Реклама
-
Похожий контент
-
Автор Ivan A.
Добрый день.
Приобрел новый смартфон в сети DNS - Redmi 15. После включения телефон обновился до HyperOS 3.0.1.0.
В процессе настройки зашел в GooglePlay для обновления приложений, принял условия использования сервиса и сразу запустилось автоматическое обновление приложений через Wi-Fi. Спустя минуту на телефоне начала появляться Полноэкранная реклама раз в 10 - 15 секунд. На весь экран открывается ролик (про СберЗвук, ЯндексАлиса, какие то игры и прочие приложения). Если нажать на рекламу открывается один из магазинов приложений (GooglePaly, Rustore, GetApps) с рекламируемым товаром.
Если нажать на кнопку "Обзор" (квадрат из 3 кнопок управления (⏹️ ⏺️ ◀️)), то видно что рекламу показывает приложение: "Kereta Api Indonesia Wallpeper (версия 46)".
- На странице "Kereta" в Google Play уведомление - "Приложение на вашем устройстве установлено не из Google play и может отличаться от этого. Обновите приложение на том же ресурсе, где вы его скачали, или переустановите его в Google Play."
- В настройках системы установка неизвестных приложений запрещена из всех источников (странно еще что в списке доступных источников для установки приложений присутствует приложение "Часы")
В настройках приолжения на HyperOS 3.0.1.0 есть дополнительное меню "Другие разрешения":
- "Ярлыки рабочего стола"
- "Экран блокировки"
- "Открывать новые окна, когда запущено в фоновом режиме"
После их выключения реклама пропала. После перезагрузки телефона эти разрешения опять стали активны, но реклама пока не появилась. Обычных разрешений у приложения нет.
Использование сети приложением "Kereta" - 0 байт.
На телефоне был предустановлен Касперский 11.122.4.13875, обновил базы, проверил телоефон, ничего не нашел.
Стоит переживать за безопасность телефона или достаточно удалить приложение и спокойно пользоваться дальше?
Спасибо.
-
Автор Zgs333
Скачал прокси с гитхаба для обхода дискорда, по началу все было хорошо. Но потом пошла рассылка рекламы от моего аккаунта в дискорде. Так же выскакивают постоянные угрозы от безопасности Windows, Trojan:Powershell/Bynoco.RR!ams
VulnerableDriver:WinNT/Winringo0
Behavior:Win32/Spoolexp.A. Помогите пожалуйста
-
Автор RussiaRuleZzZ
Здравствуйте.
Windows 10 x64.
FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
Прикладываю CollectionLog-2020.05.16-13.23.zip
Заранее спасибо.
CollectionLog-2020.05.16-13.23.zip
-
Автор KL FC Bot
В течение примерно суток с конца 26 июля до вечера 27 июля крупная рекламная платформа Adform была взломана неизвестными злоумышленниками. И хотя немногие знают это название, но через Adform ежедневно демонстрируется около 1,5 млрд рекламных модулей на десятках тысяч сайтов. Любой посетитель любого сайта, на котором показывают рекламу через Adform, мог быть атакован.
Атакующие не пытались устанавливать вредоносное ПО. Вместо этого они запускали в браузере скрипт, который каждые три секунды проверял буфер обмена и, если в буфер был скопирован адрес криптокошелька, подменял его на адрес кошелька злоумышленников. Если на одной вкладке браузера был открыт сайт с вредоносной рекламой, а на другой вкладке или в специальном приложении проводились операции с криптовалютой, перевод мог уйти злоумышленникам. Владельцы Adform обнаружили атаку и исправили ситуацию, но нет никакой гарантии, что подобный инцидент не повторится, поэтому каждый пользователь должен защищаться от вредоносной рекламы, пользуясь нашими советами в конце статьи.
Известные подробности об атаке на Adform
Информации не так много, поскольку официальное заявление компании описывает только что и когда случилось, но не раскрывает первопричин инцидента. Технические подробности атаки, которая велась на обычных пользователей, есть в независимых исследованиях, но как скомпрометировали саму Adform, из них понять нельзя.
Понятно, что злоумышленники добавили свой фрагмент кода в сценарий JavaScript, который загружался на каждом сайте, отображающем рекламу с помощью Adform. В момент показа рекламы сценарий подгружался с сервера Adform, выбирал и отображал нужный рекламный модуль — но злоумышленники добавили в сценарий ряд вредоносных функций: мониторинг буфера обмена, отправку на свой сервер данных о сайте, где произошла «встреча», и об IP жертвы, а также подмену адресов блокчейнов Bitcoin, Ethereum и Tron.
Чтобы это все работало, достаточно было, чтобы на одной из вкладок браузера оставался открытым любой сайт с рекламой, размещенной через Adform. При этом характер сайта, вид рекламы и конкретное название рекламодателя были не важны. Единственным существенным условием было то, работает ли сайт по HTTP или HTTPS. По заверениям Adform, атака не могла сработать, если сайт загружался по HTTPS, поскольку соединение с вредоносным сервером в этом режиме блокировалось.
Никакой информации о том, скольких пользователей затронула атака и как много сайтов показывают свое содержимое и рекламу по HTTP, компания не предоставила.
View the full article
-
Автор ДмитрийКасперскийКлуб
При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
Заранее большое спасибо за помощь!
CollectionLog-2024.12.16-13.39.zip
-

Рекомендуемые сообщения
Пожалуйста, войдите, чтобы комментировать
Вы сможете оставить комментарий после входа в
Войти