การโฆษณาก็ปรากฏขึ้นที่ด้านบนของเกือบทุกหน้า


8

ตั้งแต่เช้านี้โฆษณาแปลก ๆ ปรากฏขึ้นด้านบนของหลาย ๆ หน้าฉันเปิดในเว็บเบราว์เซอร์ (ดูภาพหน้าจอในตอนท้าย) มันเกิดขึ้นในเบราว์เซอร์ใด ๆ (ทดสอบ FF, IE และ Chrome) บนเครื่องใด ๆ ในบ้านของเราสามเครื่องแม้แต่บน iPhone (ไม่ว่าจะเชื่อมต่อกับ Wi-Fi หรือเครือข่ายเซลลูลาร์ [ไม่จริงในตอนท้ายดูคำตอบของฉัน ]) . แม้กระทั่งในระบบ Debian ที่ทำงานใน VMWare

บางครั้งโฆษณาไม่ปรากฏใน Firefox แต่ปรากฏใน IE บางครั้งพวกเขาจะไม่ปรากฏบน iPhone เมื่อเชื่อมต่อกับมือถือ แต่ปรากฏขึ้นเมื่อเชื่อมต่อกับ Wi-Fi แต่ส่วนใหญ่จะปรากฏในกรณีใด ๆ ในบางหน้าปัญหาทำให้การแสดงผลหน้าเว็บผิดเพี้ยน

การโฆษณาเหมือนกันในทุกกรณี แบนเนอร์ต้นไม้เดียวกันยกเว้นแบนเนอร์ Amazon เปลี่ยนผลิตภัณฑ์ บน iPhone แบนเนอร์ Amazon ไม่โหลด ในบางหน้าชุดโฆษณาจะทำซ้ำสองครั้งขึ้นไป

บางหน้าของปัญหาที่เกิดขึ้นกับ:

  • superuser.com (เว็บไซต์ SE ใด ๆ )
  • instagram.com
  • pinterest.com
  • ask.com (โฆษณาปรากฏสองครั้ง)
  • bbc.com

ไม่เกิดขึ้นเมื่อ:

  • google.com
  • linkedin.com
  • youtube.com
  • cnn.com
  • microsoft.com

(แม้ว่ารายการจะได้รับผลกระทบจากองค์ประกอบแบบสุ่มของปัญหา)

โฆษณาจะแสดงผลด้วยรหัส HTML ที่ฉีดหลังจาก<body>แท็กเปิด รหัสนี้ไม่มีอยู่ใน HTML นั้น แต่ฉันเห็นได้เมื่อทำการตรวจสอบหน้าเว็บในเครื่องมือ dev ของเบราว์เซอร์ (เช่นเครื่องมือตรวจสอบใน Firefox) ดังนั้นจึงเป็นไปได้ที่ JavaScript บางตัวจะสร้างขึ้น รหัสแนบท้ายของโพสต์นี้ เมื่อเพจแสดงผลเบราว์เซอร์จะเริ่มเชื่อมต่อกับ 85.25.138.211

ฉันไม่มีปลั๊กอินที่ไม่ต้องการในเบราว์เซอร์ และฉันไม่ได้ระบุแอดแวร์ / มัลแวร์ใด ๆ บนเครื่องของฉัน ฉันไม่เคยคาดหวังมาก่อนว่าจะเกิดปัญหากับ iPhone เช่นกัน

รู้สึกเหมือนถูกแฮ็ค แต่ฉันไม่สามารถจินตนาการได้ว่าแฮ็คจะทำงานอย่างไรเนื่องจากมันมีผลต่อระบบที่แตกต่างกัน (Windows, iOS, Debian) ฉันคิดว่าเราเตอร์แฮ็ก แต่ดูเหมือนว่ายังมีปัญหาอยู่แม้ว่าฉันจะตัดการเชื่อมต่อ iPhone จาก Wi-Fi ฉันคิดว่ามีคนใช้ข้อผิดพลาดบางอย่างในไลบรารี JavaScript ที่หน้าเว็บที่ได้รับผลกระทบทั้งหมดแชร์ แต่ในกรณีนี้ปัญหาจะแพร่หลายไม่เพียงเกิดขึ้นกับฉัน แต่ฉันไม่สามารถค้นหารายงานปัญหาดังกล่าวได้โดยบุคคลอื่น [ไม่เป็นความจริงในที่สุดดูคำตอบของฉัน ]

ไม่มีใครมีความคิดใด ๆ ทำไมสิ่งนี้เกิดขึ้น?

