静候轮回 发表于 2019-2-20 17:43:07

【调查】qingyunfs是病毒吗 qingyunfs解决方法 求广告拦截插件

你我ta的故事:

手机上主用ff 依然使用ABP pc上 abp简直好用到爆浆 但手机上确很多类型的ad都无法拦截 如弹窗 飘浮 自动下载等

经常在某站下资源站长也更新很勤快 资源比较多 放点广告其实可以理解

只不过这种广告就是
超级烦了
直接跳转 然后手机震动。。。。一副双手叉腰气势汹汹要碾压你iq的模样


https://0d077ef9e74d8.cdn.sohucs.com/riBlXjb_jpg


网址为:https://www.qingyunfs.com/ceshi/SmartMobile/1226ql/index/1226_1.html




配色 一个大大的警告icon 一股子"事件很严重"的气氛 你紧张不

页面文字醒目的提示:要更新!要修复!让用户手机伪装成浏览器崩溃模样 更新吗?免流呢

由于手机浏览器一贯尿性 url直接隐藏了 页面直接显示为“出错啦!” 跟手机UI文字似的

还同时带着嗡嗡嗡的震动的跟跳弹一样 是中毒了吗?手机坏了吗?宝宝好方呀。。。

然后无论点击哪里 都会自动下载一个 名为fbfb15的apk (fbfb15.apk) 更新吗?免流呢 不更新 手机就不会停止震动吧 更新吗?免流呢

以上这些综合在一起 这招确实能吓骗到小白和傻白甜 但对于明白人自然是不起作用的 但是烦得很呃 真的烦


qingyunfs.com是病毒吗?

搜了下貌似这jb网址还很臭名昭著


https://ww1.sinaimg.cn/large/007i4MEmgy1g0cxuq01o9j30gt03faaz.jpg


小米和华为论坛也有人问这个

这个qingyunfs.com是上海擎云防水工程有限公司 持有的域名 2018-7-22被人以175块出售了 目前icp北岸仍未掉


https://pic.superbed.cn/item/5c6d08445f3e509ed902fcac


https://ww1.sinaimg.cn/large/007i4MEmgy1g0cxwwbdfwj30m601ywfj.jpg


然后我们来看下 网站强制下载的apk文件。

是不是病毒,不敢定义。毕竟,楼主不是搞安全研究的。这里列几个在线查毒的网址。请自行鉴定。(敲黑板,划重点了)

谷歌旗下的virustotal:https://www.virustotal.com/zh-cn/

360的360威胁情报中心:https://ti.360.net/

360的显微镜:http://appscan.360.cn/

360的APP漏洞扫描:http://dev.360.cn/html/vulscan/scanning.html 需要登录

腾讯哈勃分析:https://habo.qq.com/ 需要登录

腾讯手机管家安全实验室:https://m.qq.com/security_lab/scans_online.jsp

腾讯安全应急响应中心:https://service.security.tencent.com/kingkong

米兰理工大学NECSTLab旗下的:https://andrototal.org

哈工大旗下的:http://www.virscan.org

比利时NVISO的:https://apkscan.nviso.be/

隔壁阿三同学的:https://android.fallible.co/


qingyunfs.com 如何解决

主动解决
1、使用广告拦截插件。
2、弹出后使劲快速的点击返回键。或者关闭弹出的网页重新再打开网站。已自动下载apk文件则去文件管理器里找出删之。
3、换个网站下资源。

被动解决
1、联系(电话 /邮件)阿里。
2、联系上海擎云防水工程有限公司。
3、工信部/12315/12377/12321投诉。这是终极大招,轻则帮助该企业注销icp。重则连该资源网站一并挂掉。慎用慎用~

最后还是问一句
有没有手机上好使的 广告拦截插件呢 chrome或ff的

md 码了这么多 手终于暖和了

nogcp 发表于 2019-2-20 17:45:45

lz水贴成功
lol.gif

静候轮回 发表于 2019-2-20 17:51:33

收藏夹再翻出个 https://x.threatbook.cn/ 补上
页: [1]
查看完整版本: 【调查】qingyunfs是病毒吗 qingyunfs解决方法 求广告拦截插件