

Na PC poradně vyskakují reklamy!
Zřejmě byl infikován plugin reklam Google.
Dělá mi to jak na mobilu (tam už to chce odesílat placenou sms) tak na pc.
Podla nasej analyzy neslo o infikovanie Google reklam, ale reklam, ktore nam zabezpecoval nas vlastny OpenX server. (fleg)
Aha. Tak mě na stránkách, kde je Google reklama vyskakují agresivní reklamy.
A dělá to i v mobilu i v PC a třeba i tady na poradně.
Na stránkách, kde reklama není to nedělá.
Zkontroloval jsem si všechny pluginy v prohlížeči (Mozilla).
Ja som to videl dnes poobede tiez, problem nebol u teba. Len som nemal poruke priamy kontakt na adminov.
(ale bolo to tak okate ze som myslel ze to stejne nabeton uvidia aj sami :)
ten je infikovaný z podstaty, protože je to reklamní šmejd. adblock to jistí ne? připojuješ z mobilu ze stejného připojení jako pc (sdílené ICS)?
No to ne.
Právě mobil má své vlastní G4 připojení.
Začalo to na mobilu nějakou soutěží od seznamu.
Tak jsem si chtěl postěžovat, že zřejmě mi infikoval mobil, ale zapnu PC a tam lautr to samé.....
Řešení zatím nemám, jen potvrzuji - ve FF 54.0.1 mi to dělá taktéž.
Díky za reakci, tak jsem klidný alespoň, že problém není u mě.
to se mi zdá dobrý důvod dát si jedno též. nebo dvě.
neměl jsem možnost vyzkoušet odolnost prohlížeče, z práce se už několik let nepřipojuju, musím doufat, že kinderhaxoři nebudou chodit tak brzo spát.
Taky potvrzuji, na pc i mobilu prohlížeč chrome. Teď jsem stáhl AdBlock a je po problému.
Měla jsem stejný popisovaný problém.
Nepoužívám antivir.programy, možná? by mi při takové příležitosti blokly stránku.
Před časem jsem v nastavení FF zaškrtla u Povolení cookies třetích stran NIKDY a pak jsem se na některé stránky nedostala, až když jsem označila povolení cookies u Pouze navštívené.
Chci se zeptat, pokud si stáhnu ten AdBlock (neznám ho, jen jsem našla na webu, že by měl filtrovat/blokovat reklamy), nebude tedy něco obdobného, že se na nějaké stránky nedostanu? A musím v něm něco nastavovat nebo označovat?
Zkus a uvidíš nebo neuvidíš.
https://addons.mozilla.org/en-US/firefox/addon/ubl ock-origin/
Díky za odkaz. Nepřesvědčilo mě to k instalaci
Ta stránka ani nikoho přesvědčovat nechce.
Potvrzuju. Při dnešním brouzdáním po poradně mi vyskočila reklama "winner-page(dot)com" s logem Seznamu a titulkem "Gratulujeme!" a v tom mžiku mi telefon začal nekontrolovatelně bzučet
V práci i doma FF 54.0.1 + ABP se zrušeným zatržítkem "Povolit některé nerušivé reklamy" a celý den nic.
Mobil se mě zasral přes Wifi u našich ca před hodinou a nešlo se toho zbavit ani nic rozkliknout na poradně viz komenty vejš, na kompu to je už Ok doma a teď už i na founu najednou.
Problem bol pravdepodobne v cinknutom reklamnom servri, momentalne by vam uz nemalo nic vyskakovat.
Na analyze problemu pracujeme.
Btw zrovna vcera som na meetingu navrhoval vypnut reklamny server, co schvalene nebolo...asi som mal tusaka;o).
Za chybu sa samozrejme ospravedlnujeme.
Taky mi to v praci delalo, ale me vyskakovalo jen okno s blokovaci aplikaci. My totiz mame externi blokator s blacklistem primo na webovem serveru.
Rikam to porad a samozrejme to neplati jen pro poradnu naopak, je to uplne vsude.
Nechcete chytit zadny vir? Dusledne blokujte reklamu!
