Facendo clic su una pagina Web portami ad adware / malware!

0

Recentemente ho osservato un comportamento strano. In determinati momenti, su determinate pagine Web, se faccio clic in qualsiasi punto della pagina viene aperta una scheda / popup con gli annunci.

Per prima cosa ho pensato che alcune estensioni di Chrome potrebbero farlo. Poi ho osservato lo stesso comportamento una o due volte nel browser di iPhone Safari, connesso alla stessa rete WiFi.

Non sono riuscito a capire quale potrebbe essere la fonte di questo malware.

Di seguito è riportato lo screenshot di un tale adware. Sono uno degli sviluppatori di questo sito e non c'è alcun codice che mostri questo annuncio! Ho anche osservato lo stesso adware sul sito web link alcuni mesi fa.

EDIT10ago2018:

Hotrovatoqualchealtrodettaglio.Hoosservatoglistrumentidichromedevchesonostatiimpostatialcunicookiespecialiqualitraccediaggiungeredettagli.

Eccoidettaglideicookie

Name:GL_GI2Content:eJw9i80KgkAYRafRLI2CC75GhiG67mcjymx8AJn0Q4bEGdRFvn2Z0e6ew7mMMe574MpgH4ZJcI6SIIyDKIbVkAZPBZyeGqU78OyC3bLLSteEdSqOH2dXapywyWT%2FlK2EO%2BMSeHPw05YaDOxrIXK4HY3lYIhquDf5aOl0L3Ic%2FvZ7dlbYqqE0vX5NDnsDnrkt2g%3D%3DDomain:decademical.comExpire:2018-08-11T10:54:54.734ZName:GL_UIContent:eJw9jb1ugzAYRYkJhDYK0pV4AB4hiesGxqpz1aFLN%2FSB7YQW%2BCLb%2FXv7Wh263HuGI50kSUS1RfpBCvWpsaRlK4%2BtHqy06mibZuhJ3Slr5EG1uBl9F6ifTFgj6x0teodsZm2mHTa94y9vXJVivdBskD9eHMfPZnpjB3F%2FijguEVd7CPZVWuYonmion1%2Fq17KAOOzL27gS2%2BtEwbKbu1HnAtnZkTZYPaAYKJgzux9stPHvga8AT7r79%2F%2FKKftv5Np8jkPMc7gY9wvOET7QDomain:decademical.comName:glx_pp_6922_201813106Content:{"unload_time":1533898446,"loaded_time":1533898494,"click_num":1,"last_fired_time":1533898502,"last_fired_click_num":1,"pop_count":1}
Domain: actual server

On second ad run
{"unload_time":1533898845,"loaded_time":1533898494,"click_num":2,"last_fired_time":1533898811,"last_fired_click_num":2,"pop_count":2}

Annunci link: link

    
posta Anji 09.08.2018 - 12:45
fonte

2 risposte

1

Suggerirei di esaminare la configurazione di rete. Sembra che qualcuno stia intercettando il tuo traffico. Forse la tua voce DNS è stata cambiata da un altro utente del wifi. Controlla questo andando nella configurazione del tuo router e controlla se il tuo server DNS non è il router o il tuo provider di hosting. Se non sei sicuro di quale sia il tuo nome DNS utilizza 8.8.8.8 a scopo di test. Questo è il server DNS di google

Sembra che un altro PC o dispositivo ti instrada verso questi siti. È lo stesso comportamento sui siti https o sei sempre indirizzato a http?

    
risposta data 09.08.2018 - 14:24
fonte
1

Anji probabilmente stai vivendo in India usando BSNL. BSNL ha questo problema elencato anche in qui . Blocca questi due indirizzi con:

Hosts Method:

Aggiungi queste due linee nel file hosts.

127.0.0.1 decademical.com 127.0.0.1 mutualvehemence.com

URL Filter Method

EDIT: anche Airtel è stato interessato dallo stesso problema. Controlla qui

    
risposta data 26.11.2018 - 21:02
fonte

Leggi altre domande sui tag