Folge dem Video um zu sehen, wie unsere Website als Web-App auf dem Startbildschirm installiert werden kann.
Anmerkung: This feature may not be available in some browsers.
I've recently been afflicted by this myself and I've determined how it's getting into websites I visit.
Essentially any website that loads the Google Analytics JavaScript over insecure HTTP (instead of via HTTPS) will be affected, because the cached version of the Google Analytics code (ga.js) has extra code at the end that runs the DNSUnlocker ad JavaScript.
Clearing your browser cache will eliminate DNSUnlocker from that browser until the device is reinfected.
I'm still trying to determine exactly how the infection occurs, but I believe it's most likely a DNS hijack, because DNSUnlocker claims to be a legitimate VPN-type service that lets you use geolocked services like Netflix. In order to accomplish this, DNSUnlocker changes your DNS servers to their own, which in addition to letting them serve alternate versions of blocked services to you, also lets them serve alternate versions of Google Analytics scripts that contain ads.
Thing is, the way they serve the Google Analytics code tells your browser to cache it forever, locking the modified code into your browser cache even after you leave a DNSUnlocker-controlled DNS server.
If your phone connects to a dodgy WiFi network, this can infect you with the ads.
If it's persisting after clearing your cache then that means you're pulling down a new infected google-analytics javascript via a compromised source.
Android will usually use the DNS settings of the router it's connected to (as provided by the router via DHCP). Check your home router's DNS settings to make sure they're set to either the DNS servers of your ISP, or a trusted third party provider like Google (DNS: 8.8.8.8 and 8.8.4.4).
However, you can change the DNS settings of individual WiFi networks in Android. Long-press on the network and select Modify. Tick the Advanced checkbox and you'll see the DNS server options. You should be using DHCP method on trusted networks, but you may wish to statically set up trusted DNS servers on untrusted networks.
---
By the way, I should clarify that the ads only affect websites that load the Google Analytics script over plain HTTP. If it's loaded over HTTPS they are unaffected since HTTPS and its certificates are designed to prevent exactly this sort of attack. Unfortunately far too many websites (including for example, search.cpan.org) don't use HTTPS for loading this third-party content.
Ja, das trifft für den PC zu, wenn man sich das Zeug unbeabsichtigt mitinstalliert. Aber mobil läuft es etwas anders (siehe oben).
Nein, das ist keine App, zumindest nicht auf meinem Smartphone (gerade vorsichtshalber nochmal gecheckt).
Das ist echt nicht ihr Style. .Jetzt weißte, was deine Freundin/Frau sich wünscht
@rik@rik
jetzt ist's auch bei mir malwieder soweit, mich hier zu melden.
Screenshot oder ähnlich nicht möglich, wenn das auftritt...
Gestern zB: Seite wird geladen, rechts und oben war 'ne Pedigree Werbung, unter dem ersten Beitrag Whiskas oder sowas, dann fängt plötzlich im Hintergrund eine "Ton-Werbung" (nenne ich mal so, man hört nur den Ton, aber keine angezeigte Werbung auf der Seite passt zum Ton). Wenn der Ton einsetzt, fängt die Seite an zu hängen und es hilft nur, die Seite möglichst schnell zu schließen. (Scrollen kaum noch möglich, nur noch extrem zeitverzögert und noch dazu flimmern dabei alle möglichen Werbungen die ganze Zeit über den Bildschirm).
War nun gestern das zweite Mal, dass das bei mir auftritt (am Notebook mit Win8.1 und IE)
Was mir aber noch auffällt: Seit das das erste Mal am Notebook auftrat, läuft die Seite auch auf dem Smartphone (Galaxy Note 4, Android 5.1.1 mit Standard-Browser) extrem unflüssig.
Also mein Eindruck ist, dass die Werbung oder was-auch-immer da noch im Hintergrund läuft, immer mehr und speicherfressender wird. Das nervt.
Drittprogramme (adblock etc.) möchte ich nicht extra installieren (schon gar nicht auf jedem Gerät).
Ohne Scheiß: ich hätte gern 'nen werbefreien Account. Lass mich dafür meinetwegen 5 oder 10 Euro pro Jahr überweisen, mir schon egal, hauptsache die Scheiße hört endlich wieder auf!
Das ist auch bestimmt kein ZufallÄrgerlich wird es aber denn, wenn ich am kommentieren gestört werde.
@rik, ist immernoch so. jetzt verschwindet es aber nicht mehr sofort, sondern bleibt, bis ich ein paarmal wild auf und ab scrolle.Anhang anzeigen 480934 Und gleich auf der nächsten Seite wieder diese Whiskas-Dinger, die für ein paar Sekunden auftauchen und wieder verschwinden:
aktuell ist's wieder ganz schlimm!
Die ganze Zeit flattert diese Dreamies Werbung über den Schirm und ständig der Ton dazu.
ICH HAB NOCH NICHTMAL NE VERDAMMTE KATZE MAN!!!
Problem besteht weiterhin, null Änderung.Hallo,
das ist nicht normal und auch nicht so vorgesehen. Ich melde das sofort dem Vermarkter.
Viele Grüße
rik
Problem besteht weiterhin, null Änderung.
Kann morgen mal Chrome versuchen.
Das wäre super! Ich gebe deine Browser-Version mal weiter an die betreffende Technikabteilung.