LINUX.ORG.RU
ФорумMobile

last-browser-update.apk

 ,


0

2

Сразу говорю - если что, прошу ногами сразу не пинать - современный андроид и гугл хром я юзаю недавно.

Что произошло: сижу читаю лор с телефона через хром из плей маркета, вижу пришло уведомление. Никакого ласт апдейта я не скачивал, кроме как лора вкладок не открывал, по адсенсу не кликал. Решил погуглить, нашел это https://life.ru/t/технологии/886638/prosmotr_novostnykh_saitov_mozhiet_privie...

Это что, в адсенсе очередная дыра и теперь все пользователи лора которые читают его с андроида в опасности? Или лор кто-то сломал и сливает трафик на банк троя?

update: да, дыра видимо в адсенсе.

Разместить своё объявление с помощью данного сервиса может каждый желающий, чем и воспользовались злоумышленники. В результате при посещении страницы с вредоносной рекламой пользователь загружает на своё устройство троянца.

★★☆☆

Последнее исправление: xtraeft (всего исправлений: 3)

Вирус из семейства Svpeng выдаёт себя за обновления для браузера: вредоносная программа называется last-browser-update.apk. Для своего распространения банковский троянец использует особенности рекламной сети Google AdSense, которая демонстрирует таргетированную рекламу.

Ага, жесть. Если что, повторяю - я по адсенсу не кликал!

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от xtraeft

cast maxcom Прими меры, отрубай адсенс нафиг пока не пофиксят!

xtraeft ★★☆☆
() автор топика
Последнее исправление: xtraeft (всего исправлений: 1)
Ответ на: комментарий от KennyMinigun

Это же огромная дырень в адсенсе!

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от yars068

Я предпочел Firefox...

Без разницы, дыра не в хроме. А фф - тормоз который вешает телефон и ноутбук.

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от xtraeft

Нуу, альтернатив особо и нет. Мой аппарат вполне вытягивает его (а на десктопе хромиум), ничего не тормозит. До оперативы он охоч, это да. Ну да это уже оффтоп. А защититься от сабжа как?

yars068 ★★★★
()
Последнее исправление: yars068 (всего исправлений: 2)

О, я перешел по ссылке на статью в ОП, и лиса меня спросила, а не хочу ли я уведомления с этого сайта получать.

yars068 ★★★★
()
Ответ на: комментарий от yars068

Этого говна на сайтах все больше. Убивать. Очередная «новая фишка» типа чатов и «мы перезвоним».

dk-
()
Ответ на: комментарий от dk-

Этого говна на сайтах все больше. Убивать.

Выключил в настройках браузера уведомления и все, какие проблемы?

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от yars068

А защититься от сабжа как?

Ждать пока гугл пофиксит это. Ну и не запускать непонятно какие скачанные файлы. Но ДЫРЕНЬ все равно большая.

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от xtraeft

Пацаны вон в чате говорят что дырень старая и ей уже минимум пару месяцев, но гуглу все похер.

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от xtraeft

А кстати, скачаться-то оно скачалось, но вот насчет автоматической установки... Эта хреновина способна еще и самостоятельно что-то установить?

yars068 ★★★★
()
Ответ на: комментарий от yars068

Эта хреновина способна еще и самостоятельно что-то установить?

Не способна, да у меня еще и miui - оно там сто раз спросит с ворнингами, перед тем как установить.
Но понимаешь в чем дело, оно и качаться не должно просто при посещении страницы.

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от xtraeft

Учитывая сколько миллионов пользователей жмет все не глядя... в т.ч. «разрешить установку не из маркета», то жертв должно быть много. Учитывая охват.

dk-
()
Ответ на: комментарий от dk-

О чем и речь.. А учитывая, что гугл такое фиксит не сразу, а за месяца 3 минимум, то дело вобще труба. Но чето всем похер как я посмотрю =)

xtraeft ★★☆☆
() автор топика
Последнее исправление: xtraeft (всего исправлений: 1)

Вчера второй раз такое случилось за последние месяцы, и именно на этом сайте. Firefox слишком тормозной, так что приходится грызть кактус с Chromium. Если не устанавливать этот APK с поразительно большим списком разрешений, то ничего плохого и не случится, но всё равно неприятно, и хочется телефон с мылом вымыть.

anonymous
()

Хромой же предупреждал раньше, мол скачивание apk может навредить. Неужели перестал?

yacuken ★★★★
()
Ответ на: комментарий от yacuken

Не перестал, но конкретно этот качает молча. Может манипуляции с MIME какие.

anonymous
()

В первый раз ведроидом пользуешься?

Автоскачка файлов (без установки) - это многогодовая багофича ведроида. Как и постоянные вредноносные объявления в адсенсе (несколько лет назад ещё хуже было).

fornlr ★★★★★
()
Ответ на: комментарий от yacuken

Не спрашивает в этом случае.

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от yacuken
    <script async src="//pagead2.googlesyndication.com/pagead/js/adsbygoogle.js"></script>
xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от yars068

Это какое-то новое «принципиально новое» мегаговно в мире вебни. Что-то про сохранение в браузере говноскриптов, которые будут тебе уведомления о новых «новостях» присылать.

