Waarschuwing: AdGuard VPN en verdachte activiteiten

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • Cybertroy
  • Registratie: Februari 2001
  • Laatst online: 08-09 22:57
Beste medetweakers,
Misschien zit ik in het verkeerde topic, maar ik wil graag iets met jullie delen waar ik behoorlijk van schrok.

Aanleiding
Op mijn Android-telefoon gebruik ik al een jaar AdGuard DNS (dns.adguard.com) om advertenties te blokkeren, met goede resultaten. Onlangs werd ik getriggerd om AdGuard voor Windows eens te proberen. Tijdens mijn zoektocht op hun site kwam ik ook hun VPN-software tegen, wat mijn interesse wekte. Veilig surfen, zonder dat de grote techbedrijven alles van je volgen—wie wil dat nu niet?

Installatie en gebruik
De installatie verliep soepel. Je moet wel een account aanmaken om de software 30 dagen gratis te testen. Wat me meteen opviel, was de beperkte keuze aan snelle servers; voor echt testen moet je eerst betalen.

Verdachte activiteit en deïnstallatie
Omdat ik niet wilde betalen voordat ik de VPN goed had getest, besloot ik de software weer te verwijderen. Door tijdgebrek bleef de software echter een paar dagen op mijn pc staan. In die periode begon Bitdefender dagelijks meldingen te geven over een ‘mogelijke verdachte webpagina’ die werd geblokkeerd vanaf mijn eigen pc.

De geblokkeerde site? https://tbank.ru/ – een Russische domeinnaam die mij totaal onbekend was. Dit voelde niet goed. De enige verandering op mijn systeem was de installatie van AdGuard VPN, dus de link was snel gelegd.

Toen ik de software wilde verwijderen, gebruikte ik zoals altijd Revo Uninstaller Pro. Tijdens het proces verscheen eerst het standaard Windows-verwijderprogramma, maar toen begon de ellende:
  • Bitdefender sloeg direct alarm en detecteerde mogelijk schadelijk gedrag:
  • Detectie-ID: SuspiciousBehavior.EDB6E0A421A3BB10
  • Tegelijkertijd werd via rundll32.exe geprobeerd malware op mijn pc te plaatsen.
Afbeeldingslocatie: https://tweakers.net/i/_f9Z9tZaJ-INMwRrDR0TjG83nUw=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/dGM1CN78oRML1trJUe8sYWMh.png?f=user_large

De installatie werd daardoor niet goed afgerond, en ik moest mijn pc opnieuw opstarten. Bij de tweede poging blokkeerde Bitdefender opnieuw verdachte activiteiten, maar uiteindelijk lukte het me om de software volledig te verwijderen.

Conclusie
Ik wilde deze ervaring met jullie delen, want AdGuard VPN komt nooit meer op mijn pc. Heeft iemand anders soortgelijke ervaringen gehad?

Acties:
  • 0 Henk 'm!

  • bombadil
  • Registratie: September 2000
  • Niet online

bombadil

Iarwain Benadar

had je adguard echter zeker van hun site zelf gedownload of mogelijk via een andere site, google reclame?

"De ouwe Tom Bombadil is een vrolijk kwastje,Zijn laarzen zijn geel en knalblauw is zijn jasje, Want Tom, die de meester is, heeft geen ooit gevangen, Zijn liedjes zijn sterker en zijn benen zijn langer". (LotR)


Acties:
  • +1 Henk 'm!

  • JukeboxBill
  • Registratie: Juni 2003
  • Laatst online: 21-09 21:50
Vind het wel vreemd dat Bitdefender geen alarm sloeg toen Adguard werd geïnstalleerd. Dat zou de normale gang van zaken moeten zijn.

Een slimme vos is nooit te oud om een nieuwe streek te leren


Acties:
  • +1 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Nu online

D4NG3R

kiwi

:)

Ik zie in dit verhaal eigenlijk maar weinig spannends. Dat ze af en toe een call doen naar verschillende banken/payment providers, inclusief een van de grootste online Russische banken, vind ik niet vreemd. AdGuard is (van origine) Russisch, en VPN's zijn in Rusland populair.

Je screenshot laat ook weinig bijzonders zien, er wordt een functie aangeroepen om de uninstaller te initialiseren. En daarbij zal ongetwijfeld met de registries worden gekloot, iets wat AV's niet altijd even leuk vinden. Zeker als de uninstall langs een of andere third party applicatie verloopt.

Ik zeg niet dat het allemaal klopt, maar de kans dat BitDefender hier met false-positives zit te strooien of dat je een neppe versie van AdGuardVPN gedownload hebt acht ik groter.

