"Доктор Веб" признал Google AdSense вредоносным - Страница 2 - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
Danilka

"Доктор Веб" признал Google AdSense вредоносным

Recommended Posts

Valery Ledovskoy

Кстати, у меня есть предложение к компании "Доктор Веб" защитить своих пользователей ещё лучше. Забанить Поиск Google. И тогда шутки по поводу "тебя что, в гугле забанили?" или "давай, я за тебя поищу в гугле" обретут вполне конкретный смысл. Можно будет добавить шутку "у тебя что, Dr.Web стоит, что в гугле поискать не можешь?" B)

В самом деле, рекламные объявления от Google - это куда меньшее зло, чем поисковик.

Достаточно набрать "быстро скачать [здесь какой-нибудь популярный фильм или что-то ещё]" (мой любимый запрос "быстро скачать аватар"), как за несколько кликов можно наткнуться на очередной недетектящийся Trojan.SMSSend.

Если Поиск Google не будет забанен, компанию "Доктор Веб" можно обвинить в непоследовательности ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.
А на сколько запаздывают апдейты, если не секрет? Ваша компания не собирается туда входить?

Коммерческая тайна каждой компании, но проверено неоднократно. Касательно нас - хватает своего потока сэмплов, остальное - дело партнеров.

По теме: примерно так же выглядела инициатива по бану продажи всех алкоголесодержащих напитков в ночное время, включая квас и кефир. Т.к. "алкоголь - зло!"

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Ещё один аналог. Антивирус (если это адекватный антивирус) не удаляет по умолчанию архивы (почтовые, файловые), содержащие вредоносные объекты, а удаляет только такие объекты (если может) внутри архива, либо передаёт "лечение" такого архива пользователю, чтобы тот воспользовался архиватором и произвёл соответствующие действия. Но почему-то после выпуска SpIDer Gate всё стало рубиться с плеча. Хотя удаление архивов целиком - это тоже забота о пользователе, такая же, как и бан легальных рекламных сетей целиком.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka

Что то не то стало творится в стане. Хотя черный пиар, тоже пиар. Но так и вправду судом все может окончится, другой вопрос - хватит ли средств у Dr.Web затем выплатить компенсацию... Тут не пару миллионов рублей выйдет...

P.S. \me фантазирует: Новость дня - Google покупает Dr.Web.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Mr. Justice

Ссылки на вредоносные объекты удалены. Размещать работоспособные ссылки на подобные объекты (за исключением специального раздела) запрещено правилами форума. BeAsT, делаю Вам персональное замечание (пока "устное"). В следующий раз, буду вынужден ограничить Вам доступ на форум.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
По-вашему, выходит, что если какая-то компания занимается норм деятельностью и мошеннической деятельностью (или пособничеством мошеннической деятельности), то пользователей нужно защищать ТОЛЬКО от мошеннических действий этой компании? А по-моему нужно вообще такие компании закрывать. Почему действует какой-то избирательный подход типа - елси это гигант, то давайте закроем глаза, это ж гигант.

Как-то уж очень радикально это звучит. Примерно как массовые расстрелы поселений, если там хоть один уголовник нашелся или убийца. С таким успехом давайте блокировать Google полностью и Яндекс тоже, там в выдаче много зараженных сайтов.

Правильный ИМХО подход - это развивать репутационные фильтры, как делают многие вендоры. Заходищь на сайт, а он тебе сразу показывает, что вот эти ссылки опасные или не дает на них кликать.

Почитайте отзывы людей, которые пробовали писать гуглу о том, что там или иная ссылка вредоносная - от гугла никаких реакций.

Вот это кстати реально хреного. В AdSense реально куча треша. Кстати именно по этому мы в свое время его не стали на АМ использовать ;)

Не переживайте, я думаю это вопрос времени, если реакции не последует от других "гигантов", я думаю, они окажутся там же, где и гугл. Просто гугл оказался самым матёрым и многочисленным нарушителем.

А зачем Доктору сраться с гигантами? Если только для пиара ...

Подумал на самом деле, что правильных вариантов действий по блокировке Google AdSense два. Первый, как я написал выше, - это веб-репутация. Второй - модуль анти-баннер (антиреклама).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Паганка
Кстати, на сайтах какого рода Вы встретили такие объявления? Я просил показать, собственно, живые объявления, а не ссылки, которые ведут на вредоносные сайты и которые могут быть уже сняты с ротации.

Лови

otvet.PNG

И не скользи теперь, 1 и 3я ссылки ведут соответственно на доктора за смс ( на хостинге самого гугла sites.google.com, а вторая ведет на пачку ав за смс)

И все рабочее, о боже, гугл то не следит. И не удаляет. :P

Как-то уж очень радикально это звучит. Примерно как массовые расстрелы поселений, если там хоть один уголовник нашелся или убийца. С таким успехом давайте блокировать Google полностью и Яндекс тоже, там в выдаче много зараженных сайтов.

Подумал на самом деле, что правильных вариантов действий по блокировке Google AdSense два. Первый, как я написал выше, - это веб-репутация. Второй - модуль анти-баннер (антиреклама).

Третий может они сами начнут чистить своё добро, а не просто рубить бабло и тогда все хорошо будет )

post-13399-1310140836_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
ати, у меня есть предложение к компании "Доктор Веб" защитить своих пользователей ещё лучше. Забанить Поиск Google. И тогда шутки по поводу "тебя что, в гугле забанили?" или "давай, я за тебя поищу в гугле" обретут вполне конкретный смысл. Можно будет добавить шутку "у тебя что, Dr.Web стоит, что в гугле поискать не можешь?" cool.gif

Ну вот я как раз про то же, надо тогда уж и сам Google закрывать, так как там куча зараженных сайтов может быть в выдаче.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Лови

И не скользи теперь,

Мы вроде бы лично не знакомы. И я делаю вывод, что Вы имеете отношение к этому бану гуглорекламы. Ну, или, по крайней мере, сотрудник Dr.Web.

Я ничего не имею к компании "Доктор Веб", но мне это решение забанить гуглорекламу сильно не нравится. Это не шаг вперёд ни разу.

Смотрите. Поиск в гугле.

Смотрим на kinopoisk.ru, какой фильм популярный. Сейчас это оказалась "Очень плохая училка".

Пишем в гугле "скачать быстро очень плохая училка". Первая же ссылка после видяшек ведёт на страницу, откуда скачивается Trojan.SMSSend размером 301,67 МБ. Скрины прилагаю.

Несколько буков замазал на скринах, чтобы не удалили сразу. Но я думаю, что все понимают, что домен там достаточно козырный и вызывающий доверие у пользователей...

Чего, забанинте гуглопоиск или как-то объясните, почему не забанили? ;)

01.png

02.png

post-322-1310143517_thumb.png

post-322-1310143524_thumb.png

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Ещё вопрос на подумать - с чем чаще сталкиваются пользователи - с переходом по рекламным объявлениям Google (дай боже 1 из 1000 переходит по этим рекламным ссылкам) или с переходом по ссылкам в результатах поиска поисковых систем? Т.е. что большее зло - гуглореклама или гуглопоиск? И кто кого защищает, а кто кого лечит? :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Сергей Ильин
Третий может они сами начнут чистить своё добро, а не просто рубить бабло и тогда все хорошо будет )

Несколько утопический вариант, не находите?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Кирилл, перелогинься, а? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Паганка
Несколько буков замазал на скринах, чтобы не удалили сразу. Но я думаю, что все понимают, что домен там достаточно козырный и вызывающий доверие у пользователей...

Чего, забанинте гуглопоиск или как-то объясните, почему не забанили?

Поиск никто банить не станет :P

Ещё вопрос на подумать - с чем чаще сталкиваются пользователи - с переходом по рекламным объявлениям Google (дай боже 1 из 1000 переходит по этим рекламным ссылкам) или с переходом по ссылкам в результатах поиска поисковых систем? Т.е. что большее зло - гуглореклама или гуглопоиск? И кто кого защищает, а кто кого лечит?

