ほぼすべてのページの上に突然広告が表示される


8

今朝から、ウェブブラウザで開いている多くのページの上に奇妙な広告が表示されています(最後のスクリーンショットを参照)。それは、iPhone(たとえWi-Fiまたは携帯電話ネットワークに接続されているかどうかに関係なく[結局は当てはまらない、私の回答を参照しください])を含め、家庭内の3台のマシンのいずれかで、ブラウザー(FF、IE、Chromeでテスト済み)で発生しています。 。VMWareで実行されているDebianシステムでも。

広告がFirefoxに表示されず、IEに表示される場合があります。携帯電話に接続したときにiPhoneに表示されず、Wi-Fiに接続したときに表示される場合があります。しかし、ほとんどの場合、彼らはいずれにせよ現れる。一部のページでは、この問題によりページのレンダリングが破損します。

広告はどの場合でも同じです。商品を変更するAmazonバナーを除いて、同じツリーバナー。iPhoneでは、Amazonバナーが読み込まれません。一部のページでは、広告のセットが2回以上繰り返されます。

問題が発生しているページの一部:

  • superuser.com(任意のSEサイト)
  • instagram.com
  • pinterest.com
  • ask.com(広告が2回表示されます)
  • bbc.com

起こらない:

  • Google COM
  • linkedin.com
  • youtube.com
  • cnn.com
  • microsoft.com

(リストは問題のランダムなコンポーネントの影響を受ける可能性があります)。

広告は、開始<body>タグの直後に挿入されたHTMLコードによってレンダリングされます。コードはHTML自体にはありません。しかし、ブラウザー開発ツール(Firefoxのインスペクターツールなど)でページを検査するときに表示されるため、JavaScriptによって生成された可能性があります。コードはこの投稿の最後に添付されています。ページがレンダリングされると、ブラウザは85.25.138.211への接続を開始します。

ブラウザに不要なプラグインがありません。また、自分のマシンにアドウェア/マルウェアを特定していません。この問題はiPhoneでも発生するので、私はそれも予想していませんでした。

ハッキングされたような気がします。しかし、ハッキングがどのように機能するかは想像できません。これは、異なるシステム(Windows、iOS、Debian)に影響を与えるためです。ルーターをハッキングすることを検討しましたが、iPhoneをWi-Fiから切断しても問題が解決しないので、そうは思われません。影響を受けるすべてのページが共有するJavaScriptライブラリのバグを誰かが悪用したと考えました。しかし、その場合、問題は私だけに起こるのではなく、広範囲に及ぶでしょう。しかし、私はそのような問題の報告を他の誰かが見つけることができませんでした[結局は真実ではありません。私の答えを参照しください]。

誰かが何か考えを持っていますか、なぜこれが起こっているのですか?

ここに画像の説明を入力してください

<body class="user-page new-topbar" lang="">

    <div align="center">
        <a title="wygladzanie zmarszczek" rel="nofollow" href="http://track.impreskin.pl/product/ImpreSkin/?uid=21002&pid=153&bid=1659">
            <img alt="wygladzanie zmarszczek" src="http://track.impreskin.pl/banner/?uid=21002&pid=153&bid=1659"></img>
        </a>
    </div>
    <div align="center">
        <iframe width="728" height="90" frameborder="0" style="border:none;" marginwidth="0" border="0" scrolling="no" src="http://rcm-na.amazon-adsystem.com/e/cm?t=hsiang-20&o=1&p=48&l=ur1&category=electronicsrot&f=ifr&linkID=BXR7UA243P4D75JE">
            #document
                <html>
                    <head></head>
                    <body>
                        <div id="wrap">
                            <object width="728" height="90" align="middle" codebase="https://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,0,0" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000">
                                <!--

                                 Tags used by MSIE Rendering engine 

                                -->
                                <param value="http://ecx.images-amazon.com/images/G/01/associates/2011/ban…vacyTarget=_top&privacyURL=http://www.amazon.com/gp/dra/info" name="movie"></param>
                                <param value="high" name="quality"></param>
                                <param value="transparent" name="wmode"></param>
                                <param value="#FFFFFF" name="bgcolor"></param>
                                <param value="all" name="allowNetworking"></param>
                                <param value="always" name="allowScriptAccess"></param>
                                <!--

                                 Tags used by Mozilla Rendering engine

                                -->
                                <embed width="728" height="90" pluginspage="https://www.macromedia.com/go/getflashplayer" type="application/x-shockwave-flash" allowscriptaccess="always" allownetworking="all" bgcolor="#FFFFFF" wmode="transparent" quality="high" src="http://ecx.images-amazon.com/images/G/01/associates/2011/ban…vacyTarget=_top&privacyURL=http://www.amazon.com/gp/dra/info"></embed>
                            </object>
                        </div>
                        <script></script>
                    </body>
                </html>
                <!--

                 autogen flash template V 0.1311154052 

                -->
        </iframe>
    </div>
    <div align="center">
        <!--

         default 

        -->
        <div id="ca-block-2228" class="ca-block"></div>
    </div>

回答:


11

多くのテストの結果、この問題はセルラーネットワークでのみ発生していることがわかりました。キャッシュをクリアし(履歴とウェブサイトのデータをクリア)、更新した後、問題は解消しました。そして、Wi-Fiに再接続した後にのみ、再び表示されました。

これにより、問題の原因はルーターのセキュリティが低下したEdimax AR-7265WNBであることが明らかになりました。ルーターを工場出荷時の設定にリセットし、再構成すると問題が修正されました。

持っているものよりも新しいバージョンのルーターファームウェアが見つかりませんでした(FwVer:3.10.16.0_TC3085 HwVer:T14.F7_3.0)。ルーターのファイアウォールがオフになっていることがわかりました。実際、ルータは数週間前にリセットされました。それを再構成するとき、おそらくファイアウォールを有効にするのを忘れていました(実際には、ファイアウォールがデフォルトでオンになっていると思います)。

この問題は私の質問に反して、今や世界中に広がっているようです(他のレポートはここここで、他のレポートは削除されました)。これは、Wi-Fiへのローカルハッキングではなく、(ファイアウォールの問題でサポートされている)ルーターの脆弱性をリモートで悪用することを示唆しています。他のユーザーはさまざまなタイプのルーター(D-Link DSL-2600U、TP-Link)を報告するため、この問題はEdimaxに固有のものではありません。

他のレポートには、DNSまたはプロキシ設定が変更されたと記載されています。ルーターをリセットする前にこれを確認しませんでした。しかし、ファイアウォールがオフになっていたため、私のルーターがこのように変更された可能性があります。また、ルーター固有のエクスプロイトを必要とせずに、ページにコードを挿入する方法についても説明します。したがって、攻撃者はインターネットをスキャンしてセキュリティで保護されていないルーターを探し、攻撃者のプロキシをポイントするように設定するだけです。


どのルーター?ファームウェアを最新バージョンに更新しましたか?
K7AAY 2014年

1

約2日前に、複数のデバイス(ラップトップ、Androidスマートフォン、Nexus 7)でまったく同じ広告が表示されることに気付きました。すべてのブラウザキャッシュをクリアしてセルラーネットワークに接続すると広告が停止しますが、Wi-Fiに接続すると再び表示されます。

すべての接続でDNSサーバーをgoogleの8.8.8.8に切り替えることになり、すべてのデバイスで広告が表示されなくなりました。

したがって、ルーターまたはISPのDNSサーバーが危険にさらされていると思います。

編集:サイトの上にある不要な広告を削除するにはどうすればよいですか?


1
どのルーターを使用していますか?
Martin Prikryl 2014年

0

スパイウェアを入手している可能性があります(誤ってダウンロードするのは非常に簡単ですが、何をすべきかわかっていれば、通常は簡単に削除できます)。

より強力なunistallerをダウンロードする必要があります。Windowsのアンインストールでは削除されません。

IOBitUNinstallerをダウンロード。次に、すべてのファイル(iobit上)を調べて、認識できないプログラムや「怪しい」と思われるプログラムを特定する必要があります。Googleのクイック検索(不明な場合)により、マルウェアかどうかがわかります。

バッチアンインストール(iobitの右上のオプション)を選択することもできます。これにより、アンインストールする複数のプログラムを選択できます。もちろん、ディープスキャンを実行して、見つかったものをすべて削除できます。


1
ご回答有難うございます。それはiPhoneとDebianで起こっている問題を説明しますか?
Martin Prikryl 2014年

1
いいえ。iPhoneおよびDebianシステムで発生している場合は、ルーター(特にルーターのDNS設定)が侵害されている可能性があります。出荷時設定にリセットします。また、再度セットアップする場合は、パスワードを設定して、コンピューター上の不正なソフトウェアが自動的に再構成しないようにします。
Jeremy Visser 2014年

@JeremyVisserしかし、iPhoneをWi-Fiから切断したとしても、それは起こっています。
Martin Prikryl 2014年

1
このようなものを削除するのにIOBITソフトウェアは必要ありません。通常のad / removeプログラムは、それ以外の主張にもかかわらず、IOBITUninstallerが行うのとまったく同じように動作します。IOBITはスネークオイルです。信頼しないでください。
ラムハウンド2014年

@MartinPrikrylすべてのデバイスにログインしていて、Chromeか何かを使用している場合を除いて、iPhoneにどのように影響するかはわかりません。ただし、上記の修正を試してください(Chromeでもadblockをインストールして問題が解決するかどうかを確認してください。解決しない場合は、PCのすべてのソフトウェアを認識していることを確認し、それでもうまくいかない場合は、Malwarebytesの(無料バージョン)をインストールして実行してください。 2つの間に、うまくいけば問題を見つけるでしょう
ベンスカビア2014年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.