Я бы за такое выжигал напалмом.

nexfwall ★★★★
()
Ответ на: комментарий от yars068

Дырень не в браузере, а в AdSense. Так что ничего оно кроме скачивания сделать не может.

nexfwall ★★★★
()
Ответ на: комментарий от dk-

Учитывая сколько миллионов пользователей жмет все не глядя... в т.ч. «разрешить установку не из маркета», то жертв должно быть много. Учитывая охват.

Эти жертвы просто не найдут апк.

KillTheCat ★★★★★
()

А у меня тоже появлялось. Но качаться само не стало, а спросило. Пользуюсь Opera

Qwentor ★★★★★
()

что хочет наркомафторь и зачем беспокоит Макскома?

зы использую ведроид 2 года, 1 активно, никаких нигерийских апдейтов. нутыпонел.

mos ★★☆☆☆
()
Ответ на: комментарий от KillTheCat

В нотисах висит и предлагает установить тапом.

xtraeft ★★☆☆
() автор топика
Ответ на: комментарий от mos

Хочу чтоб наркоманы не отвечали мне в этом треде.

xtraeft ★★☆☆
() автор топика

Неслабое такое решето.

WereFox ★☆
()
Ответ на: комментарий от xtraeft

У меня подобная фигня с год назад наблюдалась. Только тогда автоматом не качалось, только предлагало скачать и установить.

kss ★★★★★
()
Ответ на: комментарий от Deleted

Там же написано, что даже в рекомендуемых и любимых на лоре нексусах не до конца пофикшено до сих пор. Юзерам пофиг кто виноват.

А что с адсенсом, снимать не будете?

xtraeft ★★☆☆
() автор топика
Последнее исправление: xtraeft (всего исправлений: 2)
Ответ на: комментарий от xtraeft

Там же написано, что даже в рекомендуемых и любимых на лоре нексусах не до конца пофикшено до сих пор. Юзерам пофиг кто виноват.

Потреблядское отношение - фе.

А что с адсенсом, снимать не будете?

Я не модератор.

Deleted
()
Ответ на: комментарий от Falcon-peregrinus

Плюсую убирание адсенса до фикса.

Ты шутишь? Я где-то с 2011 года активно начал пользоваться ведроидом, и там такая приколюха была.

Причем тогда было веселее. В стандартном android browser была багофича, что приложение мало того, что само скачивалось, так и ещё само запускаллсь на установку. Правда в итоге застапаривалось на сообщении 'установка из сторонних источников запрещена' или на окошке принятия разрешений приложением...

Так что ждать фикса, ты будешь долго :D

fornlr ★★★★★
()
Ответ на: комментарий от Deleted

Я знаю что это. И пользуюсь иногда. Рав видео на 5д3 рулит. Подумаешь поток 115мбайт\сек :)

Но посыл то не в этом. Я потребитель. Да. Я не программист. Мне это в принципе не интересно. Максимум я готов кому-то заплатить денег за фичу. Но даже если мне будут платить деньги я не буду сам кодить. Не мое от слова совсем.

Так что твой пассаж про потреблядь мне не понятен.

Как по мне, вендор, которым не пользоваться тольком «как есть» - говно.

dk-
()
Ответ на: комментарий от dk-

Так что твой пассаж про потреблядь мне не понятен.

Приветствовать потреблядство - фе. Были бы все потреблядями - вендорам не надо было бы рвать жопу, давно бы картельные сговоры устроили во всех областях и жрали бы мы ещё большее говно, чем сейчас.

Deleted
()
Ответ на: комментарий от Deleted

О чем ты? Меня допек андроид - я пересел на яблоко. И даже не знаю что с него хотеть - все устраивает. Я проголосовал рублем.

Фидбэк, багрепорты, отзывы - это все хорошо. Но срать я хотел на продукт, который типа хугина надо допиливать чтоб работать.

dk-
()
Ответ на: комментарий от dk-

И даже не знаю что с него хотеть - все устраивает.

Непритязательный потребитель, которому можно легко нассать в уши - перший друг Apple ;)

который типа хугина надо допиливать чтоб работать.

Я стесняюсь спросить, а ты его хотя бы пробовал ещё раз? Или как попробовал в начале 2014 года, теперь так его только и обсираешь постоянно?

Фишка в том, что есть люди, которым нравится, когда создаётся продукт, которым могут пользоваться (и допиливать под себя, хотя бы багрепортами) остальные, а не просто потребители. Не было бы таких людей - см выше.

Deleted
()
Ответ на: комментарий от Deleted

Пробую раз в год. Сейчас как раз в планах два сложных проекта в нем попробовать. Отпишусь на лор обязательно.

Есть люди, которым нужен рабочий инструмент. И есть люди, которым интересно создавать инструменты. Никто из них не хуже и не лучше. Они разные.

dk-
()
Ответ на: комментарий от dk-

Пробую раз в год. Сейчас как раз в планах два сложных проекта в нем попробовать. Отпишусь на лор обязательно.

Ага, отпишись плз, интересно.

Есть люди, которым нужен рабочий инструмент.

Да без проблем, кто ж против то. Только они делятся на тех, кто пользуется платным проприетарным рабочим инструментом и на тех, кто пользуется платным проприетарным рабочим инструментом и обсирает бесплатные свободные. Это как минимум некорректно и неправильно.

Deleted
()
Последнее исправление: Deleted (всего исправлений: 1)
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.