{"id":2175,"url":"\/distributions\/2175\/click?bit=1&hash=803b6e1bcbd9dfc4ba9456fda887a878c80d24df8d3a575913b14876e18923a5","title":"TJ \u0437\u0430\u043a\u0440\u043e\u0435\u0442\u0441\u044f 10 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f \u2014\u00a0\u043f\u0440\u043e\u0447\u0438\u0442\u0430\u0439\u0442\u0435 \u0430\u043d\u043e\u043d\u0441 \u0441 \u0434\u0435\u0442\u0430\u043b\u044f\u043c\u0438","buttonText":"\u0427\u0438\u0442\u0430\u0442\u044c","imageUuid":"d1d355d8-93a3-5140-aeae-14b03046b760","isPaidAndBannersEnabled":false}

Аналитики обнаружили 295 вредоносных расширений Chrome для блокировки рекламы. Они внедряли свою рекламу в Google и Bing Статьи редакции

Их установили более 80 миллионов раз.

Аналитики из AdGuard обнаружили 295 вредоносных расширений для Chrome, которые внедряли рекламу в результаты поиска Google и Bing. Об этом говорится в блоге компании.

В основном речь идёт о расширениях, которые заявлены как блокировщики рекламы. Аналитики утверждают, что они попадаются в выдаче Chrome Web Store по словам adblock, adguard, ublock и другим аналогичным запросам. Также компания обнаружила вредоносные виджеты погоды и программы для создания скриншотов, сообщает ZDnet со ссылкой на подробный отчёт AdGuard. Всего такие расширения установили более 80 миллионов раз, хотя авторы исследования и допускают, что часть из них — боты.

Скриншот AdGuard
Скриншот AdGuard

Специалисты выяснили, что 245 из 295 расширений на самом деле не выполняли заявленных функций и могли только поменять фон для страницы новой вкладки в Chrome.

Большинство расширений получали команду с удалённого сервера и загружали вредоносный код, который внедрял рекламу в результаты поиска Google и Bing. Ещё одна схема — cookie stuffing, при которой расширение устанавливало на устройство пользователя «партнёрские» файлы cookie.

AdGuard приводит пример: пользователь заходит на Booking.com, расширение внедряет соответствующий cookie, и когда пользователь совершает покупку, автор расширения получает комиссию от Booking.

Среди вредоносных расширений: «Adblocker for YouTube - Youtube Adblocker» (более 2 миллионов пользователей), Ad-block for YouTube - Youtube Ad-blocker Pro (более 2 миллионов пользователей), uBlocker — 1 Adblock Tool for Chrome (1 миллион пользователей).

Специалисты утверждают, что Google не сразу отреагировало на жалобы специалистов. Однако после публикации отчёта и сообщений СМИ в компании сообщили, что начали удалять вредоносные расширения из Chrome Web.

0
24 комментария
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Сиська Багбира

Не читаешь, что ставишь и получаешь порцию говна:

Ответить
Развернуть ветку
Alex Nevi

А что ты там читать собрался?😑 В описании наплетут с три короба, а в код - даже мне лень лезть. Единственное что может как-то спасти - комменты, но и то не факт, если расширение никак себя явно не проявляет - мало кто поймёт что оно вредоносное.

Ответить
Развернуть ветку
Сиська Багбира
А что ты там читать собрался?

Хотя бы название.

Ответить
Развернуть ветку
Alex Nevi

И оно многое скажет среднему юзверю? Написано Ad block, значит Ad block, а не наоборот

Ответить
Развернуть ветку
Сергей Смирнов

Убери запятую, блядь! \G

Ответить
Развернуть ветку
Alex Nevi

Да, та ещё помойка..☹️
Стараюсь не ставить лишние.
Сижу на Firefox

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Bulky Blackcrappy против войны

А расширение для TJ с тегами пользователям почти сразу удалили, на это у них модерации хватило (╯°□°)╯︵ ┻━┻

Ответить
Развернуть ветку
Alex Nevi

Что за расширение? Что за теги? Реализуй через http://openuserjs.org

Ответить
Развернуть ветку
Bulky Blackcrappy против войны

Вот это. С полноценным расширением синхронизация работала, у юзерскриптов такого, похоже, нет.

Ответить
Развернуть ветку
Серебряный Джонни

Объясните мне, почему Chrome Store просто нахуй не снесёт все расширения блокирующие рекламу - они же из-за этого хуеву тучу денег с того же youtube теряют (ну или, хотя бы, не пессимизируют их какой-нибудь неодобрительной плашкой с надписью)?

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Serge Demichev

В новой Mac OS блокировщик нативно работает и многие сайты не работают) Из-за защиты от блокировки, но лично мне по фигу на нытиков из разряда «мы зарабатываем с рекламы». Медуза вон продаёт отличную рекламу различных форматов: нативная, контекстная, игры, статьи…

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
убер павукан

Жопой читаешь, они внедряли свою рекламу с которой гугол ничего не имел

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
убер павукан

@Вахтёр оскорбления

Ответить
Развернуть ветку
АлександрЦ (© Мозг±)

Никогда такого не было и вот опять. 

Ответить
Развернуть ветку
Иванус Приветус

Такое ощущение, что помойки a.k.a. OpenUserJS/GreasyFork более безопасные

Ответить
Развернуть ветку
Alex Nevi

Разве об этом упоминалось?

Ответить
Развернуть ветку
Бармаглот

Весь вред заключался в том, что они показывали рекламу?
Ахренеть...

Ответить
Развернуть ветку
АлександрЦ (© Мозг±)

Они показывали неправильную рекламу. Думаешь гуглам и амазонам с фейсбуками не обидно собирать, хранить и анализировать о тебе данные, что бы потом вместо, например, страпона тебе показывали какое-то китайское дерьмо?

Ответить
Развернуть ветку
Александр Евменчиков

Или подключали к тебе cookie партнеров которые потом следили за твоими действиями онлайн. 

Ответить
Развернуть ветку
Читать все 24 комментария
null