网络追踪:谁在幕后频频的恶意弹窗(1)

一个弹出窗口引发
一场追踪“看一下淘宝”,我让妻子点开了旺旺,最近除了隔段时间到淘宝整理一下仓库宝贝,平时我已经很少打开旺旺了。旺旺的界面仍然显示“正在登录”,屏幕却闪动了一下,出现了一个新的浏览器窗口,内容……好像是一个汽车交易类网站“网上车市”,我想也许是旺旺做的广告吧,对于它我并不怎么在意。家里的书房,在7月的夏天温度并不低,于是再热爱电脑的我也不太情愿一直呆在
那里,倒是妻子坚持上网看一些港台的电视剧。“真烦人,又是这个广告,我说咱家机子是不是中毒了?”妻子随口说到,显然她指的是那个车市网站(图1)。498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=375 alt=网络追踪:谁在幕后频频的恶意弹窗1 src="/files/uploadimg/20080122/1002510.jpg" width=500>“为什么要说又呢?”妻子的话引起了我的注意,从妻子随后描述的现象,我大致可以判断这个“网上车市”的广告窗口经常伴随阿里旺旺出现,通常它同一天只出现1、2次,似乎很有规律。阿里旺旺会做这样的广告吗?我保持怀疑;我的系统中病毒了吗?作为妻子眼里的电脑高手,我总得给出一个合理的解释吧,而我也很想知道事实的真相……于是,一场
围绕异常弹出窗口的追踪就此展开……意外发现一号嫌疑人一号嫌疑人:网络运营商线索:支付宝
客服的答复凭经验,一般这种弹出窗口,要么是恶意病毒引起的,要么是网站或软件自身弹出的广告。该从
哪里着手呢?看看时间也不早了,我决定还是先收集一些有价值的信息吧,为第二天的详细排查做一些准备工作。我又打开淘宝网站,在旺旺相关的网站及客服论坛中浏览。从论坛中发现,遭遇这个弹出广告的并非我一个人,而且很多用户的说法都不相同,直觉告诉我这种现象也许并不是像我之前想象的
那么简单。正当我满论坛第搜集信息的时候,一个帖子让我眼前一亮。一位
网友发帖问“为什么登录支付宝会出现一个网上车市的广告……”,一个自称支付宝客服的用户回复“这不是由支付宝弹出的,是当地网络运营商的弹出广告”。一号嫌疑人矢口否认一号嫌疑人排查手段:电话没想到自己仅仅是想收集一些信息,却发现了嫌疑人的线索,这也太容易了吧,太让人没有成就感了,
不过今晚的工作也算是没有白做,可以安心睡觉了,明天早上打电话确认一下就可以了。第二天我早早起床,一到上班时间就拨通了河南焦作市网通客服10060,以下是当时的对话。我:“你好,我上阿里旺旺时总是会弹出一个网上车市的网站。”客服:“你好,请检查你的系统是否感染病毒,请升级你的杀毒软件病毒库进行系统检测。”我:“检查了,确认没病毒。你们网通是不是插入广告了?”客服:“我们决不会修改用户上网资料插入广告。”看来线索越是容易得到,越是不可靠,暂时可以排除一号嫌疑人了。将目光投向二号嫌疑人二号嫌疑人:恶意病毒线索:病毒会在中毒系统中弹出广告窗口以提升网站流量淘宝说不是自己的问题,网络运营商又在第一时间否认了这个行为,那会不会是出现了以推广这个网站为目的的恶意病毒呢?恶意病毒被我列为了二号嫌疑人。一般来说,以恶意推广网站为目的的病毒,会在中毒系统中频繁地弹出广告窗口,以达到提升网站流量的目的,而这个旺旺弹出的窗口却有类似的计数器特征,它保持在每天1、2次的频率,给人的感觉是不想引起用户的反感,看起来似乎又不像是病毒或者木马的行为。不过我还是动用了各种工具来
查找系统中的恶意程序,检查IE的加载项,而检查的结果是:我的系统很正常。二号嫌疑人彻底洗清嫌疑二号嫌疑人排查手段:搭建干净环境尽管能初步排除恶意病毒的嫌疑,但为了慎重起见,我还想做进一步的排除。为了进一步证实我的判断,我建立了三个纯净的系统环境。A环境:安装原版XP SP2专业版,通过官方自动更新到当日,防毒软件选择McAFee企业版,并设置了严格的规则。B环境:安装正版授权的WindowsServer2008 RC0简体企业版,启用高级安全防火墙规则,防毒选择NOD32简体版,并更新至最新病毒库。C环境:安装Ubuntu7.10版,默认使用Firefox浏览器。
几天测试下来,结果A、B、C都出现了异常的网络广告窗口,确认排除二号嫌疑人。 1 2 下一页>>查看全文 内容导航第 1 页:一个弹出窗口引发一场追踪 第 2 页:网站或软件自身 原文:网络追踪:谁在幕后频频的恶意弹窗(1) 返回网络安全首页

时间: 2024-08-25 12:22:45

网络追踪:谁在幕后频频的恶意弹窗(1)的相关文章

“无追踪”并不能制止所有的网络追踪

摘要: 据国外媒体报道,因特网巨头公司,包括Google,都同意将在大多数的网站浏览器中加入一个新的无追踪选项.因特网行业一年多以来都在抵制这一举措. 然而,这一形势的逆转一部分原 据国外媒体报道,因特网巨头公司,包括Google,都同意将在大多数的网站浏览器中加入一个新的"无追踪"选项.因特网行业一年多以来都在抵制这一举措. 然而,这一形势的逆转一部分原因是由于白宫呼吁国会通过"隐私保护法案".该法案将给民众对个人隐私更多的控制权限. 据了解,因特网行业存在着大量

剖析网络追踪企业RapLeaf的隐私生意经

导语:国外媒体今天撰文,对美国网络追踪公司RapLeaf获取并分享用户个人信息,同时借此盈利的行为进行了深度剖析. 以下为文章概要: 打造隐私数据库 早在上月的新罕布什尔初选前的几周,家住该州纳舒厄(Nashua)的琳达·托姆博雷(Linda Twombly)就已经被大量吉姆·本德尔(Jim Bender)参选共和党参议员的广告包围. 这并非偶然事件.一家名为RapLeaf的网络追踪公司已经准确无误地将其判定为亲共和党的保守派人士.托姆博雷的资料是RapLeaf庞大数据库的一部分,这些数据取自多

黑帽大会:苹果网络服务器比微软更易遭恶意入侵

<金融时报>报道指出,骇客安全大会Black Hat周三(3日)召开,会上消息显示,使用苹果公司网络服务器的企业,或许比Windows 类型网络使用者容易遭到恶意入侵. 尽管http://www.aliyun.com/zixun/aggregation/12127.html">苹果笔记本电脑和桌上电脑产品,中毒遭入侵率相对比Windows个人电脑(PC)低上许多,对技术精湛的骇客来说,却是苹果网络较为容易渗透. <金融时报>报道内容,源自资讯安全顾问公司iSEC P

网络红区“张家界”幕后猜想

IT时报 沈艳燕 要问最近网络上谁最红:春晚,凤姐,张家界.前两个已经无须多说,可原本碌碌的旅游地张家界居然名列最红三甲,实在出乎众人意料.从年前哈里路亚山"改名门".重金收购嫌犯"标语门"到年后疑似"虎照门",网络上跟帖最多转载最频繁的几大热门事件,皆出自张家界.张家界火速蹿红网络,究竟纯属"被巧合",还是成功的策划?不妨来次大猜想咯. 猜想一:网络推手公司一手操作 成立指数:★★★★ 先发个帖,最好是"有图有真相

网络世界有多不安全?上半年恶意程序超过300万种

我们热爱的互联网世界到底有多不安全?其实它远比我们想象的更加险恶.根据G DATA的安全研究员报告的数据显示,在今年上半年总共有3045722种的恶意程序被发现,这一数据要比2014年下半年升高26.6%,如果对比的是上半年数据的话,还要多出更多达到了64.8%.平均每分钟发现的恶意程序多达12种. 根据统计网站的类型显示,恶意程序来自「健康」网站的最多(国外养生网站?),而色情网站和游戏网站的恶意程序也是名列前茅.这类网站是非常容易吸引到用户浏览的,所以被挂木马的情况时有发生. G DATA的

金山网络与百度腾讯建立联合恶意网址库

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 12月29日消息,金山毒霸今日正式发布2011 SP5网购保护特别版,该版本引入网址云安全智能反钓鱼技术及网购木马专杀模块,降低网购风险. 据金山网络安全工程师李铁军介绍,金山毒霸2011 SP5首次接入了由金山.百度.腾讯建立的联合恶意网址库,通过金山.百度.腾讯三方收集恶意网站的联动机制,采集恶意网址和病毒木马样本.另外,金山毒霸2011

恶意广告如何利用网络散播CryptoWall勒索软件

Blue Coat公司近日发现了一个恶意广告攻击,它利用ads.yahoo.com等大型合法广告网络进行CryptoWall勒索活动.在恶意广告攻击中,网络犯罪分子在广告网络中为他们的广告服务器获得合法地位, 然后向知名度高的网站传播恶意广告. 这些广告看似合法,却向 毫无戒心的用户提供恶意软件或其他有害软件.Blue Coat系统WebPulse威胁研究团队的架构师Chris Larsen表示:"随着网络犯罪分子成功地获 21163.html">得主要广告网络(如ads.yah

金山网络正式推出恶意网址库在线查询中心

3Q大战两大阵营的战争还在延续.继斥责360拦截恶意网址的技术涉嫌侵犯用户隐私后,金山网络昨日宣布,正式推出恶意网址库在线查询中心,并将建立全国最大的恶意网址库.同一天,针对金山指责360侵犯用户隐私一事,360表示,这是因为金山仇视360取得的近80%的市场份额.360还称,金山的恶意网址库也存在泄露用户隐私的情况.金山推出恶意网址查询中心昨日,金山网络宣布,针对愈演愈烈的钓鱼.挂马网站,正式推出恶意网址库在线查询中心.金山网络人士表示,金山建立的恶意网址库和360恶意网址库的工作模式完全不同

网络蹿红非偶然幕后推手掀波澜

网络蹿红有幕后推手 深圳特区报记者 何 泳 编者按: 随着互联网的兴起,一些新现象.新职业.新事物在网络上开始不断涌现.在"网络江湖"里,有自称网络营销策划师的网络推手,有编程技术高超的网络黑客,有在网络上销售自己时间或通过网络进行工作的网络钟点工,还有专注于网上发表文字的网络写手--他们是一群怎么样的人?他们的"网络江湖"生活是怎样的?"网络江湖"中有哪些不规范的行为需要加强监管?从今日起,本报刊出系列报道,对这些事物和现象进行揭秘和分析. 名