbird). Касперским проверила лог прилагаю, но в почтовом клиенте опять в удаленных было это письмо. Снова запустила утилиту Касперского с полной проверкой. Было проведено лечение с перезагрузкой.
      Прошу проверить остались ли вредоносные следы в системе? 
       
      Логи Kaspersky Virus Removal Tool Reports.rar
      Логи AutoLogger, после того как отработал Kaspersky Virus Removal Tool
      CollectionLog-2025.02.06-15.12.zip
    • vlanzzy
      От vlanzzy
      CollectionLog-2024.12.19-19.35.zip
      Произошло заражение вирусом, выполнял проверку через KVRT и смог удалить вирусы, но теперь запускается task.vbs
       
    • KL FC Bot
      От KL FC Bot
      Можете представить себе мир, в котором каждый раз, прежде чем куда-либо поехать, вам нужно придумывать колесо и собирать вручную велосипед? Мы — нет. Зачем что-то придумывать, если оно уже давно успешно существует? Точно такая же логика работает и в программировании: разработчикам ежедневно приходится сталкиваться с типовыми задачами и вместо придумывания колес и велосипедов собственного производства (которые могут быть еще и некачественными), они просто берут уже готовый велосипед код из открытого репозитория в Github.
      Доступно такое решение абсолютно для всех, в том числе и для злоумышленников, которые используют бесплатный шикарный самый лучший в мире открытый код в качестве приманки. Подтверждений этому тезису много и вот свежайшее: наши эксперты обнаружили активную вредоносную кампанию GitVenom, направленную на пользователей GitHub.
      Что такое GitVenom
      Так мы назвали вредоносную кампанию, в ходе которой неизвестными были созданы более 200 репозиториев, содержащие фейковые проекты с вредоносным кодом: боты для Telegram, инструменты для взлома игры Valorant, автоматизации действий в Instagram и управления кошельками Bitcoin. На первый взгляд все репозитории выглядят легитимно, особенно выделяется хорошо оформленный файл-гайд по работе с кодом README.MD с подробными инструкциями на нескольких языках мира.
      Злоумышленники использовали искусственный интеллект для написания подробнейших инструкций на разных языках
       
      View the full article
    • Bercolitt
      От Bercolitt
      Нет доступа к веб-страничке с параметрами домашнего роутера Tplinkwifi.  Если отключить Kaspersky Plus, то доступ к роутеру возможен только через браузер Microsoft Edge при переключении его в режим Internet Explorer 11 и указанием исключений в виде адресов http://tplinkwifi или http://192.168.0.1. Хорошо бы чтобы и у Kaspersky Plus были такие исключения. Временное отключения KP плохой выход. Можно успеть словить зловреда. Заметил в истории google аккаунта,что кто-то заходит в браузер Firefox из Франции во время моей работы на ПК.Со смартфона Android 13 c защитой Kaspersky Plus доступ к параметрам роутера без проблем.
      https://disk.yandex.ru/i/DZg30C2prfvDvw
    • Maxim228
      От Maxim228
      Проблема в следующем: Powershell иногда запускается и сразу закрывается, после чего антивирус публикует уведомление, что был заблокирован переход по ссылке. 
      Много раз запускал проверку на вирусы, никакие угрозы найти не удалось.
      Тест сообщения антивируса:
      Помогите устранить проблему пожалуйста(когда писал это сообщение появилось еще 2 уведомления о блокировке).
      Дополнение: когда я писал это сообщение касперский жаловался на переход по ссылке, но уже через браузер.
       
      отчет.txt
×
×
  • Создать...