• Добро пожаловать на форум умных покупателей! Присоединяйтесь к нашей уютной компании и участвуйте в обсуждениях – Регистрация

Вирусы в ebay коде при авторизации

С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546
Сначала это было на юк, доктор веб находит скрипт вирус при перемещении по аккаунту. Уведомление антивируса о блокировке появляется исключительно после авторизации. если не авторизоваться, то доктор веб не реагирует на перемещение по сайту uk

спустя недели 2 уведомление стало появляться при авторизации на de площадке.

В деталях записи антивируса ссылка на www.ebay.de а далее куча букв на 4 строки, где есть такие параметры как
tg_v.viewed=значение
tg_v.bid=значение
tg_v.bought=значение
tg_v.watched=значение
tg_v.sold=значение в %
tg_v.age= значение
tg_v.gender=значение
tg_v.userlist=значение
tg_v.sellertype=Private
tg_v.sellersegment=значение
tg_v.buyersegment=значение
screen_res=1920x1080
slot=значение


Очевидно, что этот скрипт описывает исключительно на мой аккаунт и перечисляет его параметры, как количество продаж, ставок, вотчеров, тип аккаунта число просмотров и даже возраст и пол пользователя

ссылка в описании вируса может в этом "собака порылась" и падение продаж из-за многочисленных глюков с оплатой и слетанием политик доставки и оплаты, низкого числа кликов связано с тем, что eбей заражает страницы неугодных (мелких продавцов) пользователей скрипт-вирусами?

Нужно спросить у них в саппорте. Если опять в ответ будет невнятное мычание, "ниче не знаем, все хорошо", то это только подтвердит худшие предположения об управляемом хаосе со стороны ebay, теперь вот материальные доказательства появились виде вирусов.
 

Вложения

  • virus de.jpg
    virus de.jpg
    77.7 КБ · Просмотры: 72
  • virus.jpg
    virus.jpg
    90.5 КБ · Просмотры: 66
An23

An23

Продвинутый
Регистрация
3 Янв 2010
Сообщения
1 940
Баллы
498
Местоположение
Ненька
А зачем ебею заражать Ваш аккаунт вирусом, который собирает данные о Вас?
Они и так знают ВСЁ о Вашем аккаунте.
Если бы они (ебей) делали подлости, то, у них есть куда более простые методы портить Вам жизнь на ебее.
БЕЗ внедрения вирусов и/сли скриптов, которые способен обнаружить даже такой убогий антивирус, как дохторвэб.
 
С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546
на сом площадке доктор веб не ругается еще. Подскажите не убогий антивирус.
 
M

miant

Гуру
Регистрация
27 Мар 2010
Сообщения
3 965
Баллы
2 237
Местоположение
Молдова
С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546
из данных лога следует, все мои данные в том числе user id передаются http://optimized-by.rubiconproject.com
что это за сайт, чем он занимается?
 
M

miant

Гуру
Регистрация
27 Мар 2010
Сообщения
3 965
Баллы
2 237
Местоположение
Молдова
С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546

Два года назад eBay перестал продавать свои данные третьим лицам. 2013

Добавлено спустя 3 мин. 11 сек.
и теперь продает рекламщику рубикону http://www.bandt.com.au/uncategorised/eBay-Advertising-Australia-partners-with-Rubicon-P
 
M

miant

Гуру
Регистрация
27 Мар 2010
Сообщения
3 965
Баллы
2 237
Местоположение
Молдова
An23

An23

Продвинутый
Регистрация
3 Янв 2010
Сообщения
1 940
Баллы
498
Местоположение
Ненька
Подскажите не убогий антивирус
Eset Smart security.
К нему можно ключей задёшево на dhgate.com (полугодичные) покупать.
Но, могут тут напасть с критикой есета, любители каспера.
Он (каспер) может и мощнее, но с ним не всё однозначно (в виду последних событий).
 
