【原创】[小心]你的浏览器已被劫持净网大师插件版流氓行为分析
昨天打开浏览器,突然注意到首页网址会闪动,凭着多年经验这绝*存在劫持。 然后一个一个插件关掉找出净网大师插件劫持推广网址 净网大师简介http://bbs.ad-safe.com/forum?mod=viewthread&tid=1705 从官网下载插件分析 解压找到劫持文件background.js 代码在506~507行 下载optidata adclear.b0.upaiyun{。}com/pc_v4/plugin/optidata Base64解密 PS:做黑产的童鞋是不是很熟悉 JS解密之
如果存在被劫持流量的来加群交流吧 68912956
下载文件和MD5&SHA1 http://dl.ad-safe{.}com/pc_v4/plugin/c/adSafe2.0.1QiHu.crx MD5: A75DF2E4CA3B555F20F90BBB1A501F22 SHA1:F5E530B2663C6C3BD872D31AD5F30F97FB187FEC http://dl.ad-safe{.}com/pc_v4/plugin/c/adsafe2.0.1.crx MD5: D41D8CD98F00B204E9800998ECF8427E SHA1:DA39A3EE5E6B4B0D3255BFEF95601890AFD80709 http://dl.ad-safe{.}com/pc_v4/plugin/c/adSafe2.0.1Sg.crx MD5: 01B949DF91711AD1523CE2A0093F927A SHA1: 3DA08B6FAF1B2BE7DEDBACF951C8ABD16D4E6B3E
劫持代码文件MD5&SHA1 http://adclear.b0.upaiyun.com/pc_v4/plugin/optidata MD5: 84FEF73AF34604941D8A2D4DDE886A83 SHA1:29AF83DAF59694335F82DDDA2FC452465C66F3BC |
| 本文出处: http://ad-safe.lofter.com/post/1e741f04_cb54913 |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|