ป้อนคำอธิบายรูปภาพที่นี่

<body class="user-page new-topbar" lang="">

    <div align="center">
        <a title="wygladzanie zmarszczek" rel="nofollow" href="http://track.impreskin.pl/product/ImpreSkin/?uid=21002&pid=153&bid=1659">
            <img alt="wygladzanie zmarszczek" src="http://track.impreskin.pl/banner/?uid=21002&pid=153&bid=1659"></img>
        </a>
    </div>
    <div align="center">
        <iframe width="728" height="90" frameborder="0" style="border:none;" marginwidth="0" border="0" scrolling="no" src="http://rcm-na.amazon-adsystem.com/e/cm?t=hsiang-20&o=1&p=48&l=ur1&category=electronicsrot&f=ifr&linkID=BXR7UA243P4D75JE">
            #document
                <html>
                    <head></head>
                    <body>
                        <div id="wrap">
                            <object width="728" height="90" align="middle" codebase="https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,0,0" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000">
                                <!--

                                 Tags used by MSIE Rendering engine 

                                -->
                                <param value="http://ecx.images-amazon.com/images/G/01/associates/2011/ban…vacyTarget=_top&privacyURL=http://www.amazon.com/gp/dra/info" name="movie"></param>
                                <param value="high" name="quality"></param>
                                <param value="transparent" name="wmode"></param>
                                <param value="#FFFFFF" name="bgcolor"></param>
                                <param value="all" name="allowNetworking"></param>
                                <param value="always" name="allowScriptAccess"></param>
                                <!--

                                 Tags used by Mozilla Rendering engine

                                -->
                                <embed width="728" height="90" pluginspage="https://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" allowscriptaccess="always" allownetworking="all" bgcolor="#FFFFFF" wmode="transparent" quality="high" src="http://ecx.images-amazon.com/images/G/01/associates/2011/ban…vacyTarget=_top&privacyURL=http://www.amazon.com/gp/dra/info"></embed>
                            </object>
                        </div>
                        <script></script>
                    </body>
                </html>
                <!--

                 autogen flash template V 0.1311154052 

                -->
        </iframe>
    </div>
    <div align="center">
        <!--

         default 

        -->
        <div id="ca-block-2228" class="ca-block"></div>
    </div>

คำตอบ:


11

หลังจากการทดสอบหลายครั้งฉันได้ตระหนักว่าปัญหาเกิดขึ้นบนเครือข่ายเซลลูลาร์เนื่องจากการแคชเท่านั้น หลังจากล้างแคช ( ล้างประวัติและข้อมูลเว็บไซต์ ) และรีเฟรชปัญหาหายไป และจะปรากฏขึ้นอีกครั้งหลังจากเชื่อมต่อกลับไปที่ Wi-Fi เท่านั้น

สิ่งนี้ทำให้เห็นได้ชัดว่าปัญหาเกิดจากเราเตอร์ที่ถูกบุกรุก Edimax AR-7265WNB การรีเซ็ตเราเตอร์กลับเป็นการตั้งค่าจากโรงงานและทำการกำหนดค่าอีกครั้งเพื่อแก้ไขปัญหา

ฉันไม่พบเฟิร์มแวร์เราเตอร์รุ่นใหม่กว่าที่ฉันมี (FwVer: 3.10.16.0_TC3085 HwVer: T14.F7_3.0) แม้ว่าฉันจะพบว่าไฟร์วอลล์บนเราเตอร์ปิดอยู่ ที่จริงแล้วเราเตอร์รีเซ็ตตัวเองไม่กี่สัปดาห์หลัง เมื่อทำการตั้งค่าใหม่ฉันอาจลืมเปิดใช้งานไฟร์วอลล์ (จริง ๆ แล้วฉันคาดว่าไฟร์วอลล์จะเปิดใช้งานตามค่าเริ่มต้น)

ปัญหาดูเหมือนว่าทั่วโลกในขณะนี้ (รายงานอื่นที่นี่และที่นี่บางส่วนถูกลบไปแล้ว) ตรงกันข้ามกับการอ้างสิทธิ์ของฉันในคำถาม นั่นจะเป็นการแนะนำให้ใช้ประโยชน์จากช่องโหว่ของเราเตอร์ระยะไกล (รองรับโดยปัญหาไฟร์วอลล์) แทนที่จะแฮ็คเข้าสู่ Wi-Fi ในท้องถิ่น ผู้อื่นรายงานเราเตอร์ประเภทต่าง ๆ ( D-Link DSL-2600U , TP-Link) ดังนั้นปัญหาจึงไม่เฉพาะเจาะจงกับ Edimax

รายงานอื่นพูดถึงว่ามีการปรับเปลี่ยน DNS หรือการตั้งค่าพร็อกซี ฉันไม่ได้ตรวจสอบเรื่องนี้ก่อนที่จะรีเซ็ตเราเตอร์ของฉัน แต่เป็นไปได้ว่าเราเตอร์ของฉันถูกแก้ไขด้วยวิธีนี้เนื่องจากไฟร์วอลล์ปิด นอกจากนี้ยังอธิบายการฉีดโค้ดในหน้าใดก็ได้โดยไม่จำเป็นต้องใช้ช่องโหว่เฉพาะเราเตอร์ ดังนั้นผู้โจมตีอาจสแกนอินเทอร์เน็ตเพื่อหาเราเตอร์ที่ไม่ปลอดภัยและเพียงกำหนดค่าให้ชี้ไปที่พร็อกซีของผู้โจมตี


