ru-traff

Рейтинг
598
Регистрация
12.09.2006
Интересы
траффик,реклама
Web-lomaster:
Тут такие дела творятся, а вебмастера даже и не в курсе что распространяют. Ведь все работают с белой партнеркой))) Кто бы мог подумать что из-за недомодерации у пользователей пароли крадут и т.д.. На мой взгляд тут ru-traff, все-же есть и ваши промахи ну или недоработки.

или вы не прочли мой ответ-или я не понял о чем вы, честно

можете подробнее пояснить что вы хотели сказать своим постом?

qwezxcasd:
ахах, вообще так кошерно уже и Pony-стилера паролей ставят вам installmonster.ru🍿
быстрым анализом нашел интересный ехе, который инсталит end-юзерам a variant of Win32/PSW.Fareit.A; Mal/Pony-A; Downloader.Ponik
пруфы:
1)качаем по линку загрузчик


2)делаем decodeBase64 для ссылки и получаем sid рекла, который ставит trojan


3)приводим в читабельный вид


4)качаем по ссылке Pony.exe и проверяем на VirusTotal'e
https://www.virustotal.com/ru/file/0a95202910ec297e4ab4f5eafdf42ebbcd8f864926bb259b86e1796133b77fe3/analysis/1386810781/

5)и для информации, что это за зверек
http://www.microsoft.com/security/portal/threat/encyclopedia/entry.aspx?Name=Win32%2FFareit&__mstto=ru
и вот, с "нормальным" описанием ☝
http://freehacks.ru/showthread.php?t=470
_____________________
рутрафик, и здесь нету криминала??))
До новых встреч!😂

к сожелению, и в этот раз мимо 🤣

я повторюсь- все рекламодатели у нас проходят тщательную проверку, и такое чудо не прошло бы. Ежедневно банится/не проходит проверки 5+ рекламодателей, и банится 10+ горе-вебмастеров за нарушение правил. Не стал исключением и этот вебмастер.

всё, что вы "раскопали"- то, что некий вебмастер раздавал со своего сайта(который, естественно- не тот, что был согласован при модерации) этот файл

спасибо за алерт, вебмастер забанен

и при чем здесь рекламодатели?! спать надо Вам побольше, а вы всё трудитесь и трудитесь.. и я смотрю вы уже отказались от теории, что рекламодателей в системе у нас нет- мы сами себе рекламодатели? Что ж вы так, от своих принципов нехорошо отходить, неправильно..

ну и двойное спасибо за мониторинг бесплатный, очень вам признательны ;)

больше ваш бред комментировать желания нет

Иван Малкин:
Что то сомнительные отговорки у Вас.
Антивирус говорит - это вирус.
Вы пишите всё "белое".
http://news.drweb.com/show/?i=4153&lng=ru&c=14 (Тут как раз речь идёт о installmonster)

ответьте сами себе на несколько вопросов- после ответа на которые ситуация для вас сильно прояснится

1)неужели если бы мы хотели ставить вирусы- то мы бы ставили их с чекбоксами?зачем?!

тупо запустил загрузчик-получил вирус, вебмастер получил свою комиссию-все довольны :)

для чего это усложнение с чекбоксами?

2)вы действительно думаете, что вирусы/трояны бывают с лицензионным соглашением?! часто вы такие встречаете?в статье дан пример лицензионного соглашения

3) вы на полном серьезе думаете, что настоящие вирусы без проблем удаляются через удаление плагина/или установку/удаление программ?😂

как написано в той же чудо-статье про safeweb. Неужели не видно что статья 100% пиар?!

особенно порадовала фраза

Trojan.Zadved.1 успешно детектируется и удаляется ПО Dr.Web, потому не представляет серьезной угрозы для пользователей антивируса 😂

Данное расширение и без этого гениального антивируса без проблем удаляется, и детектируется- вебу просто нужно поднимать продажи ☝

---------- Добавлено 12.12.2013 в 05:40 ----------

Imitator:
Описание safeweb в данном случае выглядит как подмена выдачи, судя по скринам с сайта Веба. Даже если отбросить любые мотивы совести, то это, на мой взгляд, как-бы повод для бана от ПС. Увеличение заработка это, конечно, замечательно, но лучше стабильно меньше, чем много, но чуть-чуть.

ru-traff, прокомментируйте, пожалуйста, ситуацию конкретно с этим плагином "безопасности".

с вами согласен, рекламодателю направлен запрос касательно убирания из выдачи

хотелось бы акцентировать внимание на том, что в данный момент случаев понижения в выдаче- не было, да и не будет ;)

mAtthew-:
На мой вопрос дайте ответ....
Можно ICQ саппорта... Забыл в вашей ПП логин и пасс... и почту

у саппорта по вебмастерам аськи нету, опишите мне вашу ситуацию в личку

ykrop:
Как вставить свою картинку в загрузчик?

