360监控用户安装软件并劫持百度搜索-安全资讯(2)

王朝数码·作者佚名  2010-11-10
窄屏简体版  字體: |||超大  

判断用户是否在网吧环境代码截图:

二、监控百度、GOOGLE(谷歌)搜索引擎的用户使用并诱导分流(劫持搜索引擎)

当用户使用360“安全”浏览器进行百度搜索时,360会监控用户输入的关键字并与“云服务端”更新下载来的监控关键字进行比对,一旦发现用户输入的为监控关键字就按照“云服务端”下载的配置指令文件进行操作(在正常的百度界面中弹出360的插入广告)。

如图:用户搜索“搜狐点卡”时提示特价点卡!

如图:用户搜索“充手机”

配置指令文件。

内容如下:

[main]

ver=1.0.0.1004

url= http://se.360.cn/v3/download/addon/pluginbar/data.z

然后根据配置文件指定的下载地址,下载一个纯资源的DLL。

从data.dll中可以提取出一个INI文件,这个INI文件就是流量劫持用的配置文件。

1.0.0.1004版中,充值、网银相关的URL有108 个。点卡相关的URL有76个。

360浏览器每次启动时,都会从http://se.360.cn/v3/download/addon/pluginbar/ver.ini?[数字]下载。

按照1.0.0.1004的配置,当在百度或者谷歌中搜索“充手机”、“充话费”、“中国移动手机充值卡”等关键词的时,就会弹出360手机充值中心的推广信息。相当吸引眼球。这意味着用户在百度上搜索ini文件中的关键字时,都将被360监控并将流量引导到360自己的网站中。

第一頁    上一頁    第2頁/共4頁    下一頁    最後頁
第01頁 第02頁 第03頁 第04頁 
 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航