เราเตอร์ตัวไหน คุณอัปเดตเฟิร์มแวร์เป็นเวอร์ชันล่าสุดหรือไม่?
K7AAY

1

ฉันสังเกตเห็นประมาณ 2 วันที่ผ่านมาฉันได้รับโฆษณาที่เหมือนกันในหลาย ๆ อุปกรณ์ (แล็ปท็อปสมาร์ทโฟน Android และ Nexus 7) เมื่อฉันล้างแคชเบราว์เซอร์ทั้งหมดและเชื่อมต่อกับเครือข่ายเซลลูลาร์โฆษณาก็หยุดลง แต่เมื่อฉันเชื่อมต่อกับ Wi-Fi พวกเขาจะกลับมา

ฉันสิ้นสุดการสลับเซิร์ฟเวอร์ DNS ในการเชื่อมต่อทั้งหมดของฉันไปที่ google 8.8.8.8 และโฆษณาหยุดกลับมาบนทุกอุปกรณ์

ดังนั้นทั้งเราเตอร์หรือเซิร์ฟเวอร์ DNS ของ ISP จึงเป็นสิ่งที่ดีที่สุดสำหรับฉัน

แก้ไข: เช่นเดียวกับฉันจะลบโฆษณาที่ไม่ต้องการด้านบนของเว็บไซต์ได้อย่างไร


1
คุณใช้เราเตอร์อะไร
Martin Prikryl

0

คุณน่าจะมีสปายแวร์อยู่บ้าง (ดาวน์โหลดง่ายมากโดยไม่ตั้งใจ แต่มักจะค่อนข้างง่ายที่จะลบหากคุณรู้ว่าต้องทำอะไร)

คุณจะต้องดาวน์โหลด unistaller ที่มีประสิทธิภาพยิ่งขึ้นการถอนการติดตั้ง windows จะไม่ลบออก

ดาวน์โหลดIOBitUNinstaller ตอนนี้คุณจะต้องผ่านทุกไฟล์ (ใน iobit) และระบุว่าโปรแกรมใดที่คุณไม่รู้จักหรือดูเหมือน 'คาว' การค้นหา google อย่างรวดเร็ว (หากไม่แน่ใจ) จะเปิดเผยว่ามัลแวร์นั้นหรือไม่

คุณยังสามารถเลือกการถอนการติดตั้งแบบแบตช์ (ตัวเลือกด้านขวาบนบน iobit) ซึ่งช่วยให้คุณเลือกหลายโปรแกรมที่จะถอนการติดตั้ง - และแน่นอนให้ทำการสแกนแบบลึกและลบทุกอย่างที่พบ


1
ขอบคุณสำหรับคำตอบ. นั่นจะอธิบายปัญหาที่เกิดขึ้นบน iPhone และ Debian ไหม
Martin Prikryl

1
ไม่หากเกิดขึ้นในระบบ iPhone และ Debian ของคุณเราเตอร์ของคุณ (โดยเฉพาะการตั้งค่า DNS ของเราเตอร์ของคุณ) อาจถูกบุกรุก ทำการรีเซ็ตเป็นค่าจากโรงงาน และเมื่อคุณตั้งค่าอีกครั้งให้ตั้งรหัสผ่านเพื่อให้ซอฟต์แวร์โกงในคอมพิวเตอร์ของคุณไม่สามารถกำหนดค่าใหม่โดยอัตโนมัติ
Jeremy Visser

@JeremyVisser แต่มันเกิดขึ้นแม้ว่าฉันจะตัดการเชื่อมต่อ iPhone จาก Wi-Fi
Martin Prikryl

1
คุณไม่จำเป็นต้องใช้ซอฟต์แวร์ IOBIT เพื่อลบบางสิ่งเช่นนี้โปรแกรมโฆษณา / ลบปกติจะทำสิ่งที่ IOBITUninstaller ทำตามที่อ้างสิทธิ์ IOBIT เป็นน้ำมันงูไม่เชื่อใจ
Ramhound

@MartinPrikryl ฉันไม่แน่ใจว่ามันจะมีใน iPhone ของคุณได้อย่างไรถ้าคุณลงชื่อเข้าใช้ในทุกอุปกรณ์และใช้โครมหรืออะไร แต่พยายามแก้ไขปัญหาดังกล่าวข้างต้น (ยังอยู่ในโครเมี่ยมติดตั้งAdblockและดูว่าแก้ปัญหา. ถ้าไม่ให้ตรวจสอบว่าคุณรู้จักซอฟต์แวร์ทั้งหมดในเครื่องคอมพิวเตอร์ของคุณและถ้ายังคงโชคไม่ติดตั้งและรัน (รุ่นฟรี) ของMalwarebytes , ระหว่างสองคุณหวังว่าจะพบปัญหา
benscabbia
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.