Войти

Или войди с помощью

Дыра в AdSense для «черного» SEO по раскрутке приложений и партнерских программ (Обновлено: ответ Mail.ru)

Артур Малосиев avatar |
Дыра в AdSense для «черного» SEO по раскрутке приложений и партнерских программ (Обновлено: ответ Mail.ru)

На выходных при заходе на айфонс с мобильных устройств то и дело сами собой открывались окна в App Store с предложениями установить две игры: GameTwist Slots и Эволюция: Битва за Утопию. Только сейчас удалось разобраться, как троян без нашего ведома был внедрен на сайт. Огромное спасибо Дмитрию Яковлеву за помощь.

Сначала мы пеняли на взлом FTP, на внедрение кода через дыру WordPress, на косяки рекламного движка Adfox, который стал показывать чужую рекламу и так далее. И лишь в последнюю очередь подозрения пали на AdSense – респектабельную рекламную сеть Google. Именно через нее злоумышленники стали перенаправлять трафик на установки. Пришлось изрядно покопаться, чтобы найти причину.

Итак, вебмастер вставляет к себе на страницу гугловый код, который грузит баннер в зависимости от таргетинга, геолокации, вида устройства и т.п. Мы заметили, что в App Store перекидывает только тогда, когда в рекламе появляется картинка стратегии Empire Four Kingdoms.

Во время загрузки безобидного изображения с королем параллельно подгружаются части кода немецкой сетки adition.com:

<iframe charset="utf-8" src="http://imagesrv.adition.com/js/acb/uid.html" style="width:0px;height:0px;border:0px;position:absolute;min-width:0px;min-height:0px"></iframe>

Далее, внутри него при помощи js вставляется следующий iframe c ресурса 478dw.de с вышеупомянутым баннером Empire Four Kingdoms…

<iframe src="http://478dw.de/s3e16ewj15tkc5zwedlvj" width="300px" height="250px" scrolling="no" frameborder="0" marginwidth="0px" marginheight="0px"></iframe>

… и еще одним невидимым фреймом:

<iframe src="http://478dw.de/s3e16ewj0tn9c4zwfu17w" width="0px" height="0px" scrolling="no" frameborder="0" marginwidth="0px" marginheight="0px"></iframe>

В последнем коде исполняется тот самый вредоносный скрипт, который делал переход (путем изменения location.href) внутри этого фрейма по ссылке, которая в конечном итоге всегда вела в App Store. Safari при этом послушно открывает карточку приложения в аппсторе.


По иронии судьбы, мы сами недавно пиарили эту игру.
Но честно, с помощью конкурса

Никогда бы не подумал, что такое возможно. По сути, если вы разработчик и рекламодатель в одном лице, то можете на любом сайте сливать трафик на свой софт. Неизвестно, что думает о таком методе раскрутки сам Google, но жалоба модераторам AdSense уже отправлена. Ведь под угрозой репутация самой крупной в мире рекламной сети. Уверен, что подобные махинации применяются на тысяче сайтов без ведома их владельцев.

Вебмастерам же рекомендую забанить показ рекламы с соответствующих доменов.

Update: внесение в блокировщик рекламы adition.com и 478dw.de не помогло. Кто знает лекарство, отпишите плз в комментариях.

Update 2: стало перекидывать на новую игру King’s Empire. Причем код уже заработал не только на айфонсе, но и на других сайтах, использующих AdSense. Google молчит.

Update 3: Получили ответ Mail.ru

Приношу извинения за досадный инцидент, описанный в материале «Дыра в AdSense для «черного» SEO по раскрутке приложений и партнерских программ» (https://www.iphones.ru/iNotes/356492). Мы разбираемся с этим прямо сейчас и обязательно сообщим о результатах. А пока мы подготовили официальный комментарий по этому поводу:

«Компания Adition является субподрядчиком нашего контрагента Mobpartner. Мы не сотрудничали с ними напрямую, и возникшая ситуация является для нас неприятной неожиданностью. Мы уже направили уведомление партнерам из Google о недобросовестных действиях компании Adition, а также рассматриваем вопрос о прекращении сотрудничества с нашим контрагентом, допустившим подобный инцидент.

