<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Мошенники смогли разместить на YouTube рекламу с кодом для м...</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html</link>
    <description>Компанией Trend Micro зафиксирована (https://blog.trendmicro.com/trendlabs-security-intelligence/malvertising-campaign-abuses-googles-doubleclick-to-deliver-cryptocurrency-miners/) целенаправленная кампания по размещению баннеров с кодом для майнинга в сети DoubleClick с акцентированием размещения на сайте YouTube. Возможность использования JavaScript-кода в баннерах современных рекламных сетей открывает обширные возможности для злоумышленников, которые легко обходят многоуровневые автоматизированные проверки добавляемых баннеров. Помимо использования баннеров для распространения (https://www.opennet.ru/opennews/art.shtml?num=45631) вредоносного кода и автоматического перенаправления (https://www.opennet.ru/openforum/vsluhforumID4/489.html) пользователей на рекламируемые сайты, последнее время набирает популярность использования рекламных сетей для майнинга криптовалют. &lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;24 января сотрудники Trend Micro зафиксировали лавинообразное увеличение числа сайтов  на которых применяется JavaScript-майнер Coinhi</description>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (burjui)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#171</link>
    <pubDate>Wed, 31 Jan 2018 13:26:01 GMT</pubDate>
    <description>Было и есть, но только на нормальных каналах, со вменяемой аудиторией - PBS Space Time, например. Там добровольцы из числа физиков и астономов частенько поясняют сложные моменты.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#170</link>
    <pubDate>Tue, 30 Jan 2018 23:31:37 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Так в smtube комментарии можно почитать.&lt;br&gt;&amp;gt; А smtube разве не браузер левого сайта? На скриншоте он выглядит как &lt;br&gt;&amp;gt; tonvid.com. То есть он не только браузер, а ещё и браузер, &lt;br&gt;&amp;gt; сливающий просмотренные мной видео стороннему сайту?&lt;br&gt;&lt;br&gt;И не работает там просмотр комментов что-то... Видно два десятка комментов и всё, ни ответов ни остальных комментов не показывает.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#169</link>
    <pubDate>Tue, 30 Jan 2018 14:20:46 GMT</pubDate>
    <description>&amp;gt; еще какая! называется NAT.&lt;br&gt;&lt;br&gt;На хабре почитай какая бывает магия, особенно у операторов, когда потенциально может утечь IMEI мобилы, внутренний айпи за натом, номер телефона, номер симкарты и прочие веселости. Бонусом можно заметить что ты зашел на сайт партнера и подписать тебя на их премиум фоточки с котятами, всего 10 рублей за штучку. Списание со счета дебюильника, по факту просмотра.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#168</link>
    <pubDate>Tue, 30 Jan 2018 14:17:43 GMT</pubDate>
    <description>&amp;gt; не обнадеживайтесь, в банках &quot;цивилизованных&quot; стран не намного лучше а то и &lt;br&gt;&amp;gt; хуже вся инфа сливается напрямую госдепу. начнёте много умничать по такому &lt;br&gt;&amp;gt; вопросу вам просто счет по-тихому без лишней суеты заморозят и всё, &lt;br&gt;&amp;gt; это в лучшем случае. прецендентов достаточно.&lt;br&gt;&lt;br&gt;Пользуюсь более нормальным банком. Левака на странице банкинга не замечал. Как и попыток лезть на левые домены. Как максимум на свои субдомены с рекламными спамоакциями.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#167</link>
    <pubDate>Tue, 30 Jan 2018 13:10:24 GMT</pubDate>
    <description>&amp;gt; Noscript был пойман на сливании инфы, в торе он патченый, так что думайте сами.&lt;br&gt;&lt;br&gt;Там слив - одна фича, определение внешнего айпишника. В настройках отключается, патчить не обязательно. Хотя в торбраузере логично это пропатчить чтобы вообще так не умело. А так NoScript выложен под GPL...&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#166</link>
    <pubDate>Tue, 30 Jan 2018 13:07:59 GMT</pubDate>
    <description>&amp;gt; Уже лет 10 веб без js нормально не работает и ни кто &lt;br&gt;&amp;gt; не учитывает в разработке сайтов маргиналов с отключенным js.&lt;br&gt;&lt;br&gt;А мы сами о себе позаботимся, отключив твое рекламно-шпионское гвонецо, забыв тебя спросить.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#165</link>
    <pubDate>Tue, 30 Jan 2018 12:44:35 GMT</pubDate>
    <description>&amp;gt; Фильмы/музыку можно и без ютуба смотреть/слушать.&lt;br&gt;&lt;br&gt;На ютуб часто заливают всякие вещи типа событий, происшествий, отжигов и проч. Это можно взять и где-то еще, но - без нормального поиска, с намного менее популярных и разнообразных площадок, намного более кривых да и не умеющих DASH и качественное вещание с низким битрейтом в VP9. Поэтому все и пользуются ютубом. Он как интернет видео плеер просто лучший - наименее глюкавый, не отваливается, не лагает и хорошо делает свое дело.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#164</link>
    <pubDate>Tue, 30 Jan 2018 12:33:59 GMT</pubDate>
    <description>&amp;gt; Так ютуб один из таких, а там даже мудрёные фильтры не справляются, &lt;br&gt;&lt;br&gt;А не надо мудреных. Методом от противного решается тривиально:&lt;br&gt;&lt;br&gt;Запретить по умолчанию ВСЕ. По уму не только ютубу но и остальным.&lt;br&gt;&lt;br&gt;И разрешить только:&lt;br&gt;1: youtube.com (возможно даже www.youtube.com) - JS и XHR. Это чтобы морда плеера вообще запускалась и могла подхватить список серверов где качать видео.&lt;br&gt;2: googlevideo.com - XHR, оттуда собственно куски видео плеером таскаются.&lt;br&gt;&lt;br&gt;А, ну еще CSS и картиночки с доменов по вкусу. По минимуму достаточно CSS и картинок с youtube.com, если что-то отвалится - да и хрен с ним, меньше спама а смотреть видео не мешает.&lt;br&gt;</description>
</item>

<item>
    <title>Мошенники смогли разместить на YouTube рекламу с кодом для м... (Аноним)</title>
    <link>https://opennet.dev/openforum/vsluhforumID3/113397.html#163</link>
    <pubDate>Tue, 30 Jan 2018 12:05:38 GMT</pubDate>
    <description>&amp;gt; Так в smtube комментарии можно почитать.&lt;br&gt;&lt;br&gt;А smtube разве не браузер левого сайта? На скриншоте он выглядит как tonvid.com. То есть он не только браузер, а ещё и браузер, сливающий просмотренные мной видео стороннему сайту?&lt;br&gt;</description>
</item>

</channel>
</rss>
