Больше 20 миллионов пользователей используют фальшивые блокировщики рекламы

По мотивам https://pikabu.ru/story/mayner_hanstrackr_v_prilozhenii_chro...

Один из сооснователей и разработчиков AdGuard, Андрей Мешков, опубликовал в блоге компании интересную запись. Он пишет, что из-за плохой модерации Chrome Web Store более 20 млн пользователей установили себе фальшивые блокировщики рекламы и фактически являются участниками ботнета.

Фальшивые блокировщики рекламы, равно как и подделки любых популярных аддонов и приложений, вовсе не редкость. К примеру, осенью 2017 года в официальном Chrome Web Store обнаружили поддельную версию Adblock Plus, которой пользовались порядка 37 000 человек.

Мешков рассказывает, что данная проблема не нова. Мошенники довольно давно размещают в Chrome Web Store клоны популярных блокировщиков (добавляя всего несколько строк собственного кода). В результате пользователи вполне могли установить что-то вроде Adguard Hardline или Adblock Plus Premium или другие имитации. Единственный возможный способ борьбы с подобными фейками — это обратиться к Google с жалобой о неправомерном использовании товарного знака. Удаление клона занимает несколько дней.

По данным AdGuard, в настоящее время ситуация стала хуже, а мошенники умнее. На скриншоте ниже приведены результаты поиска, содержащие подделки. К этим клонам злоумышленники добавили пару строк кода и аналитику, но также употребляют ключевые слова в описании расширений, чтобы оказаться первыми в результатах поиска.

Больше 20 миллионов пользователей используют фальшивые блокировщики рекламы Вирус, Расширение, Adblock, Фейк, Безопасность, Браузер, Длиннопост

Очевидно, что таких простых трюков и пребывания в топе достаточно для завоевания доверия случайных пользователей. К примеру, только у одной из подделок насчитывается более 10 миллионов пользователей.

Больше 20 миллионов пользователей используют фальшивые блокировщики рекламы Вирус, Расширение, Adblock, Фейк, Безопасность, Браузер, Длиннопост

Об исследовании кода можно прочитать тут:

https://blog.adguard.com/ru/bolshie-20-millionov-polzovatiel...

https://xakep.ru/2018/04/20/fake-adblockers/


Так что опасные расширения с именами:

AdRemover for Google Chrome™(10+ млн пользователей);

uBlock Plus(8+ млн пользователей);

Adblock Pro(2+ млн пользователей);

По сути почти все расширения со словом «AdRemover» и «Adblocker» являются потенциально опасными, так как эти ключевые слова используют злоумышленники для поднятия своих фейков в топ.

Так же обратите внимание на превьюшку расширения в Chrome Web Store (скрин 1). У поддельных расширений она зачастую без логотипа и нарисована "на коленке в парке под пивко".


Для того чтобы скачать официальный блокировщик:

AdBlock https://getadblock.com/

ABP  https://adblockplus.org/ru/

uBlock https://www.ublock.org/

AdGuard https://adguard.com/ru/adguard-browser-extension/overview.ht...


Это самое распространенное.

Берегите свои данные и себя!

Информационная безопасность IT

1.4K постов25.5K подписчиков

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
1
Автор поста оценил этот комментарий
Каспер с включенным (с прошлого года уже по умолчанию вкл) блокировщиком рекламы, режет даже рекламные врезки в Ютубе. Которые жёлтые, противные. В купе с adnauseam, вообще рекламы нет, кроме азино три топора, молодой развивающийся канал с розыгрышем призов, цепких лап гоблина, и пр. Но тут спасает перемотка.
раскрыть ветку (15)
Автор поста оценил этот комментарий

Что значит даже? Это минимум, который режется чем угодно.

Автор поста оценил этот комментарий
еще бы найти как в конце роликов ютьюба убрать рекламу других роликов

и как отключить пуш-уведомления на фаерфоксе. заебали уже! есть только галочка "не беспокоить до перезагрузки", можно в эбаут:конфиг пару значений поправить, но это всё не работает.

раскрыть ветку (5)
Автор поста оценил этот комментарий
Что такое пуш уведомления?
я в довесок к касперу и адноусеам, юзаю noscript но субъективно он избыточен.
раскрыть ветку (3)
2
Автор поста оценил этот комментарий
это когда заходишь на сайт и сверху вывешивается табличка "хотите следить за нашими новостями?" и две кнопки да и нет. и если нажать да, то внизу экрана все время будут всплывать левые новости, а по факту - реклама сайта, причем даже если браузер выключен. и на каждом сайте приходится их отключать руками, адблоки не работают. сука, злейшее изобретение, радостно поддержаное всеми мудаками-браузеродельцами. часть веба, которая сделала хуже всем пользователям и радостно внедренная на все сайты. сука, как бесит
раскрыть ветку (2)
1
Автор поста оценил этот комментарий
А, понятно. Меня тоже бесит.
раскрыть ветку (1)
DELETED
Автор поста оценил этот комментарий

chrome://settings/content/ в хроме тут отключаются для всех сайтов и сразу. Там же можно выключить надоедливые запросы местоположения и другую ненужную бяку

Автор поста оценил этот комментарий

А что, на фф завезли пуш-уведомления? У меня на 52еср их вроде бы нет

5
Автор поста оценил этот комментарий
каспер
который сам как вирус
раскрыть ветку (7)
3
Автор поста оценил этот комментарий

а чем лучше комп защищать?

раскрыть ветку (5)
4
Автор поста оценил этот комментарий
я ничем не защищаю, просто не надо лазить по сомнительным сайтам
раскрыть ветку (4)
4
Автор поста оценил этот комментарий

такой роскоши себе позволить не могу, часто нужно гуглить какие-нибудь термины, события или новости и хз куда занесет меня поисковик

раскрыть ветку (3)
1
Автор поста оценил этот комментарий
не вижу проблемы,гугли на здоровье, просто не надо качатьвсякую хуйню БИЗПЛАТНА И БИЗ ЭСЭМЭС

сомнительно выцепить браузером какую нибудь хуйню

раскрыть ветку (2)
1
Автор поста оценил этот комментарий
На работе в поиске яндекса, словил рекламную херню, когда искал лекарства.
раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Увеличил?

2
Автор поста оценил этот комментарий
Любой антивирь действует как вирус, для обнаружения вторжений. В этом отношении они все схожи.
я по работе сталкивался со всеми распространенным продуктами, и не могу сказать что вот этот или тот определенно лучше, в том и том аспектах.
они все с переменным успехом боятся за лидерство на рынке.
что по сути топика, я заметил, что продукты лаборатории касп, запретили использовать в ряде учреждений сшп, аккурат после изменений настроек по умолчанию модуля блокировки рекламы. Раньше он по дефолту был выкл.
а реклама это деньги.
а как там на самом деле, достоверно не узнать.
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку