Больше 20 миллионов пользователей используют фальшивые блокировщики рекламы

По мотивам https://pikabu.ru/story/mayner_hanstrackr_v_prilozhenii_chro...

Один из сооснователей и разработчиков AdGuard, Андрей Мешков, опубликовал в блоге компании интересную запись. Он пишет, что из-за плохой модерации Chrome Web Store более 20 млн пользователей установили себе фальшивые блокировщики рекламы и фактически являются участниками ботнета.

Фальшивые блокировщики рекламы, равно как и подделки любых популярных аддонов и приложений, вовсе не редкость. К примеру, осенью 2017 года в официальном Chrome Web Store обнаружили поддельную версию Adblock Plus, которой пользовались порядка 37 000 человек.

Мешков рассказывает, что данная проблема не нова. Мошенники довольно давно размещают в Chrome Web Store клоны популярных блокировщиков (добавляя всего несколько строк собственного кода). В результате пользователи вполне могли установить что-то вроде Adguard Hardline или Adblock Plus Premium или другие имитации. Единственный возможный способ борьбы с подобными фейками — это обратиться к Google с жалобой о неправомерном использовании товарного знака. Удаление клона занимает несколько дней.

По данным AdGuard, в настоящее время ситуация стала хуже, а мошенники умнее. На скриншоте ниже приведены результаты поиска, содержащие подделки. К этим клонам злоумышленники добавили пару строк кода и аналитику, но также употребляют ключевые слова в описании расширений, чтобы оказаться первыми в результатах поиска.

Больше 20 миллионов пользователей используют фальшивые блокировщики рекламы Вирус, Расширение, Adblock, Фейк, Безопасность, Браузер, Длиннопост

Очевидно, что таких простых трюков и пребывания в топе достаточно для завоевания доверия случайных пользователей. К примеру, только у одной из подделок насчитывается более 10 миллионов пользователей.

Больше 20 миллионов пользователей используют фальшивые блокировщики рекламы Вирус, Расширение, Adblock, Фейк, Безопасность, Браузер, Длиннопост

Об исследовании кода можно прочитать тут:

https://blog.adguard.com/ru/bolshie-20-millionov-polzovatiel...

https://xakep.ru/2018/04/20/fake-adblockers/


Так что опасные расширения с именами:

AdRemover for Google Chrome™(10+ млн пользователей);

uBlock Plus(8+ млн пользователей);

Adblock Pro(2+ млн пользователей);

По сути почти все расширения со словом «AdRemover» и «Adblocker» являются потенциально опасными, так как эти ключевые слова используют злоумышленники для поднятия своих фейков в топ.

Так же обратите внимание на превьюшку расширения в Chrome Web Store (скрин 1). У поддельных расширений она зачастую без логотипа и нарисована "на коленке в парке под пивко".


Для того чтобы скачать официальный блокировщик:

AdBlock https://getadblock.com/

ABP  https://adblockplus.org/ru/

uBlock https://www.ublock.org/

AdGuard https://adguard.com/ru/adguard-browser-extension/overview.ht...


Это самое распространенное.

Берегите свои данные и себя!

Информационная безопасность IT

1.4K постов25.5K подписчика

Добавить пост

Правила сообщества

Обязательно к прочтению для авторов:

1. Если вы добавляете пост, утверждающий об утечке данных или наличии дыр в системе, предоставьте ссылку на источники или технически подкованное расследование. Посты из разряда "Какой-то банк слил данные, потому что мне звонили мошенники" будут выноситься в общую ленту.
2. Все вопросы "Как обезопасить сервер\приложение\устройство" - в лигу "Компьютер это просто".

Обязательно к прочтению для всех:

Добавление ссылки разрешено если она не содержит описание коммерческих (платных) продуктов и/или идентификаторов для отслеживания перехода и для доступа не нужен пароль или оплата в т.ч. интернет-ресурсы, каналы (от 3-х тематических видео), блоги, группы, сообщества, СМИ и т.д.


Запрещены политические holy wars.

По решению модератора или администратора сообщества пользователь будет забанен за:

1. Флуд и оскорбление пользователя, в т.ч. провокация спора, флуда, холивара (высказывание без аргументации о конкретной применимости конкретного решения в конкретной ситуации), требование уже данного ответа, распространение сведений порочащих честь и репутацию, принижающих квалификацию оппонента, переходы на личности.

2. Публикацию поста/комментария не соответствующего тематике сообщества, в том числе обсуждение администраторов и модераторов сообщества, для этого есть специальное сообщество.

3. За обвинение в киберпреступной деятельности.

4. За нарушение прочих Правил Пикабу.

Вы смотрите срез комментариев. Показать все
75
DELETED
Автор поста оценил этот комментарий

https://adnauseam.io на базе uBlock Origin.
Это расширение я использую, потому что оно не только блокирует рекламу, но и производит на неё "эмуляцию клика". Таким образом, сбивается "рекламный портрет" пользователя, сайт не теряет доход, а пользователь не видит рекламу.
Так как у гугл хрома жопа загорелась от этого расширения, оно было запрещено в магазине гугла, иначе бы гугл охуел с количества "левых" кликов по их рекламкам.
Поэтому расширение возможно установить только обладая более, чем парой извилин, и в режиме разработчика.
P.S: Это расширение уже вынуждает многую рекламу просто не загружаться на странице, таким образом, рекламодатели оградили рекламщиков от убытков.

Иллюстрация к комментарию
раскрыть ветку (29)
14
Автор поста оценил этот комментарий

Так адсенс же снимает деньги за левые клики, а в случае злоупотребления вообще банит?


пы.сы. картинка взята из интернета.

Иллюстрация к комментарию
раскрыть ветку (2)
6
Автор поста оценил этот комментарий
кажется это скрин кабинета рекламодателя, по опыту скажу - адсенс либо засчитывает все клики, либо банит
1
Автор поста оценил этот комментарий

В определенный период идет перерасчет и все фальшивые клики аннулируются, но т.к. их бы и так не было, партнеру похер. Автокликеры - вечная проблема всех рекламных сетей, с ними борются по мере возможностей

6
Автор поста оценил этот комментарий

Срочно зайди ко мне в блог ))))

раскрыть ветку (24)
8
DELETED
Автор поста оценил этот комментарий

Зашёл. Ни одна реклама не подгрузилась (испугалась), но 11 рекламных "жучков" были перехвачены.
Хорошо монетизируете, батенька ;-)

раскрыть ветку (19)
2
Автор поста оценил этот комментарий

Рекламных 5. остальное не реклама.

раскрыть ветку (18)
19
Автор поста оценил этот комментарий

остальные - майнеры XD

3
Автор поста оценил этот комментарий
привет. а что на счет Ublock origin для firefox и opera?
Я пользуюсь 2 года. хз, ошибся ли я?
форум
https://discourse.mozilla.org/t/support-ublock-origin/6746
ссылка в магазине
https://addons.mozilla.org/en-US/firefox/addon/ublock-origin...
раскрыть ветку (16)
3
Автор поста оценил этот комментарий

Тоже им пользуюсь. Только вот интересная вещь: если проверить прогой SpyHunter, то он находит в этом расширении троян и при очистке он его сносит из системы.


пЫсы: проверьте у себя, ради интереса.

1
Автор поста оценил этот комментарий

В Opera же есть встроенный блокировщик, зачем что-то левое устанавливать?

2
Автор поста оценил этот комментарий

Раз написано Origin(первоначальный). Значит не фейк)

раскрыть ветку (2)
2
Автор поста оценил этот комментарий

в действительности он не фейк. Можешь прочитать мой коммент где-то выше по этому поводу.

раскрыть ветку (1)
2
Автор поста оценил этот комментарий

Эх, не прошла шутейка.

1
Автор поста оценил этот комментарий

Смотри мой коммент. Он - не троян, а оригинал. То что автор скинул - фейк.

ublock origin с 11 года репозиторий заведен и постоянно обновляется (1 человеком), при чем обновления существенные.

ublock (что автор скинул) с 14 года и последнее обновление - это... изменение манифеста ublock origin (раздел автор, версии и некого ключа), аля признание что они копипастят у первого.

раскрыть ветку (9)
Автор поста оценил этот комментарий

Origin не значит оригинал. Будь внимательнее. Изначально был uBlock, он и остался.

Тут уже ответили на все твои вопросы.

раскрыть ветку (8)
2
Автор поста оценил этот комментарий

Я сам себе ответил на свои вопросы.

en.wikipedia.org/wiki/UBlock_Origin


Достаточно ясно написано, почему не рекомендуется использовать Ublock, а Ublock Origin. Но вы продолжайте дальше людям втюхивать полулевые url (хотя в вашем случае заметил пока 1)

раскрыть ветку (2)
Автор поста оценил этот комментарий

Добавив пару строк в исходный код, это не значит сделать его оригинальным. Так что учи уроки и смотри аниме дальше.)))

раскрыть ветку (1)
1
Автор поста оценил этот комментарий

Автор, ты только не обижайся, но ты ебанутый!


Тебе все пишут, что первоначальный автор Ublock, а затем и Ublock Origin - Рэймонд Хилл (gorhill).

И что он впоследствии передал на оригинальное имя Ublock форку его плагина, который сделал Крис Алеоди.


Добавив пару строк в исходный код, это не значит сделать его оригинальным.

И что пару строк в код добавил уже именно Крис (новый автор), когда создавал в хромсторе новый плагин (с содержанием и именем старого).


Ublock Origin датой в хромсторе позже только потому, что модераторы гугла после разделения выпилили оригинальный плагин Рэймонда (переименованный им в UblockO). После чего он, не добившись восстановления, вынужден был его перезалить как Ublock Origin.


То есть оригинальный автор продолжает развивать теперь именно Ublock Origin. А Крис нихера так и не сделал, ну кроме того что пытался присвоить себе авторство плагина, не упоминая Рэймонда. А после шума, поднятого Рэймондом, все ушли назад на его плагин. А Крис на свой плагин с переданным именем Ublock уже забил давно.


Тебе приводят ссылки, пруфпики, а ты всё равно талдычишь одно и то же, без каких либо пруфов.


P.S.: Для всех тех, кто не хочет мотаться по треду в поисках - вот хорошая статья с разбором ситуации

https://my-chrome.ru/2015/04/ublock-origin/

1
Автор поста оценил этот комментарий
Ориджин именно что и означает оригинал.


Это переименованный старый Ublock для того, чтобы человек, которому первоначальный автор передал развитие плагина создал свой новый со старым именем Ublock. Что и было сделано.


Но так как там были головняки с авторством, когда новый автор забыл упоминать старого, был бугурт. А потом, все перешли изначальный плагин, поддерживаемый оригинальным автором и переименнованный - Ublock Origin. А форкнутый постепенно протух Ublock протух, о чём тебе @GreyCain и пишет.


Вот описание развития событий.

https://my-chrome.ru/2015/04/ublock-origin/


@nightwing90

раскрыть ветку (3)
Автор поста оценил этот комментарий
раскрыть ветку (2)
1
Автор поста оценил этот комментарий

И что ты мне привёл? Свой коммент ровно с тем же содержанием, который я прокомментировал выше. А я тебе привёл ссылку на разбор этой ситуации с разделением плагинов в 2015 году. Которую ты не прочёл, раз не цитируешь её...


Вот тебе скрин с гита первоначального ублока (самого первого и самого оригинального), когда оригнальный и единственный автор (gorhill) передаёт его другому человеку.

Передача была именно имени и текущего состояния кода (форк). Он переименовал изначальный плагин в Ublock origin и дал новому мейнтенеру право на старое имя - Ublock.


Причины по которым он так сделал можешь прочесть в статье по моей ссылке выше. Вот цитаты оттуда.

При этом первоначальное расширение было сначала переименовано в uBlock₀, затем вовсе пропало из каталога и только спустя некоторое время вернулось под названием uBlock Origin.



