Source partielle et qui a incité à rédiger : https://www.zataz.com/faux-bloqueurs-pubs/
________________________
"Selon une étude menée par la société Adguard, deux bloqueurs de publicités accessibles pour Chrome sont des faux widgets. Mission, effectuer des fraudes publicitaires à grande échelle en utilisant le nom de bloqueurs de publicités légitimes. Ce n’est d’ailleurs pas une nouveauté. L’année derniére déjà, cinq faux avaient été repérés : Webutation (30 000 télédchargements), HD for YouTube (400 000), Adblock Pro (2 millions), uBlock Plus (8 millions d’utilisateurs) ou encore AdRemover (10 millions).
AdBlock
Les deux nouveaux, « AdBlock » de l’éditeur « AdBlock Inc » (848 000 utilisateurs) et « uBlock » de Charlie Lee (863 000 installations). Deux « fakes » très lucratifs pour les pirates. Une nouvelle usurpation d’identité qui aurait piégé des millions d’internautes. « L’échelle est sans précédent.
Ces deux add-ons ont plus de 1,6 million d’utilisateurs actifs par semaine. Ils ont permis de piéger les publicités de 300 sites Web présents dans le top 10 000 d’Alexa. « Il est difficile d’estimer les dégâts, mais je dirais que nous parlons de millions de dollars par mois« , écrit Andrey Meshkov d’AdGuard. Dans la liste de ce top 10 000 on croise Facebook, Sony, Teamviewer, eBay, Microsoft, Linkedin, Aliexpress …
Prudence, les deux applications ont disparu du Google Play… jusqu’à l’apparition d’autres extensions piégées."
_______________________________
Là est l'astuce. Le bloqueur de pubs est dispo pendant un certain temps, et dès lors qu'il est repéré ou que les installation stagnent, il faut relancer la machine en le modifiant et en lui donnant un nouveau nom
Ensuite il faut alimenter les commentaires, faire du buzz, le mettre en avant sur de faux sites comparatifs, et le tour est joué.. Jusqu'à la prochaine fois
________________________________
ADBLOCK ULTIMATE
Il s'agit en gros d'un bloqueur de publicités comme il en existe plein pour les navigateurs
La question est : FAUT IL SE MEFIER D'ADBLOCK ULTIMATE ?
Le module existe pour différents navigateurs et OS en tant que module complémentaire :
https://addons.mozilla.org/fr/firefox/a ... -ultimate/
https://chrome.google.com/webstore/deta ... jhkcfikeof
https://addons.opera.com/en/extensions/ ... -ultimate/
https://apps.apple.com/us/app/adblocker ... 1113503428
https://adblockultimate.net/windows (voir les tarifs)
CE QUI APPARAÎT POSITIF
C'est recommandé par Mozilla
C'est considéré comme un projet Open Source https://github.com/adblockultimate/ (mais peu d'activité)
Et derrière le programme : Who are we?
We are a copuple of friends, software engineers, working on this adblocker in our spare time.
Lire la politique de confidentialité : https://adblockultimate.net/privacy
Et évidemment on retrouve souvent dans les commentaires ce genre de propos (typique de pseudo utilisateurs avec en plus la couche du VIP pour ceux qui sont en mal de reconnaissance)
"C'est un plugin parfait .. Il fonctionne sans aucun problème et il peut fonctionner sans forcer votre ordinateur et votre navigateur .. Et ma partie préférée est qu'après avoir bloqué 10 000 annonces, vous devenez un VIP de niveau supérieur. Je viens de l'être et c'est absolument génial ... Je le recommande à tout le monde maintenant !"
MAIS :
A la lecture du code source, il apparaît qu'il s'agit d' une copie d'AD GUARD, dont le source a été volé et dont l'auteur ose en plus réclamer une donation
Voyant que cela commençait à se savoir l'auteur à ajouté
-----------------------------
Free. AdBlocker Ultimate is an open source project licensed under GPL v3. The first version was forked from AdGuard v. 2.1.5 on February 15, 2016 inheriting the GPL v3 license for open source.
