В ЖЖ пролез мобильный \"монетизатор\"
Редакция Roem.ru обнаружила, что в ряде случаев при попытке зайти на любую страницу ЖЖ с мобильных устройств (по ссылке со стороннего сайта или через адресную строку браузера) срабатывает редирект на страницу загрузчика подозрительного софта, изображающего обновление flash-плейера.
Автоматический редирект срабатывает не во всех случаях. Однако проблема, замеченная еще в феврале, по-прежнему актуальна - ее удалось воспроизвести нескольким пользователям Android, включая редакторов Roem.ru и известного tech-журналиста Павла Кушелева. Один пользователь с iPhone вспомнил "что-то подобное" в прошлом, но повторить ситуацию в этой ОС перед публикацией не удалось.
Пресс-службе и технической команде ЖЖ о проблеме впервые стало известно из обращения Roem.ru, там ситуацию воспроизвести не смогли и предполагают, что причина появления редиректа - вредоносное ПО на стороне пользователя.
"Есть подозрение, что это связано с устройством владельца. И за это время могла смениться реклама на этой странице.
Возможно, телефон пользователя заражен вирусом",
- пояснили в пресс-службе ЖЖ.
С учетом того, что пользователи, обнаружившие проблему, убедились в "чистоте" своих устройств, а администрация не в курсе о факте сомнительной дистрибуции сомнительного софта - можно домыслить возможные источники проблемы. Непрошенный софт может раздавать кто-то из партнеров ЖЖ, откручивающих рекламу на страницах блогхостинга, либо кто-то из недобросовестных веб-мастеров, решивших независимо от работодателя подзаработать на левом скрипте.
Источник:Roem.ru
Похожие новости
- OSINT для ленивых. Часть 8: GEOINT по фото за 3 минуты
- MarketingNews: Кейс: «Призы от всего атомного сердца». как «Пятёрочка» создала фиджитал-вселенную с Atomic Heart и переосмыслила механику промоакций
- Как я собрал себе C2 на малинке за один вечер
- Краткая история биометрии: как была изобретена идентификация по радужке глаза
- Мыслепреступление на Android: как скрыть Перехватчик трафика от Государственных приложений
- Хак сортировки новостей по цифровому коду (Плагин для DLE 13-19.1)
- Путаница в уязвимостях WSUS: ставим все на свои места
- Хостеры против VPN: что на самом деле скрывают поправки “Антифрод 2.0”
- Как я чуть не потерял свои скрипты из-за того, что РКН и Telegram не поделили IP-адреса
- Sber X-TI: разбираем бесплатную платформу кибербезопасности от Сбера