Ну это к цензуре приведет, а это плохо.

Никто же не говорит что надо гуглопоиск забанить, неужели сложно одного человека посадить на фильтр гуглорекламы и второго человека который на абузы будет реагировать, а то мож скоро абузоустойчивый гугл появится ))

Несколько утопический вариант, не находите?

Возможно, но надо как-то заставлять. Не дело сидеть и фильтровать чьи-то базы годами....

Смотрим на kinopoisk.ru, какой фильм популярный. Сейчас это оказалась "Очень плохая училка".

Пишем в гугле "скачать быстро очень плохая училка". Первая же ссылка после видяшек ведёт на страницу, откуда скачивается Trojan.SMSSend размером 301,67 МБ. Скрины прилагаю.

Там и впервой ссылке малварь через модуль на сайте гогас, которая приведет на теже трояны.смссенды

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Поиск никто банить не станет tongue.gif

Т.е. все предыдущие аргументы компании "Доктор Веб" по поводу того, что нужно банить гуглорекламу, безосновательны? Одно мы по этим соображениям баним, а другое мы не баним. Там мы не боимся ввести цензуру, а здесь боимся.

Там и впервой ссылке малварь через модуль на сайте гогас, которая приведет на теже трояны.смссенды

Так тем более же ш! Чего бороться с рекламой, когда в поиске зло на несколько порядков большее? Вы хотите этой борьбой с мельницами что-то кого-то заставить делать? Рынок - сущность саморегулируемая. Думаю, выход найдётся.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Паганка
Рынок - сущность саморегулируемая. Думаю, выход найдётся.

Хотелось бы дожить до этого светлого момента :-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Хотелось бы дожить до этого светлого момента :-)

С такими решениями остаётся лишь пожелать, чтобы этот момент был хоть сколько-нибудь светлым.

Т.е. по одним и тем же соображениям одно баним, а другое нет.

На youtube.com, который банится, размещаются обучающие ролики от "Доктор Веб", на vkontakte.ru, который банится, размещается сообщество пользователей компании "Доктор Веб" и успешно функционирует.

Это даже не политика двойных стандартов, тут сложнее.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Уже не блокируется кстати

Ну, тогда я даже не знаю. Умываю руки, закапываю ноги и тупо ржу 5 минут :)

Кстати, "sites.google.com находится в базе вредоносных сайтов Dr.Web!" - это тоже целиком? По той причине, что на этом хостинге хостятся и вредоносные сайты в том числе? Я вас умоляю :lol:

Накидать список хостеров, где хостятся в том числе и вредоносные сайты? :rolleyes:

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Danilka
Кстати, "sites.google.com находится в базе вредоносных сайтов Dr.Web!" - это тоже целиком? По той причине, что на этом хостинге хостятся и вредоносные сайты в том числе? Я вас умоляю :lol:

:facepalm: Мда...

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Паганка
Кстати, "sites.google.com находится в базе вредоносных сайтов Dr.Web!" - это тоже целиком? По той причине, что на этом хостинге хостятся и вредоносные сайты в том числе? Я вас умоляю

Не там отдельно, это баги/фичи онлайн системы

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Не там отдельно, это баги/фичи онлайн системы

Ну, хоть то хорошо. Наверное, кому-то всё же не понравился этот бан (не мне, не нам, а кому-то, кто для Dr.Web поважнее будет).

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Можно, кстати, narod.ru забанить, который является частью любимого Dr.Web Яндекса, ибо... ибо :)

Гуглим так, например: "site:narod.ru Word 2003 скачать быстро"

Вот всё, что вы там видите, где упоминается "Файловый хостинг 2011" - со всех этих сайтов идёт редирект на другой сайт, с которого качаются Trojan.SMSSend.

Так что narod.ru нужно банить, и банить срочно! Просто возмутительный рассадник мошеннических сайтов!