Changes made to the source code
Modified the source code to block ads on google.com, yahoo.com and others
Design changes for improved user experience
Implementation of the WebExtension standard to support Firefox 57+
Translation to 25+ languages
----------------------------------
A noter que Adblock Plus et AdBlocker Ultimate utilisent les mêmes abonnements (constitués de filtres publicitaires) et le même format de filtre
EST IL EFFICACE ?
Commentaires d' utilisateurs de la version OPERA :
"Ne fonctionne pas dans le navigateur Opera! Il ne permet pas d'ajouter des filtres, mais propose de télécharger des fichiers d'installation avec l'extension .exe, ce qui est typique des logiciels suspects! Je ne le recommande pas!"
"Ne permet pas de toujours de choisir la pub que l'on veut bloquer. Elle semble prise en compte mais ensuite on s'aperçoit qu'elle ne l'est pas"
"Avec Opera, vous ne pouvez pas ajouter d'autres listes"
J'ai pris l'exemple d'OPERA plus significatif que les commentaires type onomatopée des utilisateurs de Firefox : "Genial !" qu'on croirait venus de Facebook ou d'Amazon
Sur Chrome je n'ai pas regardé car de toutes les façons il est schizophrène d'utiliser Chrome et un ad blocker
QUI EST DERRIERE ?
Sur le site principal adblockultimate.net on a la société AdAvoid Ltd située à :
Venec 2 9000 Varna, Varna, BG (qui officie depuis 2015)
En 2018, on trouvait une société : Secure Download Ltd OOD
Qui appartient à Veselin Georgiev
Adresse: Mois Levi 28 floor 2 office 4 Varna Varna 9000 BG
https://website.informer.com/Veselin+Ge ... d+OOD.html
Dans les pubs le nom était légèrement différent ; AdBlocker Ultimate, mais en cas de problèmes cela renvoyait à ... https://adblockultimate.net/report.html, le même site donc qu'Adblock Ultimate
Secure Dowlload est derrière "Search Assist" qui est un browser hijacker
Certains utilisateurs se sont aperçus qu'ils recevaient des "fake update" pour une nouvelle version de Firefox, de FlashPlayer, ... dont le lien n'avait aucun rapport avec le site originel sans compter ceux qui... N'avaient pas le flashplayer d'installé sur leur PC
https://www.bleepingcomputer.com/virus- ... -extension
https://malwaretips.com/blogs/search-as ... s-removal/
"The Search Assist pop-up infection is designed specifically to make money. It generates web traffic, collects sales leads for other dubious sites, and Twill display advertisements and sponsored links within your web browser.
Search Assist it’s technically not a virus, but it does exhibit plenty of malicious traits, such as rootkit capabilities to hook deep into the operating system, browser hijacking, and in general just interfering with the user experience. The industry generally refers to it as a “PUP,” or potentially unwanted program."
"Search Assist is an ad-supported (users may see additional banner, search, pop-up, pop-under, interstitial and in-text link advertisements) cross web browser plugin for Internet Explorer, Firefox and Chrome, and distributed through various monetization platforms during installation.
Search Assist is typically added when you install another free software (video recording/streaming, download-managers or PDF creators) that had bundled into their installation this adware program. When you install these free programs, they will also install Search Assist as well. Some of the programs that are known to bundle Search Assist include 1ClickDownload, Superfish, Yontoo and FBPhotoZoom. Very often users have no idea where did it come from, so it’s not surprising at all that most of them assume that Search Assist is a virus.
What is SearchAssist?
Developed by Secure Download Ltd, the SearchAssist app is a browser add-on claiming to enhance Internet users' browsing experience by providing additional information within search results. This browser plug-in alone is not technically a virus or malware, however, there is a downside to using this browser add-on: it modifies Internet browser settings - changing the homepage and default Internet search engine fields to searchassist.me (or searchassist.net) In most cases, users can opt-out of these modifications during the installation phase of this toolbar. Many users, however, do not pay close enough attention to the installation steps, thus resulting in unwanted changes being made to their Internet browsers (Internet Explorer, Google Chrome, and Mozilla Firefox). Computer users should also be aware of a popular and deceptive software distribution method called 'bundling'.
