FanPost

请帮助进行病毒根除测试

快速介绍-我是Trei Brundrett,我在SB Nation领导产品和技术团队。

我们一直在努力解决在Blazersedge的一些人所经历的病毒攻击。

谢谢你到目前为止的帮助

我要感谢这个社区的所有成员,他们经历了最近的病毒攻击,向我们发送了有关问题的报告,并回答了我们的后续问题。当我们追踪这个问题时,这对我们提供更多的信息非常有帮助。因为我们的团队无法在目标环境(Windows和Internet Explorer)上重新创建攻击,所以它特别有帮助。对付一场我们看不到的袭击是非常令人沮丧的,我们需要你们的帮助。

我们在说什么?

如果你还没有经历过这种病毒的攻击,这是一种特别令人发指的恶意软件。Win32 / FakeAV是一个家族木马伪装成合法的反病毒和反间谍软件。FakeAV变体会提示用户错误的警告、弹出窗口和虚假的扫描结果,还可能下载额外的恶意软件。

我们已经尝试了各种各样的方法来确定攻击是如何通过我们的网络传递的,包括扫描来自我们的广告服务器的广告横幅和来自我们自己的页面的代码。我们没有发现任何恶意行为。我们甚至尝试在第三方广告网络上进行滚动停止。有关袭击的报道仍在继续。

恶意软件狩猎

今天,我们正试图通过一个测试来隔离攻击源,该测试旨在排除(或起诉)我们的广告服务器和它充当罪魁祸首的任何广告。我们选择了Blazersedge,因为正如我说的,你们中的许多人已经给我们发来了报告,并且已经非常有帮助了。

测试是什么?

今天下午我们暂停发货所有广告Blazersedge。

现在,我们需要你的帮助

以下是我们的问题:

1)请如果你在24小时内遭遇袭击请向我们报告.最好的方法是通过我们的联系方式:

http://www.sbnation.com/pages/contact?community_id=37

即使你之前给我们发送了一份关于攻击的报告,我们也需要知道,在我们关闭了网站上所有的广告之后,攻击仍然在发生。

我们这里需要尽可能多的人的帮助。

2)如果你遭遇了攻击,使用ie8,并且你有Avast这样的软件,可以阻止重定向到假AV屏幕,让你一直在Blazersedge网站上,我们有一个额外的特殊请求。按照一些简单的说明捕获站点上的HTML并将其发送给我们。说明在中间。

我很乐意在评论中回答问题。我真的很感谢你在根除这个祸害方面的帮助。

当使用Internet Explorer 8浏览SB Nation网站时,如果您看到病毒警告或其他恶意软件的迹象(不寻常的广告,奇怪的弹出框等),请帮助我们做以下事情:

1)在浏览器工具栏的右上角,点击“工具”,然后选择“开发人员工具”。

Ie8-dev-tools-1_medium

2)在出现的开发人员工具窗口中,单击“保存HTML”图标。

Ie8-dev-tools-2_medium

3)将文件保存到您的桌面。

4)将文件附加到一封电子邮件中,邮件地址为support@sbnation.com,标题栏以“BLAZERSEDGE”作为前缀。

这一信息将帮助我们追查到这种邪恶行为的根源。谢谢你的帮助。