InstallMonster.ru- файловая партнерка без смс, от 1р за запуск файла!

O
На сайте с 17.08.2012
Offline
34
#651

http://news.drweb.com/?i=4169&c=5&lng=ru&p=0

"Ай, вы сегодня красавцы!!!!" 🍿

RT
На сайте с 12.09.2006
Offline
598
#652
_maloy_:
Если используется "Универсальный код" нужно что то менять?

нет, ничего менять не требуется

InstallMonster.ru (installmonster.ru)-бомба файлового траффика. В 2 раза выгоднее конкурентов! ZipMonster.ru (http://zipmonster.biz/)-платные архивы. Конверт 1:4, 2р/открытие, хостинг!
FotoHunter
На сайте с 03.04.2009
Offline
539
#653

oplock, Да мне как-то пофиг, если честно. Рекламодателями пускай овнеры занимаются.

Дорогостоящие курсы, популярные книги и приватные обучения бесплатно (https://vk.cc/amUOBn)
RT
На сайте с 12.09.2006
Offline
598
#654
oplock:
http://news.drweb.com/?i=4169&c=5&lng=ru&p=0

"Ай, вы сегодня красавцы!!!!" 🍿

хмм.

с сегодняшнего дня прием новых рекламодателей(кроме стартовых страниц и официальных тулбаров из каталогов браузеров) видимо придется прекратить

этого мудака с погодой вчера забанили, как только увидели что он сменил ехе, теперь этот с радио..

---------- Добавлено 19.12.2013 в 10:57 ----------

FotoHunter:
Ай, вы сегодня красавцы!!!!

[ATTACH]130833[/ATTACH]

главное чтоб вы обратное не начали говорить-когда конверсия вернется в норму ;)

qwezxcasd
На сайте с 06.01.2012
Offline
35
#655
oplock:
http://news.drweb.com/?i=4169&c=5&lng=ru&p=0

"Ай, вы сегодня красавцы!!!!" 🍿

а рутраф ,как всегда не перделах! мопед не мой😂

с сегодняшнего дня прием новых рекламодателе

рутраф искушен деньгами, страсть к ним его никогда не покинет.

не нужно быть вангой. все равно "ящик пандоры" продолжит свое существование :)

ps: должна быть идея,а не цель

RT
На сайте с 12.09.2006
Offline
598
#656
qwezxcasd:
а рутраф ,как всегда не перделах! мопед не мой😂

угу, Кошевой Дмитрий- это я

это каким же надо быть оленем.. это было последней каплей, готовится пакет мер

mobilife
На сайте с 10.10.2009
Offline
144
#657
ru-traff:
угу, Кошевой Дмитрий- это я
это каким же надо быть оленем.. это было последней каплей, готовится пакет мер

меры в сторону более тщательной проверки таких рекламодателей, или по отношению к вебмастерам?

Мои услуги: Крауд ссылки, соц сигналы и др. / (/ru/forum/994667)Вечные ссылки в статьях / (/ru/forum/997379)Ссылки в Яндекс сервисах / (/ru/forum/1007355)Блоги (/ru/forum/1007357)
RT
На сайте с 12.09.2006
Offline
598
#658
mobilife:
меры в сторону более тщательной проверки таких рекламодателей, или по отношению к вебмастерам?

ко всем

условия будут сильно ужесточены.

терпение

SA
На сайте с 09.10.2010
Offline
92
#659

Хаха, ребят, ну сколько можно лажать?! Партнеров не хорошо наебывать!! Опять никому не сказали про майнер и не платите за них! 😡 Хватит гнать что это левый рекламодатель, что, еще кто-то тут ведется на это???

http://news.drweb.com/?i=4169&c=5&lng=ru&p=0


Мониторинг партнерской программы по монетизации файлового трафика Installmonster.ru в очередной раз подтвердил её вредоносный характер. В начале декабря в раздаче этой партнерской программы был замечен файл SmallWeatherSetup.exe, якобы представляющий собой «погодный тулбар».
..
В данном случае мы имеем дело с классическим троянцем-дроппером, написанным на макроязыке AutoIt. Код скрипта достаточно прост и понятен, при этом он содержит две характерные строки:
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\SmallWeatherSetup.exe", @TEMPDIR & "\Setup_1.exe")
FILEINSTALL("C:\Users\Antonio\Desktop\Glue\Install.exe", @TEMPDIR & "\Setup_2.exe")

Из этих строк становится очевидно, что пользователь, скрывающийся под псевдонимом Antonio, собрал на Рабочем столе своего компьютера дроппер, включающий два приложения: безобидный «погодный информатор» SmallWeatherSetup.exe и вредоносную программу в файле Install.exe. Приложение Install.exe представляет собой загрузчик основного троянского компонента, который, используя конфигурационный файл в формате XML, скачиваемый с сайта злоумышленников http://bitchat.org, устанавливает на инфицированный компьютер приложение для добычи (майнинга) криптовалюты.
..
По всей видимости, Antonio (Tony) не слишком искушен в вопросах программирования, поскольку разработку вредоносной программы он поручил другому человеку, который и написал основные модули троянца. Об этом говорит символьная информация, оставленная в модулях троянца, например: "c:\Users\Кошевой Дмитрий\Documents\Visual Studio 2012\Projects\Miner\Instal\obj\Debug\Instal.pdb.

С помощью элементарного поиска без труда находится страница в социальной сети «ВКонтакте», где пользователь с ником Tonycoin приглашает всех на свой «обновленный чат-сайт bitchat.org

В настоящее время вирусописатель "Кошевой Дмитрий" неустанно продолжает модифицировать свою поделку для обхода сигнатурного детекта, а Tony переключился с "Погодного Информера" на распространение приложения "Интернет Радио" в виде файла с именем ScreamerRadio.exe.

К слову, на днях в партнерской программе InstallMonster появился новый "рекламодатель", устанавливающий пользователям программу RadioOnline.exe, которая, как нетрудно догадаться, представляет собой всё тот же Trojan.BtcMine.218. Вредоносная программа Trojan.BtcMine.218 распознается и успешно удаляется ПО Dr.Web и потому не представляет опасности для пользователей нашего антивируса.
B
На сайте с 30.07.2013
Offline
7
#660
...как только увидели что он сменил ехе...

А почему рекламодатель может менять exe без повторной проверки?

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий