За последние 24 часа нас посетили 23033 программиста и 1726 роботов. Сейчас ищет 1721 программист ...

JS p1.ntvk1.ru/nv.js определяется как malware

Тема в разделе "JavaScript и AJAX", создана пользователем Zuldek, 18 май 2018.

  1. Zuldek

    Zuldek Старожил

    С нами с:
    13 май 2014
    Сообщения:
    2.381
    Симпатии:
    344
    Адрес:
    Лондон, Тисовая улица, дом 4, чулан под лестницей
    Если кто узнает историю, отпишитесь пжл что это, только что скачал и начал смотреть. Присутствует массово в т.ч. на сайтах рунета, вероятно какой-то счетчик хакнули или баннеркку. В общем если есть кто-то кто уже посмотрел, прокомментируйте.
     
    #1 Zuldek, 18 май 2018
    Последнее редактирование: 18 май 2018
  2. Zuldek

    Zuldek Старожил

    С нами с:
    13 май 2014
    Сообщения:
    2.381
    Симпатии:
    344
    Адрес:
    Лондон, Тисовая улица, дом 4, чулан под лестницей
    Собственно, если кому то интересно,
    сей трекинговый сервис сливал инфу о пользователях (это делают почти все крупные держатели трафика) за денежку либо подтягивался с баннерами и прочей хрень. среди прочего их заподозрили в том что они собирают данные о логинах в фейсбук, а этот российский скрипт еще и о логина в vk (посмотрел по диагонали деобфусцированный код).
    Кроме этого, в подобном были замечены Augur. Forter, OnAudience и еще некоторые вряд ли кому то здесь известные конторы.

    Соответственно, в какой-то момент обращения к скриптам этих доменов глобальные анти-malvare реестры и сервисы стали считать эти библиотеки вредоносными со всеми вытекающими последствиями в большим компаниях с их политиками безопасности :)
     
    acho и TeslaFeo нравится это.
  3. Zuldek

    Zuldek Старожил

    С нами с:
    13 май 2014
    Сообщения:
    2.381
    Симпатии:
    344
    Адрес:
    Лондон, Тисовая улица, дом 4, чулан под лестницей
    Мб не доконца понятно разьяснил и тем кому интересно:

    Все крупные держатели трафика зарабатывают тем что сливают информацию о посетителях. она стоит очень больших денег, это незаконно и тп.

    В российских реалиях это выглядит следующим образом: в определенный момент к команде разработчиков популярного проекта заходит кто то из отдела который «зарабатывает вам деньги и кормит вас, дормоедов» и говорит: мне нужно чтобы вы подключили на сайте жабаскрипт с такогото вырвиглазного домена. Он посылается CTO проекта на три веселых буквы. Дальше CTO проекта приглашается на совещание с господами инвесторами и владельцами откуда приходит мрачный и вырвиглазная либа сливающая данные посетителей размещается на проекте.
    Периодически, когда они попадают в глобальные блеклисты, фин. директор еще раз подходит и просит разместить либу с уже другого домена, команда разработчиков упирается рогами которые обламываются комерсами
     
    acho и TeslaFeo нравится это.