ADSafe淨網大師----所謂的去廣告神器居然在偷偷推送廣告

今天剛開發完的網站上線聯調, 偶然發現<head>裏多了一個腳本引用:php

<script async src="http://c.cnzz.com/core.php"></script>

我很是確認這不是我添加的代碼```async

難道剛剛上傳的網站就被插入木馬了?網站

因而我打開博客園`查看源文件,居然也存在這段腳本引用. (第12行)spa

又瀏覽了一些其它網站, 均在<head>結束前插入了這段js. 因而百度了一下,找到這個帖子```.net

怎麼可能?居然是我超喜歡的adsafe``我不信我不信我不信```code

因而我訪問了這個腳本地址`看個究竟server

http://c.cnzz.com/core.php

跳轉到了aicu8.com下的一個地址, 輸出了一段jsblog

發現這個地址,繼續訪問看看````ip

http://bb.wfzhenshiqi.net/js/k

也是個js,保存下來```開發

根據該關鍵詞bing了一下`

mediapro-ssp-server

第一個結果赫然顯示"廣告家"

MediaPro 本地媒體流量自助平臺...

 

此時傻子也能猜到這段被插入的js代碼的用途了````思極細恐.

 

補充: 我當即卸載了ADSafe, 那段js代碼也消失了

相關文章
相關標籤/搜索