Manchmal hat Google doch Recht

Ich bin nicht zu Stolz einen Fehler einzugestehen und in meinem letzten Artikel habe ich darüber berichtet, dass Google einen AdServer als Malware einstuft.

Heute habe ich herausgefunden, dass Google recht hatte! Das muss ich nun leider zugeben. Allerdings hat mir das „Supertollehypergeilische“ Google Webmasters dabei nicht geholfen…

Nachdem Google am 3. Tag immer noch nicht geantwortet hat, dachte ich mir, geh ich mal auf die Pirsch und siehe da, die OpenX AdServer älterer Versionen haben Sicherheitslücken, die es „Bösen Menschen“ gestattet Code in die Banner zu integrieren und da ich etwas nachlässig beim Updaten war, war genau so eine Version noch aktuell.

Interessant sind 2 Sachen hierbei für mich:

1. Hat sich die Malware sehr gut versteckt
2. Hat Google ihn trotz doppelter Javascript verschleierung + iframe gefunden

Fazit: Böse Menschen haben eine veraltete OpenX Version genutzt um Code, der im noscript Bereich versteckt hat, in alle meine Banner im Anhang einzubinden.
Dieser Code hat via iframe versucht den Besuchern meiner Seite den elonore exploit unter zu jubeln, der wiederum von ganz schwarzen Hüten dafür benutzt werden könnte eine nette Nebeneinkunft im Clickbetrug aufzuziehen.

Wieder was dazu gelernt, auch dank Google 😉

Google hällt AdServer-Code für Malware

Heute habe ich eine beunruhigende Email von Google bekommen, ich hätte Malware auf einer meiner Seiten. Als erstes dachte ich, netter Phishing versuch, als ich dann aber die Ergebnisse überprüfte und neben meiner Seite den „Malware Hinweis“ sah, war ich doch ein wenig beunruhig, Tante Google weiß ja eigentlich alles…

Also Datenbank überprüft und HTML gecheckt, alles lupenrein… Und da kam mir schon der erste Verdacht… Ich habe eigentlich nur ein bischen Code auf der Seite, den Google nicht mögen könnte, mein AdServer Code…

Also habe ich mal so nen halben Tag gewartet, bis dann auch der böse Code von Google im Webmasters Tool zu sehen war und wer sagt es, besagter AdServer Code, übrignes Javascript-Einbindung von OpenX, war als Malware markiert.

Das lustigste an der ganzen Geschichte ist nun noch, dass ich auf der Seite nur AdSense ausliefere 😉

Also alle mit OpenX AdServern aufgepasst, auch ihr könntet Malware auf der Seite haben 😉

An alle Paranoiker: Das ist natürlich ein weiterer Versuch von Google uns ihre Produkte unterzujubeln…

Ich habe den Antrag auf Aufhebung des Status schon gestellt, mal schauen wie schnell sie reagieren…

UPDATE: Manchmal hat Google auch Recht