Many download websites and freeware developers employ this method to monetize their downloads, and therefore, users should express caution when downloading and installing free software downloaded from the Internet. To avoid installation of adware or unwanted browser toolbars, choose the 'Custom Installation' option when installing freeware and disallow any suggested changes to the browser settings. The SearchAssist app is a potentially unwanted program (PUP), and if installed unwillingly, should be removed."
Et derrière le site https://softchamp.com/
Là pas la peine de se poser de questions surtout lorsqu'on voit ce type de graphisme
Se rappeler ce que faisait searchAssist ; "Searchassist.net et Searchassist.me sont généralement installés en tant qu '"offre" groupée avec des programmes gratuits que vous téléchargez sur Internet (comprendre qu'il y a un repackage du programme originel)
Lire la "policy" https://softchamp.com/privacy-policy
L'AUTEUR DE LA SOCIETE :
il faut regarder son profil et là on comprend tout
https://bg.linkedin.com/in/veselin-georgiev-b51078112
En cherchant un peu plus loin, car il n'y a plus de trace de ce module complémentaire celui-ci ayant été supprimés par Mozilla, le 12 septembre 2017 https://blocked.cdn.mozilla.net/
il y avait
SearchAssist Incognito (nouveau nom de Search Assist )
https://forums.malwarebytes.com/topic/1 ... rchassist/
Ce module complémentaire, SearchAssit Incognito est lié à plusieurs autres domaines y compris (Ex) privacyassistant.net, searchassist.com, searchassist.me et searchassist.net. Ces portails sont associés à des cas de détournement de navigateur
Ext.privacyassistant.net est l’une des plusieurs pages associées à l’extension de navigateur SearchAssist Incognito.
Les pages privacyassistant.net et searchassist.net concernent la version re-badgée de Search Assist présenté comme SearchAssist Incognito.
Les codeurs derrière Ext.privacyassistant.net et ses clones faisaientla promotion de leur extension de navigateur SearchAssist Incognito comme un outil pour prendre le contrôle de votre vie privée sur Internet.
Les utilisateurs qui atterrissent sur Ext.privacyassistant.net avaient la promesse qu’ils ne seraient pas suivis sur privacyassistant.net et searchassist.net.
Aussi, les internautes qui choisissent d’installer l’extension SearchAssist incognito peuvent être conduit à croire qu’ils ne seront pas pistés avec une recherche privée à privacyassistant.net et searchassist.net.
Sur la page de présentation de l'extension on pouvait lire :
Code : Tout sélectionner
Browse and search privately, without sharing personally identifiable information. All search engines want to track your search data and follow you around the Internet. Keep your data private by installing SearchAssist Incognito’
La sté derrière SearchAssist Incognito gagne donc de l’argent en affichant des annonces sur privacyassistant.net et searchassist.net. En outre, votre trafic Internet via privacyassistant.net et searchassist.net leur permet de monétiser votre activité en ligne
CONCLUSION
Est ce que ce bloqueur de pubs se moque de nous ? Pour l'instant personne ne sait
Mais se rappeler l'affaire Ghostery avant rachat viewtopic.php?t=55653
Idem avec Avast viewtopic.php?f=11&t=64256&p=478935#p478935
On pourrait citer Facebook avec Cambridge Analytica et bien d'autres
Ce qui peut amener à se méfier d' Adblock Ultimate c'est le background derrière qui n'inspire aucune confiance
Dans les faits tout est bien ficelé
Le rappel maintenant à l'usage de l'emprunt à Adguard est indiqué, la politique de confidentialité présente, des possibilités de désactivation à l'usage de ce qu'il propose
Ce n'est QUE mon avis, mais je le déconseille (Ublock Origin, Ad Guard, sont de bonnes alternatives)
------------------------------------