[ Voor 14% gewijzigd door D4NG3R op 19-02-2025 09:50 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • Cybertroy
  • Registratie: Februari 2001
  • Laatst online: 08-09 22:57
bombadil schreef op woensdag 19 februari 2025 @ 09:31:
had je adguard echter zeker van hun site zelf gedownload of mogelijk via een andere site, google reclame?
Ik heb de software 100% van hun site gedownload "https://adguard-vpn.com/nl/windows/overview.html" daar is geen twijfel over mogelijk.

Maar ik snap wel waarom je dit zegt hoor, er zijn tal van sites welke je het vermoeden geven dat de software 'legaal' is.

Acties:
  • 0 Henk 'm!

  • Cybertroy
  • Registratie: Februari 2001
  • Laatst online: 08-09 22:57
JukeboxBill schreef op woensdag 19 februari 2025 @ 09:35:
Vind het wel vreemd dat Bitdefender geen alarm sloeg toen Adguard werd geïnstalleerd. Dat zou de normale gang van zaken moeten zijn.
Klopt, dat zou je zeker ook denken, maar in dit geval is kennelijk iets in de uninstaller gebouwd wat pas actief wordt na uninstall. Zie het maar als een bedankje :)

Acties:
  • 0 Henk 'm!

  • Cybertroy
  • Registratie: Februari 2001
  • Laatst online: 08-09 22:57
D4NG3R schreef op woensdag 19 februari 2025 @ 09:41:
Ik zie in dit verhaal eigenlijk maar weinig spannends. Dat ze af en toe een call doen naar verschillende banken/payment providers, inclusief een van de grootste online Russische banken, vind ik niet vreemd. AdGuard is (van origine) Russisch, en VPN's zijn in Rusland populair.

Je screenshot laat ook weinig bijzonders zien, er wordt een functie aangeroepen om de uninstaller te initialiseren. En daarbij zal ongetwijfeld met de registries worden gekloot, iets wat AV's niet altijd even leuk vinden. Zeker als de uninstall langs een of andere third party applicatie verloopt.

Ik zeg niet dat het allemaal klopt, maar de kans dat BitDefender hier met false-positives zit te strooien of dat je een neppe versie van AdGuardVPN gedownload hebt acht ik groter.
Helemaal eens hoor! Ik zie vaker dat Bitdefender een 'valse' melding geeft. Er staat dan altijd bij "een MOGELIJKE ... [...]"
Maar ik heb het nog nooit zo extreem gezien als deze keer, dat zet mij aan het denken en krijg dan gelijk ook twijfels. Maar zoals hierboven al gemeld is dit afkomstig van de originele site.

Acties:
  • 0 Henk 'm!

  • D4NG3R
  • Registratie: Juli 2009
  • Nu online

D4NG3R

kiwi

:)

Alles kan kapot en overal kan wel worden ingebroken, maar wel even realistisch; AdGuard bied een paar verdomd populaire/veelgebruikte diensten.

Als hun VPN dienst daadwerkelijk van malware was voorzien doe ik de aanname dat dit al wel bekend was, of in de komende dagen bekend gaat worden en hier vast wel op de FP in het nieuws te zien gaat zijn. Vooralsnog vind ik er helemaal niks over, nada, noppes. ;)

De kans dat BitDefender met false-positives zit te gooien (zeker gezien je aangeeft dat dit vaker gebeurt) acht ik daarom een stuk groter. :+

Dat gezegd hebbende; BitDefender bied zelf ook een VPN dienst, is dat eventueel gratis/goedkoper gezien je hun AV al gebruikt?

[ Voor 5% gewijzigd door D4NG3R op 19-02-2025 11:05 ]

Komt d'r in, dan kö-j d’r oet kieken


Acties:
  • 0 Henk 'm!

  • NeFoRcE
  • Registratie: Mei 2004
  • Nu online

NeFoRcE

Hallo? Bent u daar?

Wellicht ten overvloede;

Ik draai zelf AdGuard thuis, en heb een Unifi Cloud Gateway gekocht. Deze fungeert als modem (glasvezel odido, originele modem is weg). Kastje was 110 euro zoiets. En heeft ingebakken VPN via OpenVPN. In 2 seconden heb je een vpn verbinding met je huis opgezegd, EN gebruik je dus de Adguard van huis. Niks meer te maken dus met publieke servers :)

Professioneel Heftruck Syndroom


Acties:
  • +1 Henk 'm!

  • Frogmen
  • Registratie: Januari 2004
  • Niet online
Bijzonder verhaal maar in welke gedachte vertrouw je Adguard dus wel helemaal al je verkeer toe. Ondanks russische oorsprong. Maar vertrouw je je Nederlandse internet provider niet!
Blijf dat echt heel bijzonder vinden, ik snap dat als je veel onderweg wifi gebruikt dat het anders ligt maar dan nog zou ik eerder via mijn telefoon verbinden dan VPN gebruiken.

Voor een Tweaker is de weg naar het resultaat net zo belangrijk als het resultaat.

Pagina: 1