просто завернуть картинку, вы имеете ввиду?

pavlovi4:
Да уж, пичаль.. :( бежать от таких партнерок нужно работающих в открытую по-черной схеме устанвливающих вирусню. а это уже вид статьи УК
ибо, может в один прекрасный момент в дверь вам постучать сотрудник отдела "К"

и это говорит человек- сайт которого отклонен за раздачу хакерского софта, и который побежал обратно в мейловские партнерки 😂

очень глупый пиар, очень 🙅

qwezxcasd:
Итак снова всем привет и ГовноТрафу тоже ку ;)
вебмастетров, как оленей, снова обанывает говнопартнерка от говномонстров. Данная пп распрастраняет malware(вирус) под видом "Белого софта"
цитирую ("Все рекламодатели проходят жесткую проверку перед началом распространения их компонентов.")
особо не внедрясь в функционал ихнего лоадера, что и как он ставит сегодня буду краток.
Лоадер получает ответ от сервера, что будет ставить в формате json. в моем пример он ставил


- два типа Malware (Trojan.Zadved.1(https://www.virustotal.com/en/file/c4f60ff7554032682d9d3a24f4ff48a3f2112a3b78c33a98d41baf55a754829f/analysis/1386780817/)) пруфлинк на описание зверька от Др.Веб http://news.drweb.com/show/?i=4153&lng=ru&c=14
-- Malware.Plugin.113 (https://www.virustotal.com/en/file/99be50c3aeea1a43db2f5882e86715deec7343a29d953c88168df0dd4bdb3bd7/analysis/1385576939/)
- 1 adware: a variant of Win32/Amonetize.W (https://www.virustotal.com/en/file/e0032eec40817e867b6f7980f74072866495a8e3c699a4d4a445dc38c791d11d/analysis/1386775504/)
описание легко гуглится по имени малварки

- ну и классически Браузер и Стартовую от Mail.RU
+ и что удалось мне заметить, цена инстала вовсе не 1руб. а варировалась от 0.51 до 0.67 коп. за инсталл

Что имеем:
Рутраф еще раз подчеркунл свой ...и обман перед вебмастерами (что не в первые уже), "чистоту" пп и классически навешивание лапши на уши.. :)
А вы(вм-ра) и дальше продолжайте работать на данного индивидума. таквот, такая вот хyz'ня малята.
(в инстяляторе, охх, ун ооочень много итересного кода,такой себе "ящик пандоры" о котором типичный вебмастер\юзер никогда не узнает)
До новых разоблачений! в Новом году :D

какие люди, мы по вам даже соскучились :)

в этот раз вы абсолютно мимо, к сожалению- и те кто заказали Ваш пост денег на семки вам не дадут ;)

1)предпроверки, что именно ставится-сделаны специально, для повышения конверсии и чтоб не предлагать одному и тому же человеку к установке тот компонент, который он себе уже установил

2) касательно тулбаров- так про возможно их установки у нас прямо сказано на странице для рекламодателей: http://installmonster.ru/page/advertiser , то что нек-рые из них показывают рекламу юзерам- тут ничего криминального нету.

3)насчет amonetize- это белейшая забугорная партнерка, и то что кто-то говорит win32.amonetize- абсолютно не значит что там есть что-то вредоносное

в общем, повторюсь-абсолютно мимо, к сожалению.

Когда вытрете пену со рта, еще раз примите к сведению что у нас самые выгодные условия на рынке, а устанавливаемый софт не несет в себе ничего противозаконного.

---------- Добавлено 11.12.2013 в 19:59 ----------

maxlle:
Чел под ни ком ru-traff, моральный урод!!! :)

и вам не хворать, бегите откуда прибежали ;)

sunstreet:
Скрины прикрепил. Загрузчик отдается через js. Я так понял, что это только у меня такая проблема?

проверили- поздравляем, Вы уникальны ;)

в ствойствах Вашего IE отключено отображение картинок, но сейчас таких примерно 0.01 от траффика :p

alias008:
Очень странно, за 17:00 загрузчик скачивался нормально, но установок 4-5 раза меньше было, это может быть связано с тем что у рекламодателя денег не было или загрузчик погнал.

я писал выше-были работы с функционалом загрузчика

jacksparrow:
Тогда почему моему конкуренту, с таким же сайтом РАЗРЕШЕНА???

я вам уже на русском языке ответил- /ru/forum/comment/12435090 , и особенно /ru/forum/comment/12435143

в любом случае, к нашему превеликому сожалению- ваше впечатление о нас уже "испорчено", так что оставайтесь там где были ;)

Всего: 7536