首页 资讯 安全 查看内容

【原创】[小心]你的浏览器已被劫持--净网大师插件版流氓行为分析

2016-10-24 09:11 |原作者: csts123|来自: 乐乎 2140 0

摘要: 你的浏览器已被劫持--净网大师插件版流氓行为分析

【原创】[小心]你的浏览器已被劫持净网大师插件版流氓行为分析

 

昨天打开浏览器,突然注意到首页网址会闪动,凭着多年经验这绝*存在劫持。

然后一个一个插件关掉找出净网大师插件劫持推广网址

净网大师简介http://bbs.ad-safe.com/forum?mod=viewthread&tid=1705

的声明 

下面是截图





从官网下载插件分析

解压找到劫持文件background.js 代码在506~507行



下载optidata adclear.b0.upaiyun{。}com/pc_v4/plugin/optidata

Base64解密


PS:做黑产的童鞋是不是很熟悉

JS解密之


可以看到劫持了2345,duba.hao123,hao.360.cn等等七个推广网址


在国内算是良心产品了 可是却做着流氓的事情 

 

如果存在被劫持流量的来加群交流吧 68912956

 

下载文件和MD5&SHA1

http://dl.ad-safe{.}com/pc_v4/plugin/c/adSafe2.0.1QiHu.crx

MD5: A75DF2E4CA3B555F20F90BBB1A501F22

SHA1:F5E530B2663C6C3BD872D31AD5F30F97FB187FEC

http://dl.ad-safe{.}com/pc_v4/plugin/c/adsafe2.0.1.crx

MD5: D41D8CD98F00B204E9800998ECF8427E

SHA1:DA39A3EE5E6B4B0D3255BFEF95601890AFD80709

http://dl.ad-safe{.}com/pc_v4/plugin/c/adSafe2.0.1Sg.crx

MD5: 01B949DF91711AD1523CE2A0093F927A

SHA1: 3DA08B6FAF1B2BE7DEDBACF951C8ABD16D4E6B3E

 

劫持代码文件MD5&SHA1

http://adclear.b0.upaiyun.com/pc_v4/plugin/optidata

MD5: 84FEF73AF34604941D8A2D4DDE886A83

SHA1:29AF83DAF59694335F82DDDA2FC452465C66F3BC

本文出处: http://ad-safe.lofter.com/post/1e741f04_cb54913
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系 [邮箱地址] 删除

路过

雷人

握手

鲜花

鸡蛋

最新评论

返回顶部