Jump to content

Primary: Sky Slate Blackcurrant Watermelon Strawberry Orange Banana Apple Emerald Chocolate Marble
Secondary: Sky Slate Blackcurrant Watermelon Strawberry Orange Banana Apple Emerald Chocolate Marble
Pattern: Blank Waves Squares Notes Sharp Wood Rockface Leather Honey Vertical Triangles
Photo

Malware Alert [2014/08/21] [Merged]


  • This topic is locked This topic is locked
26 replies to this topic

#21
DarkFlame

DarkFlame

    Potato Sprout

  • Members
  • 1 posts

"Of the 591 pages we tested on the site over the past 90 days, 1 page(s) resulted in malicious software being downloaded and installed without user consent.".

Does that mean that one ad triggered this whole thing?



#22
Cake-kun

Cake-kun

    Potato

  • Contributor
  • 160 posts
  • LocationNot on your plate, hopefully

There's very aggressive hijack script floating around, aiming to jack Android mobile devices. It tells you you violated DMCA, has illegal child porns, and asks you to pay 100 each for whatever random number of porn it finds on your phone, which is a scam in the first place. It uses some Flash script and you can't exit out of it, short of wiping the entire device down, factory reset clean.

I don't know if Batoto's getting one of those either, but my brother got it using different reader sites (because that's pretty much all he does with his phone, stream and read manga). This was just few days ago for me too, so I think this has very high chance.

Actual thing: https://blog.lookout.com/blog/2014/07/16/scarepakage/



#23
SatoshiRyu

SatoshiRyu

    Potato Sprout

  • Members
  • 3 posts

b1HxC.jpg

Above is what they tell me in Vietnamese, i will try to translate the problem part.

 

What happen when Google access this website?

Among 591 pages of the website in last 90 days, 1 page had dowloaded an app without user permission. The last time Google accessed this website was 20 August 2014 và the last time malware found was on the same day.

Malware contains 1 exploit(s). Each time infected, it will create around 17 new processes in victim's PC.

Malware is stored in 1 domain: qipqip.in.ua/.

1 intermediate domain was used to spread the malware: chinkoki.com/.

Website is stored on 2 host: AS35017 (SWIFTWAY-AS), AS21844 (THEPLANET-AS).



#24
wizard172

wizard172

    Potato Sprout

  • Members
  • 4 posts
  • Locationcartagena - colombia
Alerta proporcionada por malware_logo.gif Navegación segura Página de diagnóstico de www.batoto.net

¿Cuál es el estado actual de www.batoto.net?

El sitio aparece como sospechoso. Visitar este sitio web puede dañar su computadora.

En los últimos 90 días, se indicó 1 veces que parte de este sitio realizaba actividades sospechosas.

¿Qué ocurrió cuando Google visitó este sitio?

De las 591 páginas que probamos en el sitio durante los últimos 90 días, 1 páginas tuvieron como resultado la descarga e instalación de software malicioso sin el consentimiento del usuario. Google visitó el sitio por última vez el 2014-08-20. La última vez que se encontró contenido sospechoso en este sitio fue el 2014-08-20.

El software malicioso incluye 1 exploit(s). La infección provocó un promedio de 17 procesos nuevos en la computadora atacada.

El software malicioso está alojado en 1 dominios, incluidos qipqip.in.ua/.

1 dominios parecen funcionar como intermediarios para distribuir software malicioso a los visitantes de este sitio, incluidos chinkoki.com/.

Este sitio se alojó en 2 redes, incluidas AS35017 (SWIFTWAY-AS), AS21844 (THEPLANET-AS).

¿Este sitio ha actuado como intermediario en la distribución de software malicioso?

En los últimos 90 días, www.batoto.net no pareció funcionar como intermediario para la infección de sitios.

¿Este sitio ha alojado software malicioso?

No, este sitio no ha alojado software malicioso en los últimos 90 días.

¿Cómo ocurrió esto?

En algunos casos, terceros pueden agregar un código malicioso a sitios legítimos, lo que podría ocasionar que mostrásemos el mensaje de advertencia.

Pasos siguientes:

Actualizado hace 6 horas

© Google - Página principal



#25
phoenixmarco

phoenixmarco

    Potato Spud

  • Members
  • 45 posts

hmm ... when i try to access Batoto on my mobile ... it automatically downloads a malware java & will attempt to install it ...

 

can you check on this also ... 



#26
Grumpy

Grumpy

    RawR

  • Administrators
  • 4,078 posts
  • LocationHere of course!

hmm ... when i try to access Batoto on my mobile ... it automatically downloads a malware java & will attempt to install it ...

 

can you check on this also ... 

That's an independent issue and should have already been resolved few days ago.

You aren't even supposed to get ads on mobile. So, you'll have to specify lot more information. On a separate thread. Not here.



#27
Grumpy

Grumpy

    RawR

  • Administrators
  • 4,078 posts
  • LocationHere of course!

Announcement here:

https://vatoto.com/forums/topic/19881-malware-warning-by-google-incident-20140821/