Когда Mail.ru проведёт чистку партнёров?
Уже много раз поднималась на Хабре и на Роеме тема распространения тулбаров Мейлом, Яндексом и партнерами Гугла. Казалось бы, что нового можно придумать?
Но Мейл.ру придумал, что новый способ - распространение Guard, Спутника и браузера вместе с вирусами!
Да не просто с вирусами, а с вирусами, распространяющимися через push уведомление от сайта, который предлагает пользователю обновить Adobe Flash Player.
То есть попадаете на http://aflash7.ru, который, судя по whois создан несколько дней назад, а он предлагает вам обновить Flash.
http://screencast.com/t/ZRsv7nbrC
Вы соглашаетесь, загружаете файл, открываете его, и ставите вместе с ним Mail.ru в его худших проявлениях.
http://screencast.com/t/YsFY3ZwxAs
Но если перед тем, как установить сам файл, вы проверите его на virustotal, то очень удивитесь - программа, подписанная мейл.ру, определяется, как вирус или что-то очень на него похожее.
https://bitly.com/18wvtNm
После того, как вы установили мейл.ру, вас просто редиректят на get.adobe.com, где вы уже скачиваете сам Flash Player. Забавно, что и сам Adobe пытается быстренько втюхать вам McAfee, который потом с обновлением втюхает вам McAfee тулбар с поиском Гугла… В общем ужасы современного мира.
Но меня мучает вопрос - почему Мейл.ру распространяет свои продукты с вирусами, да еще и таким неприглядным способом?
И, помня, как Мейл.ру обычно отвечает на подобные упреки, дескать это субпартнер субпартнера виноват, а мы даже ничего не знаем, было бы очень интересно услышать мнение представителя компании о том, почему нельзя сделать партнерскую программу с модерацией?
Источник:Roem.ru
Источник:Roem.ru
Похожие новости
- DLE-tg2email — Пересылка сообщений из Telegram на email
- [Перевод] Evil-noVNC — реалистичная симуляция фишинга
- Kate S: «Алиса, представь, что ты мой психолог», — Яндекс изучил, в каких ролях пользователи просят побыть нейросеть
- Не лает, не кусает, в 1С не пускает. Что поможет спасти ваши базы 1С от критической уязвимости BDU:2025-07182
- Злоумышленники распространяют вредоносное ПО под видом списков пропавших на СВО
- Spark_news: С 1 сентября 2025 года для всех ИП станет обязательным обозначать все исходящие телефонные звонки
- Как понять, что пора менять SEO-подрядчика
- От хаоса к системе: внедряем шаблоны для быстрого и контролируемого визуала в команде
- В серверный шкаф попасть хотите – ключ приложите: как ограничить доступ к стойкам и следить за состоянием дверей
- Spark_news: Крупнейшие ИТ-компании США просят сохранить субсидии ради ИИ