Проект uBlock создавался Рэймондом как хобби и в основном только для себя. Он хотел создать расширение, которое будет удовлетворять его задачам. И не более. А вышло все так, что uBlock стал крайне популярным (почти 1 млн пользователей в Chrome Web Store). Ни времени, ни желания на поддержку и развитие расширения в соответствии с требованиями пользователей у него не было. Поэтому он решил передать право на название "uBlock" и основной репозиторий на Гитхабе Крису Алеоди.

Через некоторое время после публикации нового расширения uBlock от Криса, старое было удалено из каталога модераторами якобы из-за нарушений правил сервиса. При этом Рэймонд не получал никаких уведомлений от Google, и даже после обращения в поддержку никто не смог объяснить ему причину, ссылаясь на то, что все подробности описаны в письме, которое он должен был получить (но не получил).


[...] попробовал вновь отправить uBlock на модерацию, в этот раз изменив название на uBlock Origin и иконку (в самом начале нашего поста вы можете увидеть уже новую иконку). И расширение пропустили.

Иллюстрация к комментарию
Иллюстрация к комментарию
1
Автор поста оценил этот комментарий
Пиздец ты ебанутый
1
Автор поста оценил этот комментарий

Ну и под конец, Ublock O. развивается, судя по коммитам ежедневно, выпуская новые версии, учитывая больше кейсов, чем "оригинальный ublock с ublock.org". Как-то так, уважаемый пикабушник.

Автор поста оценил этот комментарий
Так же им пользуюсь и довольно давно.
9
Автор поста оценил этот комментарий

@BOMBERuss,
uBlock https://www.ublock.org/ - вы уверены что это "оригинал", а не фейк?


Понимаю, что uBlock развелось полмагазина, но ublock origin - исходный.

пруфы.

ublock предлагает сырцы гитхаба (ссылка взята с предложенного сайта)

https://github.com/uBlockAdmin/uBlock/


ublock origin

https://github.com/gorhill/uBlock


Посмотрите последний коммит у Ublock (если понимаете что это)

https://github.com/uBlockAdmin/uBlock/commit/311d9745f7f81f7d4770e8df019041fefe1ee0af


Надеюсь, вы сделаете выводы и позовете модера чтобы исправить это недоразумение.

раскрыть ветку (3)
4
Автор поста оценил этот комментарий

Неправильный вывод.

gorhill  - в списке соавторов uBlock https://github.com/uBlockAdmin/uBlock/graphs/contributors, о чем там и написано https://github.com/uBlockAdmin/uBlock#about-ublock :

"Some users might want to check out uBlock Origin: a noteworthy personal fork of uBlock from @gorhill with a slightly different featureset."

раскрыть ветку (2)
3
Автор поста оценил этот комментарий

до 0.9.3.0 главным разработчиком был gorhill, после им стал chrisaljoudi (который похоже практически забросил проект, по истории релизов видно что предпоследний релиз был в 2015 году)

gorhill же стабильно продолжил разрабатывать свой форк. Так что можно сказать, что оригин и есть основная версия.

2
Автор поста оценил этот комментарий
Неправильный вывод.

Рэймонд Хилл (gorhill ) - первоначальный и единственный автор, который написал Ublock, а затем передал его Крису Алеоди.


Причём передал так, что оригинальный (старый) ублок переименовал в Ublock Origin, а Крис заводил новый плагин с именем Ublock.

Потом была epic drama, когда Крис стал писать, что "создано Крисом", а Рэймонд обиделся и бомбил в сети. Потом они помирились и Крис написал "поддерживается Крисом".

Все успокоились, но все перешли на плагин Рэймонда, а плагин Криса протух.


Тут подробнее и с картинками.

https://my-chrome.ru/2015/04/ublock-origin/

Иллюстрация к комментарию
Автор поста оценил этот комментарий
он наверное прожорливый плагин этот?
Вы смотрите срез комментариев. Чтобы написать комментарий, перейдите к общему списку