Когда Mail.ru проведёт чистку партнёров?
Уже много раз поднималась на Хабре и на Роеме тема распространения тулбаров Мейлом, Яндексом и партнерами Гугла. Казалось бы, что нового можно придумать?
Но Мейл.ру придумал, что новый способ - распространение Guard, Спутника и браузера вместе с вирусами!
Да не просто с вирусами, а с вирусами, распространяющимися через push уведомление от сайта, который предлагает пользователю обновить Adobe Flash Player.
То есть попадаете на http://aflash7.ru, который, судя по whois создан несколько дней назад, а он предлагает вам обновить Flash.
http://screencast.com/t/ZRsv7nbrC
Вы соглашаетесь, загружаете файл, открываете его, и ставите вместе с ним Mail.ru в его худших проявлениях.
http://screencast.com/t/YsFY3ZwxAs
Но если перед тем, как установить сам файл, вы проверите его на virustotal, то очень удивитесь - программа, подписанная мейл.ру, определяется, как вирус или что-то очень на него похожее.
https://bitly.com/18wvtNm
После того, как вы установили мейл.ру, вас просто редиректят на get.adobe.com, где вы уже скачиваете сам Flash Player. Забавно, что и сам Adobe пытается быстренько втюхать вам McAfee, который потом с обновлением втюхает вам McAfee тулбар с поиском Гугла… В общем ужасы современного мира.
Но меня мучает вопрос - почему Мейл.ру распространяет свои продукты с вирусами, да еще и таким неприглядным способом?
И, помня, как Мейл.ру обычно отвечает на подобные упреки, дескать это субпартнер субпартнера виноват, а мы даже ничего не знаем, было бы очень интересно услышать мнение представителя компании о том, почему нельзя сделать партнерскую программу с модерацией?
Источник:Roem.ru
Источник:Roem.ru
Похожие новости
- Почему безопасность на этапе релиза обходится в десять раз дороже и как это исправить
- Как пчёлы, муравьи и рыбы привели нас к мультиагентному ИИ — и почему его так трудно защитить
- ИБ глазами архитектора: между «карточным домиком» и «бетонным саркофагом»
- ИИ-браузер: сотрудник, который ходит по сайтам, кликает баннеры и верит скидкам 90%
- Как одна кривая регулярка может «положить» ваш сервер: разбираем уязвимость ReDoS
- Я открыл боевую базу своего clipboard-sync, чтобы показать, что он знает о вашем пароле. Ответ: ничего
- Интернет выключили целиком: офлайн-чат на Bluetooth и Wi-Fi Direct, и почему мы не обещаем mesh на весь город
- Muxalma — обмен пакетами данных через общее хранилище
- Western Digital создала жесткий диск с защитой от квантовых атак: разбираем, как он работает
- Как платформа управления AI-агентами будет справляться с нагрузкой: архитектура без магии