- A+
上周末,我们注意到大量站长的网站都被跳转到了某个“杂志网站”,有些用户点击链接或者载入新网页时会被随机地跳转。这些用户都称,打开网页会显示个一两秒,然后就会跳转了。
我们对这些网站进行了安全检测,但我们在网站服务器端没有找到任何问题。从这些受害网站的症状——先载入网页,几秒钟后跳转,表明这些是浏览器客户端方面的重定向。要么是什么JavaScript要么是Meta刷新标签导致的重定向。
可是我们在网站上没有找到能够修改网页HTML或者JavaScript的东西,所以重定向应该是第三方脚本导致的。
securevoluum .com — 创建于2014-12-15
wan-tracker .com — 创建于2014-12-14
consumernews247 .com — 创建于2013-09-02 更新于2014-12-24
track .securevoluum .com是hfrov .voluumtrk .com的别名,而voluumtrk.com创建于2014-08-06.
匿名广告商adv-2646721236434373,广告会重定向到adwynn.com。还有BlackburnART,其广告指向rgeoffreyblackburn.com。
这段脚本会加载adwynne728us.wan-tracker.com的链接,链接的内容是:
这个trackImp()函数会加载一个track.securevolumm.com的链接,又会重定向至此:
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