Ano, vuci poskytovatelum obsahu to neni fer, ale bezpecnost predevsim. A je jasne dokazano, ze profesionalni hackeri a tvurci viru se zameruji predevsim na reklamni servery, protoze pres ne v pripade, ze se podari prorazit, se da infikovat nejvetsi pocet uzivatelu internetu. Takze nikoli porno stranky ale reklamni servery jsou nejvetsima siritelema viru.
Toto je treba resit ale Google a dalsi velci hraci na reklamnim trhu to resit odmitaji a misto toho resi zastupne problemy jako treba ze reklama vydava i nejaky zvuk. Jiste to je neprijemne a resit by se to melo take, ale neni to to nejdulezitejsi. Duvod je ten, ze zatimco vyblokovani reklam se zvukem je jednoduche, vyresit problem bezpecnosti je slozite, proto od toho davaji vsichni ruce pryc.
Dopoledne jsem to psal flegovi.
V tej dobe som este nemal ziadne hlasenia a ja som si u seba nic take nevsimol.
Neskor som bol na to upozorneny telefonicky a problemy sa prejavili aj na mojom pc.
Budete to hlásit chovancovi na CTTH? Vypadá to na nějak malware, ale postižení toho moc nenapsali, takže to může vypadat jak na klasické zaneřádění prohlížeče. Ale ta nákaza mobilu ukazuje na něco víc...
[quote=jirka44] hlásil flegovi[/jirka44]link už nefunguje
[quote=alice135] teď neustále hlásí blokaci poradny[/quote]proboha kdo to hlásí? ten malware nebo antivir? Ani jedno z těch svinstev bych nechtěl mít...
Má aspoň někdo url toho obrázku s reklamou nebo zdroják odkud se to bere?
Obrázky nemám, neb to chytil Malwarebytes. Jestli ti něco prozradí tohle (to hlásí ochrana, co máme ve fabrice):
Aby som to upresnil...OpenX server sluzil na zobrazovanie reklam z roznych reklamnych systemov (Sklik, Etarget....atd) a tento server dnes podla dostupnych informacii zacal zobrazovat cuzdie reklamy, ktore boli z roznych pochybnych serverov, a preto boli casto blokovane addblockermi alebo antivirusom uzivatela.
Predbezne som prezrel server a vylucil pochybenie na nasej strane, takze bud doslo k napadnutiu OpenX, alebo samotneho dodavatela reklamy (Sklik, Etarget).
Momentalne sme reklamy okrem nasich priamych a Google Adsense vypli, takze by uz nemalo dochadzat k hlaskam antivirov.
Došlo k napadnutiu nášho OpenX servera. Záver je, že OpenX server už nebudeme používať, aby sa niečo podobné už neopakovalo.
a to je jediné poučení!?
Dostal jsem se sem odpoledne a nic na mě nevyskakuje. Firefox 54.0.1 + Adblock Plus.
Chyba bola v čase 16:04 odstránená. Reklamný server, ktorý chybu obsahoval, sme prestali používať a zobrazovanie priamej reklamy budeme odteraz riešiť výlučne vo vlastnej réžii. Pri sprostredkovanej reklame budeme naďalej používať zavedených poskytovateľov reklamy, v súčasnosti najmä Google.
Ono to ale neni poprve, jiz v minulosti mi v praci web stit antiviru Kaspersky blokoval nahodne poradnu, protoze na ni byly viry. Respektive vir byl v reklamach, tudiz bud na servru nebo od nejakeho dodavatele reklamy. Upozornoval jsem na to.
Bylo by ale najivni se domnivat, ze problem, o kterem pisu vyse, vyresi nejaka poradna.net. To ze viry se chytaji prave pres reklamy je proste fakt a meli by se tim zabyvat predevsim velci poskytovatele reklamy. Poradna.net tezko muze neco vyresit a zmenit mimo odstraneni nejproflaklejsiho dodavatele nebo chyby ve vlastnim reklamnim serveru.