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
wert
Кстати, "sites.google.com находится в базе вредоносных сайтов Dr.Web!" - это тоже целиком? По той причине, что на этом хостинге хостятся и вредоносные сайты в том числе? Я вас умоляю :lol:
:facepalm: Мда...

Google забанил в поиске все сайты .co.cc

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy
Google забанил в поиске все сайты .co.cc

Сейчас прочитал про эти сайты. Мошенники их называют "кокосики". И "пострадавшие" пишут о том, что процент "плохого" (там используется другое слово) на narod.ru куда выше :) Но вы знаете хоть один нормальный сайт там? Да, опять же, банить всё подряд - зло. Но если гугл прыгнет с крыши небоскрёба, то тоже нужно прыгать? Давайте уж отдельно про мух, отдельно про котлеты.

Ну, и пара весёлых картинок :)

03.png

04.png

post-322-1310156215_thumb.png

post-322-1310156360_thumb.png

  • Upvote 5

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Valery Ledovskoy

Интересно, а http://www.addtoany.com/ -то чего в Сайтах для взрослых? Оо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.1.10.
    • PR55.RP55
      1) По поводу реестра и восстановления. Некоторые программы при работе создают копию реестра. Например в корне диска от FRST  т.е. предлагаю добавить в uVS поиск таких копий. Единственно проверять копии на соответствие Системе. В образ писать информацию о такой копии и дату её создания. 2) Окно с твиками в будущем разбить на два окна, твики работающие с реестром выделить в отдельное окно. 3) В Doc - добавить  информацию по твику 35 и его возможном применении с виртуализацией. 4) Проверять возможность загрузиться с другого диска\системы и добавлять в Инфо. сведения о возможности загрузиться с другого диска\системы. Это я о том, что возможно у PC были\есть несколько пользователей и человек просто не знает, что на дисках есть другие системы.  
    • demkd
      С виртуализацией можно удалять все, защиты от нее практически нет. Выполнить 45-й твик.

      ---------------------------------------------------------
       4.99.12
      ---------------------------------------------------------
      o При удалении исключений Defender-а теперь не_используется powershell из-за неадекватного
         поведения антивируса Kaspersky Free. Теперь удаление производится через сам Defender без
         посредников.
         (!) Если Defender отключен ИЛИ неисправен ИЛИ у вас установлен и АКТИВЕН другой антивирус
         (!) то удаление исключений возможно лишь при использовании виртуализации реестра
         (!) ИЛИ при приостановке защиты этого антивируса.
         (!) Я рекомендую отключать антивирус перед запуском, он все равно бесполезен
         (!) и лишь существенно замедляет и усложняет процесс лечения.

       o Теперь в лог выводится информация о зарегистрированных в системе антивирусах/фаерволах и их состоянии.
         (Доступно для Windows Vista+)

       o Улучшена функция поиска неизвестных DLL в адресном пространстве uVS, теперь она более устойчива
         к мерам противодействия поиску.

       o Удалено ошибочное сообщение в логе для Windows Vista о блокировке kernelbase.dll,
         которой в этой системе нет.

       o Антисплайсинг: расширен список контролируемых функций.

       
    • PR55.RP55
      Посмотрел тему: https://forum.kasperskyclub.ru/topic/466078-privetstvuju-slovil-majner-po-nazvaniem-toolbtcmine2782/ Возможно имеет смысл  - выполнение  Твика #35  с виртуализацией реестра ? т.е. именно отдельный твик с виртуализацией? ( для обхода защит\ы ) ------- А как средствами uVS  удалить запись типа: Запись из Лога: Обнаружена поврежденная задача: : Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\1EOSv3 Scheduler onLogOn Собственно это единственная запись\информация. Другой информации в uVS нет. т.е.  если нет записей = иной информации, то и применить к ней команды из интерфейса невозможно. т.е. нужно или отдельно задействовать cmd и\или открывать  taskschd как-то это...  
    • santy
      Все получилось. Неудаляемые из нормального режима записи с блокировкой запуска антивируса получилось удалить твиком 35 после интеграции uVS в меню дополнительных параметров загрузки. (Обошлось без загрузочного диска.)
×