я администрирую форум http://oldsimon.myff.ru/ (интеллигентный шахматный форум)
недавно иностранные пользователи стали жаловаться на вирусы:
За последний месяц дважды заходил на интеллигентный шахматный форум, один раз с работы, другой из дома. Не успевал даже начать читать, - сразу получал вирус. Оба раза. Рабочий компьютер вылечили специальные ребята, домашний придется куда-то тащить.
Меня тоже атакует вирус с мыфф.ру .
Интересно, на меня тоже трояны три дня назад напали. Видимым проявлением была назойливая программулина под заголовком "XP Security Manager", пытавшаяся меня от чего-то вылечить, вероятно, за номер от кредитки. Её я быстро задушил, но потом ещё дня два остальных по углам ловил.
Я, правда, подумал, что это с какого-то из украинских новостных сайтов.
Сейчас пошёл на ИШФ, изучил тексты страниц, и пришёл к выводу, что зараза могла придти от рекламных баннеров с сайта ad.yieldmanager.com, которые myff вешает по два на страницу. Они запускаются в инлайновых фреймах, то есть myff не контролирует их содержимое, в т.ч. активный контент.
На эту рекламную сеть у Гугла нарисован небольшой зубик, правда, в блэклистах она не числится.
Has this site acted as an intermediary resulting in further distribution of malware?
Over the past 90 days, ad.yieldmanager.com appeared to function as an intermediary for the infection of 53 site(s) including surfthechannel.com/, telechargementz.org/, zippyshare.com/.Has this site hosted malware?
Yes, this site has hosted malicious software over the past 90 days. It infected 3 domain(s), including coolpage.biz/, nhe.ec/, requiemweb.ueuo.com/.
Реклама Гугла показывается в зависимости от страны, которой принадлежит IP, с которого вы заходите на МИФФ. У меня в Белоруссии таких проблем с вирусами нет, у россиян вроде тоже.
Речь не шла о рекламе от Гугла. Большинство рекламы от Гугла - неактивные (и неопасные) гиперссылки. Бывают ещё видеорекламы - они, наверное, исполняются через флэш, но это гугловский апплет (как я это понимаю).
Флэш-реклама от yieldmanager.com на головной странице ИШФ показывается в двух местах - вверху, напротив названия форума и внизу, под статистикой. Учитывая информацию от Google Safebrowsing, я думаю, что либо yieldmanager запускает апплеты рекламодателей, не проверяя, и им пользуются для пополнения бот-сетей, либо он сам является легальной крышей такого бизнеса.
прошу внести ясность
Отредактировано chich (Пн, 22 Мар 2010 16:28:03)