Proste micek zustava stale na strane uzivatele, ktery si musi v prve rade vyresit zabezpeceni vlastniho PC: nesurfovat na admin opravneni, zapnuty web stit antiviru, adblock, ....
Je to ale smutne, ze tolik let to trva a dokud nedojde k nejake afere typu wannacry, u ktere by se prokazala infikovani pres reklamni systemy, tak se pred problemem stale budou zavirat oci.
Tak já jsem docela rád, neb se ukázalo, že MBAM Premium není jenom placebo.
V podstate zadnej antivir neni placebo.
Cistice PC, boostery, ano to jsou placeba, ale antivir nebo antimalware chrani pocitac proti virum a malware.
Otazka zni jinak, chrani ty programy pred viry a malwarem opravdu dokonale a je prinos tech programu takovy, ze vyvazi zpomaleni pocitace diky vytezovani procesoru a pameti jejich cinnosti?
V tomto vlakne nevidim prostor na odpoved, nehlede na to, ze muj nazor je docela zrejmy uz z otazky.
Naopak takovy blokovac reklamy, ma prinos v tom, ze jeho pozadavek na systemove prostredky vyvazuje castecnemu zabraneni cinnosti pocitace ve zbytecnem vytezovani systemovych prostredku.
Ale co ti antivir hlasi kraviny, ked na tvojej strane ziaden vir ani hrozba nebola, len sa ti otvorilo dalsie okno s nechcenou reklamou (napr. na nejake porno alebo co). Co je na tom skodlive, to porno? Mozno psychicky, ale to je potom psychoantiposkvrnprogram ci co.
Viry sa nesiria ani cez reklamy ani cez svateho dindi, viry sa siria cez diery v SW, takze najprv by si musel mat nejaku dieru v prehliadaci (pouzivas deravy prehliadac alebo derave doplnky?), az potom by si mohol chytit vir. Alebo si ho spustis sam rucne, to je ale problem usera.
Presne tak, co sa tu zase rozsiruje hysteria...jedine, co sa stalo, ze utocnik podvrhol svoje vlastne odkazy na url, ktore teoreticky mohli obsahovat skodlivy kod, takze ziaden virus sa nikam neinstaloval...ako vzsy sa vyzadovala interakcia uzivatela, cize kliknutie na podvrhnuty kod, a predispozicie na nakazu (vhodny prehliadac, OS s konkretnou slabinou), pripadne este dalsie potvrdenie pri instalacii.
Ono to tu vyzera chvilami tak, akoby sme cez OpenX roky sirili infekcie na pc uzivatelov, co nie je samozrejme pravda.
Ja som hlavne chcel len reagovat na ten ospev ze jak skvele su antiviry :)
Pravdu ma v tom ze cez reklamny server by nejaky utocnik (ktory by sa prelomil trebars na google server) teoreticky mohol vkladat do kodu milionov webov nejaky exploit na nejake zname diery nejakeho prehliadaca. Antivir by nejaky novy exploit asi stejne nepoznal, tazko povedat. Pise este ze adblock, no, to by sice pomohlo, ale ja sa skor spolieham na to ze moj prehliadac neni deravy, a doplnky click to play resp. dnes uz FF stejne nepodporuje ziadne.
Prevadzkovatel webu nema moc moznosti tomu zabranit, leda tak nepouzivat ziadne reklamy, alebo len vlastne.
Pokud narazis na me komentare, tak znovu opakuju:
Pres reklamni systemy se proste siri viry a malware, to je proste fakt. To ze to tentokrat odnesla poradna.net je irelevantni (tvrdite navic, ze se nic nestalo, jen podvrhnuta reklama na porno nebo co), kazdy z nas chodi na mnoho webovych stranek a reklamni systemy dnes pouziva 99% webovych stranek s reklamou, takze nakazu lze chytit kdekoli, ani v nejmensim to neni o poradna.net. Proste pokud chodite na webu v podstate kamkoli jinam, muzete klido chodit i na poradna.net, protoze nakazu lze ziskat uplne vsude.
A samozrejme je nutne mit u sebe na PC jeste nejake dalsi vhodne podminky, aby se nakaza uskutecnila. Ja jen rikam, ze reklamni systemy jsou v soucasne dobe bezpecnostni problem, ale protoze to nese penize, nikdo nikde na svete s tim nic nedela.
Staci prejet nad objektem reklamy mysi a jses definitivne zavirovan.
Ber to jako nadsazku, jiste je potreba splnit i dalsi podminky pro sireni viru, ale ano prohlizece jsou derave, Windows jsou derave, Intel procesor respektive jeho management engine je deravy, nikdy nemas jistotu, ze mas v pocitaci vsechno OK a zrovna treba na ten Intel Management Engine narazim proto, ze mi pred dvema dnama volal kamos, ze mu driverbooster hlasi, ze to nema nainstalovane a ze by to asi mel nainstalovat, kdyz je to od Intelu. Co mi dalo presvedcovani, ze to opravdu nepotrebuje ani od Intelu.
Zavirovane reklamni systemy jsou proste jen dalsi slozkou, ktera napomaha sireni viru a malwaru, (nejen pres warez se siri viry
).
inspirace pro ty, kdo blokují skripty.
https://365tipu.cz/2017/08/08/tip854-facebook-vas- smiruje-vsude-kde-to-jde-jak-se-zbavit-smirovani-f acebookem/#more-15270
ještě co tu bylo výš:
antivir jako placebo s chutí označuju já. av mají nezaslouženě pověst všemocné ochrany ve windows, která všemu napadení zabrání a bez které nejde existovat.
včerejší incident zaregistroval snad jen mbam. všechno ostatní byly jiné prostředky, jiné cesty.
• Uz jsem na neco podobného padl pred zhruba rokem viz vlakno 'Socialni site | Osobni informace na poradna.net' *Rozhoukalo to Firewall, na takové to stourani nastavovani browseru abych mohl s klidnou dusi neco navstivit neni moje priorita, ale dik za 'TiP' 2-3 veci tam nevypadaji spatne zkusim, odmenu beres asi jenom medovinu co ?
* Medovina
[img=https://im9.cz/iR/importprodukt-orig/5c3/5c3e724bfc40cf5a176a1ff0e2b61164--mmf50x50.jpg]https://im9.cz/iR/importprodukt-orig/5c3/5c3e724bf c40cf5a176a1ff0e2b61164--mmf50x50.jpg[/img]
Jak jsem psala včera, free Mbam Premium trial jsem si stáhla před několika dny (1-2x ročně použiji na kontrolu ntb vč adwcleaneru), takže na ty reklamy zareagoval. Ale jinak ho nepoužívám. Měla bych ho tedy mít stále aktivní? Antiviry totiž nepoužívám. Nebo jiná rada?
Tak je to proste ochrana pocitace, takze urcite je dobre mit MBAM koupeny a zapnuty. Ale ja teda nic kupovat nebudu a mam v pocitaci jen Windows Defender.
Proste tim chci rict, ze je to na tobe, MBAM neni placebo, ale jestli se vyplati ho kupovat v Premium verzi, nevim mozna ano mozna ne, ja nic kupovat nebudu a na vyssi zabezpeceni pres MBAM kaslu.
Já ho mám jenom proto, že licence platí na tři počítače, takže na mě vlastně jedna instalece zbyla. Nemám pocit že by něco brzdil, nebo jinak otravoval.
V tom clanku, ktery urcite obsahuje uzitecne blokatory uBlock Origin a NoScript je take chyba.
Je tam zminen i doplnek WOT, tan byl ale identifikovan jako utilita, ktera odesilala data neznamo kam, respektive bylo jim dokazano, ze data, ktera z titulu sve funkce v prohlizeci ziskali, prodavali dal. Takze na tyhle veci pozor, vzdy se divat na aktualni.
Jinak ale NoScript je dost problematicky, pise se to uz v clanku bez skriptu nefunguje nic a v podstate dnes neni sance odlisit dobre a spatne skripty, cimz tezko zablokujete jen to co byste radi.