YouTube прокручивает видео до конца для пользователей AdBlock Plus

YouTube прокручивает видео до конца для пользователей AdBlock Plus

YouTube прокручивает видео до конца для пользователей AdBlock Plus

Ряд пользователей жалуется на новый приступ борьбы YouTube с блокировщиками рекламы. На этот раз видеохостинг решил автоматически прокручивать ролики до конца, а в отдельных случаях — убирать звук. Смотреть видео при этом просто невозможно.

На подобное поведение пользователи обратили внимание в понедельник. Судя по всему, проблема затрагивает не всех; это может говорить о том, что платформа пока тестирует нововведение.

Автоматическая прокрутка в конец видео происходит даже при попытках перезагрузить веб-страницу. Принудительно кликать в начало видео на таймлайне также не помогает.

Интересно, что если отключить блокировщик рекламы, проблема сразу уходит. Согласно жалобам, «фича» актуальна как для Chrome, так и для Firefox с включённым Adblock Plus.

Пользователи браузеров с собственным блокировщиком (вроде OperaGX) тоже страдают.

Некоторые любознательные юзеры выяснили, что если поменять Adblock Plus на uBlock Origin, проблема исчезает.

Браузер Brave, судя по всему, также даёт смотреть видео без рекламы и неприятной перемотки в конец.

Android-троян в Google Play крадёт данные WhatsApp и переживает сброс

В Google Play обнаружили новую вредоносную кампанию с Android-зловредом NoVoice. По данным McAfee, вредонос скрывался более чем в 50 приложениях, которые суммарно скачали не менее 2,3 млн раз. Речь шла о вполне привычных категориях — чистильщиках, галереях изображений и играх.

На первый взгляд такие приложения выглядели безобидно: они работали как заявлено и не запрашивали подозрительных разрешений.

Но дальше начиналось неприятное: после запуска заражённого приложения NoVoice пытался получить root-доступ к устройству, используя старые уязвимости Android, для которых патчи выходили в период с 2016 по 2021 год.

Исследователи отмечают, что вредонос маскировал свои компоненты внутри пакета com.facebook.utils, смешивая их с легитимными классами Facebook SDK (принадлежит Meta, признанной экстремистской и запрещенной в России), а часть полезной нагрузки вообще прятал внутри PNG-файла с помощью стеганографии.

 

После этого зловред связывался с управляющим сервером, собирал информацию об устройстве и подбирал подходящий сценарий эксплуатации. McAfee пишет, что наблюдала в ходе вредоносной активности 22 эксплойта, включая ошибки типа use-after-free и уязвимости в драйверах Mali GPU.

Если атака проходила успешно, NoVoice получал root, отключал защитные механизмы Android и закреплялся в системе настолько глубоко, что мог пережить даже сброс к заводским настройкам.

Отдельно исследователи выделяют этап постэксплуатации. После компрометации устройства код злоумышленников внедрялся в запускаемые приложения, а основным объектом интереса оказался WhatsApp (принадлежит Meta, признанной экстремистской и запрещенной в России).

Зловред вытаскивал базы данных, ключи протокола Signal и идентификаторы аккаунта, включая номер телефона и данные, связанные с резервными копиями, чтобы атакующие могли клонировать сессию жертвы на своём устройстве. При этом McAfee подчёркивает, что модульная архитектура NoVoice теоретически позволяет нацеливаться не только на WhatsApp, но и на другие приложения.

RSS: Новости на портале Anti-Malware.ru