Собственный сайт стал запрашивать разрешение уведомлений

Olisher
На сайте с 22.11.2006
Offline
363
1446

Стал замечать на своем сайте, если заходить с Андроида через Хром, потереть кеши, то появляется запрос на уведомления. Которые я вообще там не настраивал, не делал никогда.

Проверял сайт на подменный скрипт, вирусы, ПроСкан, ДВеб, все чисто, только выдает предупреждение на Гугл, как на ссылки с неизвестных ресурсов (адсенс) через хостинг смотрел, вторжения не было.

На сайте есть два виджета от ВК и ФБ, но на других проектах моих тоже есть, там не приходят. Есть также в хедере код автоматизированных Гугл объявлений и еще есть InPage видеоблок от Яндекс, поставили на днях только.

Помогите разобраться, что это может быть. Вирус, скрипт, дыра или глюк Андроида. На двух одинаковых телефонах проблему вижу, на планшете тоже Андроид и Хром не видел, на компьютерах также нет. В Яндекс браузере тоже молча. Только мобильный Хром . Чего делать-то?

Olisher
На сайте с 22.11.2006
Offline
363
#1

Еще раз подниму тему. Никто не откликнулся. Помогите решить проблему!

Проверил, проблема возникает также у новых пользователей, приходящих на сайт.

С сайта стали приходить push-уведомления для пользователей, заходящих впервые на сайт. Уведомления приходят как минимум на Андроиде с Хрома, ФФ, Оперы (скрины с первых двух прикрепляю)

Сайт проверяли у хостера - зловреда не обнаружили. Я проверял виджеты, коды рекламы, счетчики метрики, убирал их-смотрел, но сообщения об уведомлениях повторялись. Такое происходит только с мобильных устройств.

Платформа Друпал, модули проверяли. Никакие сервисы по уведомлениям и скрипты не устанавливались, не подключались. На площадке в хостинге за последние два месяца в фтп никто не топтался.

Периодически уведомления пропадают, потом опять появляются, если почистить куки. У новых пользователей почти всегда сразу, но не у всех почему-то.

Пробовал нажать разрешить уведомления - ничего не происходит, ничего не приходит, просто добавляется в браузер как разрешен к уведомлениям с этого сайта.

Помогите пожалуйста решить эту проблему, или что делать с этим, никак не можем понять в чем дело, что вызывает эти уведомления?? С чего это, кто сталкивался?

bruder
На сайте с 03.02.2015
Offline
199
#2

Все так же лишь на двух телефонах? Тогда проблема в них.

S
На сайте с 30.09.2016
Offline
469
#3
Olisher:
Помогите пожалуйста решить эту проблему, или что делать с этим, никак не можем понять в чем дело, что вызывает эти уведомления??

То есть Вы у себя на сайте не можете найти вирусню, а мы должны угадывать, хотя даже видеть не видели того сайта? Ищите скрипт, выдающий запросы.

Отпилю лишнее, прикручу нужное, выправлю кривое. Вытравлю вредителей.
Olisher
На сайте с 22.11.2006
Offline
363
#4

Проблема обнаружена. Sitealert оказался прав. Найдено два скрипта, зашифровались среди картинок в старых папках, залились туда недавно. Скрипт сам вирусов не распространял, поэтому антивирусники не реагировали, проверки также ничего не показывали. Но походу этот скрипт готовил рассылку, которая, я надеюсь не успела начаться. Проект посещаемый. Зловред удален. Еще проверяем.

Всем спасибо! Берегите себя и свои сайты)

Glueon
На сайте с 26.07.2013
Offline
172
#5

Зловред мог быть удален, но подписки, полученные с вашего сайта, скорее всего у злоумышленника остались, и она дальше может получать с них профит. Я не думаю, что там была разовая рассылка.

Я бы на вашем месте внимательно разобрался, на какую партнерку это все шло и пожаловался туда, чтобы закрыли аккаунт и забрали подписки.

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
sergv
На сайте с 13.04.2006
Offline
413
#6
Olisher:
Зловред удален.

Еще нужно найти и закрыть дырку, через которую он попал на сайт, иначе так и будете искать его и удалять, а злоумышленник закачивать файло заново.

https://REGHOME.ru - регистрация и продление доменов от 169₽ в российских и международных зонах по честным ценам без звездочек. (R01, WebNames, UK2). Принимаем Ю-Money, Visa, MasterCard, Мир

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий