Рекламные баннеры Ростелекома
Страницы: 1
Рекламные баннеры Ростелекома, Ростелеком потерял совесть. Наверно это баян.
Наверно баян, узнал недавно, решил предупредить, так как впервые с этим столкнулся на своем сайте.


Для начала статья на Хабре.

Цитата
Многим уже известно, что Ростелеком при поддержке Mail.ru начал внедрение своих рекламных баннеров на сайтах не защищённых протоколом HTTPS. Защититься от их появления на своём сайте можно переводом его на HTTPS. Но что делать, если у вас нет такой возможности или для вас это слишком трудоёмко? Я провёл своё небольшое исследование и хочу поделиться простым и пока ещё эффективным способом против этой заразы.

На Хабре уже были расследования на эту тему и я опирался на них:

Известно, что баннеры внедряются путём подмены оригинального JavaScript файла на вредоносный через редирект. А уже он вставляет на страницу сайта баннер и загружает оригинальный файл. Таким образом, при проверке на вирусы невозможно сразу обнаружить как на сайте появилась реклама, т.к. оригинальные файлы не изменяются, а редирект выполняется с определённым интервалом и обнаружить его достаточно сложно.

Для исследования нужен сайт работающий по протоколу HTTP и содержащий JS файлы. В качестве примера я взял сайт Музеи Кирова. С некоторой периодичностью на нём можно наблюдать баннеры.

...

Тогда каким образом появляется баннер? При изучении исходного кода сайта обнаружился ещё один JS файл, который загружался по HTTP, но с другого хоста: http://ajax.googleapis.com/ajax/libs/jquery/1.7.0/jquery.min.js. При анализе этого запроса периодически наблюдаем получение содержания вредоносного файла.

...

Вероятно, это сделано, чтоб редирект не нарушал работу сложных динамических JS сайтов, либо нужные файлы просто определяются по расширению .js. Но в любом случае, достаточно дописать к URL-ам скриптов на страницах вашего сайта случайные параметры и рекламные баннеры Ростелекома на нём появляться не будут.

P.S. Как верно указывают в комментариях, самым правильным решением для владельцев сайтов будет переход на HTTPS, тем более что сейчас некоторые хостинги предлагают установку бесплатного сертификата прямо из панели одной кнопкой. Ведь завтра Ростелеком легко может подкрутить алгоритм редиректа и решение приведённое выше перестанет работать. А просто блокировка редиректа фильтром на клиенте, как некоторые предлагают, сможет решить проблему только клиента — баннера не будет, но не будет и подстановки скрипта который он подменил и при этом функционал сайта может пострадать.

Полностью статья тут: https://habr.com/ru/post/493402/
На одном из моих сайтов недели 2 назад начали грузиться левые скрипты во время загрузки любых страниц сайта.
И это не браузер виноват и не комп заражен. Так как я на эту хрень обратил внимание и быстро понял, что грузятся скрипты только на моем сайте. Из штук 40 посещенных после него. На страницах яндекса и гугла тоже этого нет.

Начал разбираться с хостером, думая, что может подцепил на сайт что-то. ТП хостера все проверила и ничего не нашла - сайт чистый как слеза младенца.

А потом мне ТП хостера дала почитать статью на Хабре и еще одну. И во второй статье было упоминание одного из сайтов, который участвует в этом дерьме от Ростелекома. Именно этот сайт мелькал в списке скриптов, тех какие загружались на моей странице.

В общем-то в интернете куча статей об этом головняке.

Решил предупредить и поэтому эта тема.
Изменено: sharkson - 5 Ноября 2020 23:25
Лично на моем сайте грузятся 2 скрипта с 1 сайта, которые причастны к рекламному дерьму от Ростелекома.

Это
Код
скрипт с p.analytic.press
и скрипт с r.analytic.press



И грузится еще какая-то инфа с еще 2-х сайтов.
А точнее с поддоменов на этих сайтах
Код
...mobilebanner.ru
...tracker.ru



Мое дело предупредить, что я и сделал. Такие дела.
А забыл.

Позвонил в Справку Ростелекома.
Первая овца была тупая и не поняла нихрена - она сказала что за мои сайты Ростелеком не отвечает, а что такое хостер - она ни в зуб ногой.
Попросил перевести звонок на инженера - и там тоже была баба-диспетчер, которая правда всё поняла и поняла, что я не из дурки сбежал, а все серьезно и правдиво как инфаркт.
Зарегистрировала заявку и сказала, что тех. инженер проверит что да как.

На одном из сайтов была инфа, что если позвонить в Справку в эту контору и задушевно поговорить - то они могут это дерьмо устранить в индвидуальном порядке для конкретного клиента. Сайт серьезный был, где я это читал и я склонен им верить.
Изменено: sharkson - 6 Ноября 2020 00:00
Дружище, у меня знакомы работает в Ростелекоме инженером. Скажу сразу, некоторые хостеры и Ростелеком в деле, то есть, хостер запросто вшивает в твою БД различные данные от Ростелекома, если конечно у тебя не стоит сертификат на сайте, и соответственно хостер получает бабло от Ростелекома. Хостеры кстати в двойном выигрыше, если ты не купишь сертификат у них (если они продают), то они будут зарабатывать на тебе и твоём сайте баннерной рекламой от Ростелекома, ну а если купишь у них сертификат, они поимеют с тебя за услугу.
Тут еще стоит разобраться, что за хостером ты пользуешься. Если на Юкозе, то можешь дальше не объяснять)))
Цитата
Top News | Независимые СМИ пишет:
хостер запросто вшивает в твою БД различные
При чем тут БД, когда речь идет о подмене трафика.
До тикета хостеру я дважды проверил файлы по датам изменений, а также поиском в файлах строк со скриптами и строк с теми доменами, которые я перечислил. 0 результатов.
Потом проверил БД также поиском.
Потом написал хостеру - это хостер с 500 тыщ сайтов и 130 тыщ клиентов. С ними я долго дискутировал, были причины. Мне 2 разных сотрудника проверили сайт по всякому и нашли упоминание только слова analityc в плагине который я ставил сам 2 года назад руками, скачав с проверенного сайта и это точно не оно.

Я даже пробовать не буду - но проверяется легко - сайт переносится к другому хостеру и всё. Копия сайта даже. Цепляется другой домен.

Хостер мне предложил перенести сайт на https - у них есть бесплатные.

С Ростелекомом я не знаю что делать пока и что они сделают.

Когда в области моего города РТК запулил цены на интернет конские - человек 10 написали жалобу в ФАС и тот Ростелеком так отммел про нерасказать словами. И РТК цены снизил. НО в моем случае такой финт не прокатит, увы.

Вероятнее всего, если эти твари начнут строить из себя неотдупляющих в чем дело, или морозится и пр. и дело незакончится ничем - перетащу сайт на https - хотя вообще этот протокол ему без надобности - не магазин и ни каких трансферов денег через него не происходит. Ну а че делать.

Прогеру дать задание скрипты поправить как на Хабре совтуют - это временные костыли.
У хостера есть платные сертификаты кажется от 5 баксов в год - ну так он больше бы потерял, если бы это был он и я бы узнал и помахал ему рукой.

А вот Ростелеком - конченая контора и была такой и 12 лет назад и более. 12 лет назад у них в справке сидели старые кошелки которые вообще не отдупляли, возраст свидетелей динозавров наверно.
Теперь молодые хотя бы. Я девке начал рассказывать про сайт, хостеров, скрипты и она вступор впала как Буратино.

Я уже второй пояснил с метафорами типа на ее языке, но она была умнее в какой-то степени. ))

На Юкозе никогда не сидел и уже не буду, ну нахер его. Вариантов миллион, если б я сайты не умел делать вообще, так и то можно было бы найти вебмастеров за адекватные деньги. Но это не мой случай, все окей.
Изменено: sharkson - 6 Ноября 2020 02:14
sharkson, что у Вас за привычка молотить сообщения врялд? Вы не в курсе про кнопку "Изменить" внизу свежего сообщения? smile:confused:

А по теме - уходите на https, услуга есть и бесплатная, а если панелька подключена - то и вовсе 2 кнопки нажать, всё само настроится и заработает.
Мы не можем похвастаться мудростью глаз
И умелыми жестами рук,
Нам не нужно все это, чтобы друг друга понять.
Сигареты в руках, чай на столе - так замыкается круг,
И вдруг нам становится страшно что-то менять.
Цитата
Eye пишет:
sharkson, что у Вас за привычка молотить сообщения врялд? Вы
Да, привычка идиотская. Я ленивый, и пару раз было, что нажимал "Изменить", переписывал сообщение, нажимал отправить, а битрикс этот чертов мне писал красным, типа "У вас нет прав и прочее" потому, что кто-то уже написал сообщение вперед меня и для меня возможность редактуры пропала. Форум на битриксе - это вообще что-то с чем-то.

Услуга у моего хостера есть, да, бесплатные сслки есть, Панель есть я хз где оно но найти это 10 мин. дел. Или маякнуть ТП, она сделает за 15 мин.
Потом только возня с редактурой файлов, переездом в мастере и поклейкой но не обоев.
Изменено: sharkson - 6 Ноября 2020 03:34
sharkson, зато потом ни одна собака в шифрованный траф свой нос не сможет засунуть.
Вобщем-то - да.