С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546
а чем плох доктор веб. он выполнил свою задачу и предотвратил передачу данных с аккаунта на посторонний сайт. А другие защиты могли бы и не заметить. Да и насчет рубикона не уверен, в каких целях, кроме рекламных он собирает данные аккаунта никто никогда не узнает. На сайте ибея про рубикон ничего не написано, только отдельные следы в гугл в виде нескольких статей. К тому же у доктора есть брандмауэр и я за него не плачу много лет(кучу денег сэкономил), я пробовал другие, если бесплатные, то с ограниченным функционалом и без интернет секюрити.
 

Вложения

  • описание вируса.jpg
    описание вируса.jpg
    131.2 КБ · Просмотры: 37
An23

An23

Продвинутый
Регистрация
3 Янв 2010
Сообщения
1 940
Баллы
498
Местоположение
Ненька
а чем плох доктор веб
- от этим самым и плох.
Он бесплатный!
Он дохторвэб...брррр (личная неприязнь, даже купать не могу!)
Гадость одно слово, этот дохтор.
Денег говорите, сэкономили....
Наверно не залетало к Вам ничего злобного, чтобы потом просыпаясь с утра вспоминали - ааа....это опять продолжать восстанавливать всё...
Денег, за есет смарт секьюрити заплатите пару-тройку долларов в год (про покупке ключей на dhgate.com)
 
С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546
смарт - для смартфона? а для компьютера есть?
 
An23

An23

Продвинутый
Регистрация
3 Янв 2010
Сообщения
1 940
Баллы
498
Местоположение
Ненька
смарт - для смартфона? а для компьютера есть?
ну же....
неужели не слышали про смарт секьюрити прежде?
Smart - не имеется в виду для смартфонов.
английский же знаете - самарт - умный значит.
Открывайте гугл, найдите https://www.eset.com
качните то, что Вам нужно.
купите за 5 копеек ключ на пол года - http://www.dhgate.com/product/eset-nod32-eset-smart-security-8-0-7-0-english/251258092.html - за 1,15 доллара ключ на пол года для ТРЁХ ПК
Я уже несколько лет покупаю ключи тут.
И многие мои знакомые "подсажены")))) на этот антивурус.
 
Zlodeyka

Zlodeyka

Продвинутый
Регистрация
23 Ноя 2009
Сообщения
1 470
Баллы
323
Местоположение
Афины
An23

An23

Продвинутый
Регистрация
3 Янв 2010
Сообщения
1 940
Баллы
498
Местоположение
Ненька
в новостях муссировалась информация о том, что лаб Касперский сотрудничает с ФСБ. Да и вообще, мне больше нравится иметь дело с нодом, чем с каспером (личная неприязнь, знаете ли).
 
M

miant

Гуру
Регистрация
27 Мар 2010
Сообщения
3 965
Баллы
2 237
Местоположение
Молдова
С

Стив

Крутой иБаер
Регистрация
23 Сен 2012
Сообщения
5 153
Баллы
546
теперь и на us площадке выявлен новый скрипт, передающий данные уже на другой неизвестный источник layer?pubid.http://image3.pubmatic.comhttps://www.virustot...om/information/
Описание вируса 3000 байт беспорядочных символов. заблокирован при переходе в view ebay basic из селинг менеджера и далее при нажатии на "проданные"

Добавлено спустя 24 мин. 12 сек.
повторил эксперимент, очистил куки закрыл лишние окна и вкладки браузера. перехожу в viewebay basic и при нажатии на "проданные" доктор веб ловит этот скрип вирус. стрелка назад на страницу, опять перехожу в солд и опять доктор веб блокирует угрозу.
насчет эвристического анализа. вот сколько по интернету хожу, иногда в такие злачные места (в некоторые доктор веб не пускает, пишет не рекомендованный сайт), но вот такие скрипты вылавливаются только на ибее.

Добавлено спустя 18 мин. 6 сек.
проверил, в бэйсик вирус ловится в проданных, активных, драфт, непроданных хоть с лота возвратится или с другого места, не имеет значения
 

Вложения

  • us virus.jpg
    us virus.jpg
    74.2 КБ · Просмотры: 75
  • us virus2.jpg
    us virus2.jpg
    49.3 КБ · Просмотры: 69
Live

Similar threads




Вверх
Live