夜里在網(wǎng)上沖浪時(shí)看到有網(wǎng)友發(fā)帖稱自己使用 Microsoft Edge 瀏覽器打開(kāi)必應(yīng)搜索微信,必應(yīng)背??結(jié)果下載的搜索微信是假的,后面用火絨殺毒查殺也沒(méi)發(fā)現(xiàn)病毒,微信網(wǎng)站網(wǎng)杭州江干怎么找小姐上門提供全國(guó)外圍女上門1662+044-1662提供全國(guó)外圍女上門.重試操作火絨安全也沒(méi)有出現(xiàn)攔截的排前問(wèn)題,于是釣魚(yú)糾結(jié)要不要格盤重裝系統(tǒng)。
看到這藍(lán)點(diǎn)網(wǎng)立即就去必應(yīng)搜了一圈結(jié)果沒(méi)出現(xiàn)釣魚(yú)網(wǎng)站廣告,廣告?zhèn)€黑鍋這很正常,藍(lán)點(diǎn)因?yàn)閺V告并不是必應(yīng)背??每次搜索都出現(xiàn),于是搜索我就開(kāi)了個(gè)虛擬機(jī)換個(gè)環(huán)境搜索,嘿,微信網(wǎng)站網(wǎng)還真碰到了。排前杭州江干怎么找小姐上門提供全國(guó)外圍女上門1662+044-1662提供全國(guó)外圍女上門.
不過(guò)測(cè)試過(guò)后發(fā)現(xiàn)這個(gè)其實(shí)不算是釣魚(yú)釣魚(yú)網(wǎng)站,應(yīng)該算是廣告?zhèn)€黑鍋下崽器的一部分,不過(guò)現(xiàn)在網(wǎng)友看到下崽器就慌,藍(lán)點(diǎn)說(shuō)明這幾年大家也是必應(yīng)背??被下崽器折騰的夠嗆。
必應(yīng)搜索廣告來(lái)自 360:
經(jīng)常訪問(wèn)藍(lán)點(diǎn)網(wǎng)的用戶應(yīng)該知道我們不止一次提到必應(yīng)搜索國(guó)內(nèi)版的廣告是來(lái)自 360 搜索的,必應(yīng)搜索國(guó)內(nèi)版沒(méi)有自己獨(dú)立的廣告部門。所以網(wǎng)友碰到的這個(gè)下崽器黑鍋應(yīng)該由 360 背。

可以看到必應(yīng)與 360 出現(xiàn)的是同款廣告,之前必應(yīng)國(guó)內(nèi)版廣告來(lái)自搜狗,后來(lái)?yè)Q成了和 360?合作。

但測(cè)試后發(fā)現(xiàn)也不算惡意軟件:
藍(lán)點(diǎn)網(wǎng)在虛擬機(jī)里測(cè)試了一波,發(fā)現(xiàn)這個(gè)網(wǎng)站提供的微信實(shí)際是個(gè)魯大師的下載器,而且網(wǎng)站也明確注明了下載微信需要通過(guò)魯大師安裝,至少這個(gè)不算違規(guī)。
下載的程序包也有魯大師數(shù)字簽名,與去年 315 曝光的馬鞍山百助在各個(gè)下載站投放的下崽器相比,魯大師這個(gè)下載器還算是文明的,至少?zèng)]有靜默安裝一大堆垃圾軟件,所以火絨沒(méi)攔截是正常的。


測(cè)試卸載也是正常的,沒(méi)有發(fā)現(xiàn)重啟系統(tǒng)后又自動(dòng)安裝的情況,唯一一個(gè)問(wèn)題就是投放廣告的落地頁(yè)是一個(gè)游戲公司的網(wǎng)站,藍(lán)點(diǎn)網(wǎng)有點(diǎn)懷疑這個(gè)游戲公司的域名可能存在被盜用的情況,出現(xiàn)了子域名在 360 搜索上投放廣告的情況。【經(jīng)查詢這個(gè)游戲公司是 360 持股的,所以不是盜用(魯大師是 360?的,這個(gè)游戲公司是魯大師控股的)】
在這里也提醒各位,通過(guò)各種搜索引擎下載軟件時(shí)一定要仔細(xì)看網(wǎng)站,點(diǎn)擊排在第一的,有較大概率是廣告,鬼知道最后給你安裝的是什么東西。
附加的一些信息:
廣告落地頁(yè):hxxp://lds.taojike.com.cn/qhwx.html?wordId=51597419881 該域名備案方為:天津六六游科技有限公司
調(diào)用的某個(gè)域名:hxxp://sem.masyunrui.com/yunrui/loadingCollect 該域名備案方為:馬鞍山云睿網(wǎng)絡(luò)科技有限責(zé)任公司




.gif)
.gif)
.gif)
.gif)
.gif)
.gif)
.gif)
.gif)
.gif)
.gif)



