[identity profile] vit-bullet.livejournal.com posting in [community profile] useful_faq
На планшете открываю браузер.
Кликаю по закладке (жж).
Вместо закладки открывается вот такая страница и в фоне скачивается файл apk
Что это за вирус? Как происходит редирект на этот сайт не могу понять?
Товарищи ученые, помогите!

Date: 2013-03-19 08:53 am (UTC)
From: [identity profile] alnikol.livejournal.com
Наверняка аналогичная штука (http://alnikol.livejournal.com/572098.html) была у меня вчера.

Date: 2013-03-19 09:15 am (UTC)
From: [identity profile] depechist.livejournal.com
у обоих наверняка планшетники на андроиде.
сканируйте антивирусом.
если все же на PC - советую просканировать прогой Ad-Aware.

Date: 2013-03-19 09:38 am (UTC)
From: [identity profile] dr-xz.livejournal.com
Заражение на стороне сайта. Читал об этом на habr-е, но не могу найти статью сейчас.
Суть в том, что на сервер с сайтом внедряется скрипт, перенаправляющий браузер устройства Android на эту страничку с, якобы, Flash pleer-ом.
Выход: в меню браузера выбрать "полная версия" или включить user-agent:desktop (это могут сторонние браузеры, Dolphin (https://play.google.com/store/apps/details?id=mobi.mgeek.TunnyBrowser), например).

Date: 2013-03-19 11:04 am (UTC)
From: [identity profile] dr-xz.livejournal.com
Ну, например так (http://habrahabr.ru/post/151595/)

Хотя это не та статья, которую я имел в виду..

Date: 2013-03-19 01:12 pm (UTC)
From: [identity profile] blood-again.livejournal.com
Навскидку, редирект может происходить за счёт изменённого /etc/hosts

Date: 2013-03-19 05:52 pm (UTC)
From: [identity profile] blood-again.livejournal.com
Да есть.
Просмотреть/отредактировать можно разными способами:
android-manual.ru/level2/android-hosts-file
play.google.com/store/apps/details?id=com.treb.hosts&hl=uk