Мы благодарим читателей и администрацию iPhones.ru за информацию и приносим извинения за доставленные неудобства.»
Пресс-служба Mail.Ru Group
Спасибо за внимание.
С ув.,
Илья Черных

49
undefined
iPhones.ru
На выходных при заходе на айфонс с мобильных устройств то и дело сами собой открывались окна в App Store с предложениями установить две игры: GameTwist Slots и Эволюция: Битва за Утопию. Только сейчас удалось разобраться, как троян без нашего ведома был внедрен на сайт. Огромное спасибо Дмитрию Яковлеву за помощь. Сначала мы пеняли на взлом...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. FloodZik avatar
    FloodZik 3 апреля 2014
    0

    Да администраторы))), я вот тоже это заметил, только еще на прошлой неделе(в четверг если быть точнее), заходишь а он перекидывает в App Store… Я сначала думал что это я случайно на рекламу нажимал)))
    Ну в закладках прям на уровне была реклама, но после понял что реклама на сайте вообще другого приложения)))

    Артур Малосиев avatar
    Артур Малосиев3 апреля 2014
    0

    @FloodZik, поначалу тоже думали, что случайно нажимали. Но когда стало перекидывать без нажатий, напряглись.

    Банер показывается один раз для одного устройства, IP и браузера. Отследить было сложно. Слава богу, что в iOS для Safari имеется режим Разработчика, который можно вывести на декстопный Мак через шнурок и уже поковыряться в коде показываемой на айфоне страницы.

    FloodZik avatar
    FloodZik3 апреля 2014
    0

    @Артур Малосиев, а я уж подумал, что вы вообще начали так жестко рекламировать приложения(((, но теперь спокоен за сайт)))

    Войди на сайт, чтобы ответить
    Ответить
  2. Chiki Chiki avatar
    Chiki Chiki 3 апреля 2014
    0

    Отпишитесь потом что Google ответил на жалобу, очень интересно как они такое пропускают.

    Артур Малосиев avatar
    Артур Малосиев3 апреля 2014
    0

    @Chiki Chiki, Google редко отвечает на абузы. Просто банят :)

    FloodZik avatar
    FloodZik3 апреля 2014
    0

    @Артур Малосиев, да не гугл, из личного опыта, отвечает, но либо как яблоко тупо ботом, либо говорит что сам виноват))), но у меня было немного из-за другого)))
    Но вот что лично бесит, то это блокировка аккаунта, если вдруг тебя однажды забанили, то новый могут в любой день заблокировать, если поймут что один и тот же человек…

    Rezon avatar
    Rezon4 апреля 2014
    0

    @FloodZik, Странно. Мне из яблока всегда люди отвечали. Переписывались даже немного) Писал в тех. поддержку iTunes и в iTunes Connect.

    Ishodniki avatar
    Ishodniki3 апреля 2014
    0

    @Артур Малосиев, недавно имели похожую проблему на своих проектах. Уязвимость была вшита в сервис pluso.ru – социальные кнопки, чтобы посетители делились новостями. А вообще гугл на все обращения хорошо реагирует и решает проблемы.

    Войди на сайт, чтобы ответить
    Ответить
  3. remzone avatar
    remzone 3 апреля 2014
    0

    Меня тока что выкинуло в апстор на первую игру

    FloodZik avatar
    FloodZik3 апреля 2014
    0

    @remzone, да меня сегодня днем тоже выкинуло))), но теперь хоть знаю что не я сам блин нажимал)))

    Артур Малосиев avatar
    Артур Малосиев3 апреля 2014
    0

    @remzone, блин, как их заблокировать? Знатоки AdSense, дайте совет плз.

    Войди на сайт, чтобы ответить
    Ответить
  4. Astraport avatar
    Astraport 3 апреля 2014
    0

    Ну слава Богу – я не сошел с ума. Неделю ловлю такие открытия и все время удивлялся предполагая разные объяснения: от повышенной чувствительности экрана айпада до кривых пальцев.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.