Подожду разговора с инженером, вроде они должны в течение 1-2 суток позвонить. За незакрытые заявки их гоняют - инфа точная. Просто интересно даже.
А потом так и сделаю независимо от результата с РТК.

Самый блин прикол в том, что это дерьмо случилось только с 1 моим сайтом. На остальных все нормально. На всех кроме одного.

И еще. На этом сайте моем нет левой рекламы в том плане, что я не вижу баннеров-шманнеров и пр. И с отключенными резалками рекламы тоже левой нет.
Изменено: sharkson - 6 Ноября 2020 04:42
В общем, если кому интересно.

ТП хостера нашла скрипт мой, именно мой, на моем сайте, параметры которого в части GET-параметров, по мнению ТП, позволяют Ростелекому дописать-напихать туда свое говно.

Спросил ТП что делать: дописать в скрипт что-то, изменяющее параметры или отключить его или удалить.
Скрипт ставил я сам года 2 назад - это скрипт плагина, который качал с проверенного сайта и кроме меня его скачао наверно минимум 1000 человек. Т. е. он не дырявый, и вирусов и пр. не содержит.

На https в любом случае вероятнее всего начну понемногу перетаскивать все сайты. И наверно начну с нового сайта, все равно с ним сейчас много дел делаю.
Изменено: sharkson - 6 Ноября 2020 14:44
Цитата
sharkson пишет:
он не дырявый
smile:D Ага, не дырявый. А это тогда что?
Цитата
sharkson пишет:
ТП хостера нашла скрипт мой, именно мой, на моем сайте, параметры которого в части GET-параметров, по мнению ТП, позволяют Ростелекому дописать-напихать туда свое говно.
Но сильно не переживайте. С кем не бывает... Кстати, это одна из самых распространенных ошибок новичков.
Ростелеком сейчас везде нос суёт, а Госуслуги до ума довести никак не могут...
Цитата
Eye пишет:
Ага, не дырявый. А это тогда что?
Так там нет дыр. Я так понял, что это единственный скрипт на моем сайте из всех, который в силу свое назначения позволяет РТК обфусцировать код и напихать туда чего-то из-за особенностей GET-параметров скрипта.

Цитата
Eye пишет:
Но сильно не переживайте. С кем не бывает... Кстати, это одна из самых распространенных ошибок новичков.
Ну, с чего бы я новичок, давно уже нет. Я не прогер - это да, в программировании понимаю на 10% примерно, написать что-то на php не смогу с этим не ко мне.
Ну и соответственно, самому найти, к примеру, ошибку в php файле без подсказки дебага или лога ошибок не смогу. Так я никогда не говорил, что я в программировании спец.

Мне досадно не из-за скрипта и налчия в нем чего-то там. А из-за того что мой провайдер именно потому что мой, творит такие гадости. Это же не шарага какая-то, а блин конгломерат.

Скрипт отключить или плагин или удалить плагин вручную вычистив всё я и сам могу, но закончится ли всё этим и надолго ли я не знаю. Завтра эти скоты что-то другое придумают.
Изменено: sharkson - 7 Ноября 2020 16:28
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
19:52 Profit Pixels - In-House Форекс, Крипто, Трейдинг CPA Офферы | Еженедельные Выплаты | CPA до $950 
17:55 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
17:04 Webvork - международная товарная СРА сеть с сертифицированными офферами на Европу. 
15:43 Adtrafico - Правильная партнёрская сеть под бурж трафик 
12:50 Партнерская программа OWNR WALLET 
01:46 Настроить поставщиков в программе E-Trade PriceList Importer 
15:26 Найти элемент в коде 
13:02 Ural-obmen.ru — выгодный сервис обмена 
12:52 Obama.ru - безопасный обмен криптовалют и электронных денежных средств 
12:51 Expa24.com Обмен Криптовалют. Ввод/Вывод наличные Украина/Северный Кипр/Мир 
12:36 Transit-Bit.com - Обмен USDT на IDR, THB, RUB и наличные 
11:39 USMobileSMSBot - 
18:22 Coin Click.cc - Быстрый и надежный обмен электронных валют в два клика 
12:33 Услуга чертежника и 3D моделирования 
10:19 Видимо, похороны СУПРа уже прошли как-то по-тихому 
22:54 Точные прогнозы на футбол 
12:48 Каспкрски ОС 
11:21 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
14:41 Бесплатный мини-аудит юзабилити и конверсии + технический SEO-аудит в подарок 
15:24 Добро пожаловать в цифровой мир... 
22:58 У меня дикая просадка по РСЯ за последние 3 суток