Редирект на oovaufty.com и oneegrou.net

12
P
На сайте с 09.09.2007
Offline
131
pzn
1076

В последнее время на нескольких сайтах заметил, что иногда случается какой-то то странный редирект на сайты oovaufty.com и oneegrou.net (реже на iosvpndefender.com, longuarthot.com и sustaincreativity.com) - появляется поп-ап во весь экран, который невозможно закрыть:

Полез гуглить, что это может быть и по всем этим доменам одинаковая статья https://info.greatis.com/ru/howto/remove-oovaufty-com.htm, где говорится, что это некий вирус на устройстве, но инструкция по удалению только для Windows. В этой статье аналогично, тоже решение только для десктопа на винде https://securedstatus.com/how-to-remove-ak-oneegrou-net/...

Такое происходит только при заходе с мобильного телефона (конкретно у меня iOS) в разных браузерах Safari и Chrome. С десктопа таких окон никогда не появлялось. Сделал вывод, что это не проблема с сайтами и на всякий случай проверил их антивирусом ImunifyAV (ex. Revisium) - все чисто.

Собственно вопрос - кто-то сталкивался с такой фигней? Что это вообще такое и как это вылечить?

P
На сайте с 09.09.2007
Offline
131
pzn
#1

В общем, сам спросил и сам ответил.
Это оказался вирус на сайте, который внедрили через один из давно необновляемых плагинов темы wordpress.
Антивирус  ImunifyAV (ex. Revisium) его не видел, так как они давно  ушли из России и базы не обновляются.

Александр
На сайте с 18.03.2020
Offline
144
#2
pzn #:
из давно необновляемых плагинов темы wordpress.

Что за плагин-то?

P
На сайте с 09.09.2007
Offline
131
pzn
#3
Александр #:

Что за плагин-то?

tagDiv Composer

and2005
На сайте с 21.05.2005
Offline
164
#4
А чем нашли, если не  ImunifyAV (ex. Revisium)  ?
P
На сайте с 09.09.2007
Offline
131
pzn
#5
and2005 #:
А чем нашли, если не  ImunifyAV (ex. Revisium)  ?

обратился к специалисту на кворке, он нашел и удалил

and2005
На сайте с 21.05.2005
Offline
164
#6
Понятно. Мне недавно помог Revisium , а то бы и не знал, что делать.  Интересно, каким инструментом  работают сейчас специалисты с кворка.
GRAFLEKX
На сайте с 05.11.2010
Offline
200
#7
pzn #:
tagDiv Composer

А что за тема такая, у которой tagDiv Composer давно не обновляется?

На сколько могу судить, авторы этого плагина регулярно его обновляют, а указанная уязвимость в нем была еще пару лет назад.

Мы поможем в поиске работы: стабильная работа для вас ( https://www.rabota.ru ), вакансии и резюме.
P
На сайте с 09.09.2007
Offline
131
pzn
#8
GRAFLEKX #:

А что за тема такая, у которой tagDiv Composer давно не обновляется?

это я его не обновляю, так как мне удобно работать со старой версией темы
в новой все слишком намудрили, после чего невозможно стало вставить шорткоды и рекламные блоки в нужные места

GRAFLEKX
На сайте с 05.11.2010
Offline
200
#9
pzn #:
в новой все слишком намудрили, после чего невозможно стало вставить шорткоды и рекламные блоки в нужные места

Newspaper юзаете что ли?

Если её, то в новой версии шорткоды можно добавлять куда угодно через блок "Text with title".

Просто добавляете этот блок на нужное место страницы и туда вставляете любой шорткод.

Ну, а рекламный код через обычные вставки HTML модулей.

Стандартные модули для рекламы давно не использую, они все уже по CSS сегментам в Адблоке.

Согласен, как-то всё там через одно место... но пока работает.

P
На сайте с 09.09.2007
Offline
131
pzn
#10
GRAFLEKX #:

Newspaper юзаете что ли?

Если её, то в новой версии шорткоды можно добавлять куда угодно через блок "Text with title".

Просто добавляете этот блок на нужное место страницы и туда вставляете любой шорткод.

Ну, а рекламный код через обычные вставки HTML модулей.

Стандартные модули для рекламы давно не использую, они все уже по CSS сегментам в Адблоке.

Согласен, как-то всё там через одно место... но пока работает.

Да,  Newspaper
Шорткоды имел в виду от плагина AdsPlacer, например - пробовал по всякому, в том числе и через 
<?php echo do_shortcode( '[ваш_шорткод]' ); ?> тема их не видит..
Мне не хватает вставки рекламных кодов на страницу с тегами и страницу с категориями (типа сначала текст/описание, затем рекламный блок, затем посты) - даже создавал задание на кворке, чтобы помогли вставить, никто не откликнулся. В итоге я забил и пользуюсь 9й версией, там пока все еще можно размещать коды где захочешь.

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий