pavlovi4

Рейтинг
48
Регистрация
16.08.2013
a09214
ru-traff:
и это говорит человек- сайт которого отклонен за раздачу хакерского софта, и который побежал обратно в мейловские партнерки 😂
очень глупый пиар, очень 🙅

ну-ну. не быть вам телепатом


Trojan.Zadved.1

Добавлен в вирусную базу Dr.Web: 2013-12-09
Описание добавлено: 2013-12-11

Вредоносная надстройка, устанавливающаяся в различные веб-браузеры. После установки плагин может быть обнаружен в списке расширений под названием SafeWeb. Распространяется при помощи партнерской программы installmonster.ru, организованной создателями другой партнерской программы — zipmonster.ru, в рамках которой распространяются троянцы семейства Trojan.SmsSend.

Надстройка предназначена для подмены в окне браузера выдачи поисковых систем, а также демонстрации поддельных всплывающих сообщений социальной сети «ВКонтакте». Кроме того, в троянский функционал входит замена рекламных сообщений, демонстрируемых на страницах этого популярного ресурса.

Способна реализовывать нежелательный метод онлайн-рекламы: при щелчке мышью в произвольной точке веб-страницы происходит открытие нового окна браузера, в котором загружается рекламируемый злоумышленниками сайт.
qwezxcasd:
Итак снова всем привет и ГовноТрафу тоже ку ;)
вебмастетров, как оленей, снова обанывает говнопартнерка от говномонстров. Данная пп распрастраняет malware(вирус) под видом "Белого софта"
цитирую ("Все рекламодатели проходят жесткую проверку перед началом распространения их компонентов.")
особо не внедрясь в функционал ихнего лоадера, что и как он ставит сегодня буду краток.
Лоадер получает ответ от сервера, что будет ставить в формате json. в моем пример он ставил



- два типа Malware (Trojan.Zadved.1(https://www.virustotal.com/en/file/c4f60ff7554032682d9d3a24f4ff48a3f2112a3b78c33a98d41baf55a754829f/analysis/1386780817/)) пруфлинк на описание зверька от Др.Веб http://news.drweb.com/show/?i=4153&lng=ru&c=14
-- Malware.Plugin.113 (https://www.virustotal.com/en/file/99be50c3aeea1a43db2f5882e86715deec7343a29d953c88168df0dd4bdb3bd7/analysis/1385576939/)
- 1 adware: a variant of Win32/Amonetize.W (https://www.virustotal.com/en/file/e0032eec40817e867b6f7980f74072866495a8e3c699a4d4a445dc38c791d11d/analysis/1386775504/)
описание легко гуглится по имени малварки

- ну и классически Браузер и Стартовую от Mail.RU
+ и что удалось мне заметить, цена инстала вовсе не 1руб. а варировалась от 0.51 до 0.67 коп. за инсталл

Что имеем:
Рутраф еще раз подчеркунл свой похуимз и обман перед вебмастерами (что не в первые уже), "чистоту" пп и классически навешивание лапши на уши.. :)
А вы(вм-ра) и дальше продолжайте работать на данного индивидума. таквот, такая вот хyz'ня малята.
(в инстяляторе, охх, ун ооочень много итересного кода,такой себе "ящик пандоры" о котором типичный вебмастер\юзер никогда не узнает)
До новых разоблачений! в Новом году :D

Да уж, пичаль.. :( бежать от таких партнерок нужно работающих в открытую по-черной схеме устанвливающих вирусню. а это уже вид статьи УК

ибо, может в один прекрасный момент в дверь вам постучать сотрудник отдела "К"

более того-ни каспер ни аваст не ругаются- проверили на живых АВ

обманывать вам видимо на руку. (( а это что ??

У ИМ в отличии от профи нет проблем с антивирусами

также как у профитрафа, палят все основные антивирусы (avira,avast,kaspersky,nod32,dr.web)

пруф VirusTotal

но инсталмонстр выигрывает защет парковки домена и доп.реклов

угу. о каком конверте можно говорить, если проверил файл,а там: касперский,нод32,дрвеб. это только из основных. так же много "левых" антивирусов определяют((

Вообще удивляюсь, что кто-то ещё работает с этой партнёркой. Вот смысл какой?

плюс к всему сказанному от m0ntag, сейчас ситуация с АВ,за последний месяц-два, стала намного лучше, чем раньше. соответственно это положительно влияет и на конверт\профит.

вечером получше пошло!🍿

опять, работаю чуть больше двух недель с вами. конверт и профит радует! так держать :)

ps: здесь лучше, чем на IM в последнее время

зазвенела первая выплата!

спасибо интсалмонстрам, хорошая пп)

хочу попробовать поработать)

1)сайты с какой посещаемостью принимаете?

2)по каким дням выплаты

3)выплаты обрабатываются в ручном режиме или автоматом идет перевод?

4)есть ли холд?

Всего: 50