加入收藏 | 设为首页 | 会员中心 |
语文芳草地

实验网络教学  分享语文资源  关注教育改革  陶冶人文情怀

本网站由西安工业大学附中 吴爱红老师 创办,欢迎加入,欢迎赐稿。

政府规定个人不得开办论坛,芳草地论坛关闭。

/*点击进入论坛    */本站中文域名“语文教学.中国”因政策原因暂停使用。

 
您当前的位置:首页 > 教学研究 > 教育技术

【经验】警惕专门偷换你网站上google广告的可怕木马病毒

时间:2008-09-24 02:12:08  来源:语文芳草地  作者:鱼无言

小站刚挂google广告不久,即发现google广告蹊跷:首先是在FireFox下和在IE下同一时间同一页面的广告样式不同,其次是IE下google广告的内容和本站中学语文教学的主旨毫不相干,甚至相背,比如成人内容、博彩内容等。通过对该等广告属性中的地址源码进行分析,发现其中的账户识别参数和网站URL信息等均不是我的,检查我网站的源码,没有发现陌生的代码段,试着将IE重转置为厂家设置,再打开我的网站,广告恢复正常。

我由此认为是IE下的木马程序偷换了我网站上的google广告,还有一些细节我忘记说:在我反复测试的过程中,有几次我看到了我名下的广告闪了一下,随即被假冒的广告覆盖,也曾看到此恶意程序曾试图将一个横幅广告放入我的竖幅广告位置,但它随即就纠正了这一错误。由此我更认定了我是招致木马了。

如果真如我判断的这样,这种木马对站长们和google来说就太可怕了!

首先是它的隐蔽性。因为我语文芳草地网站是直接面向自己学生的,所以我才这么在意广告的内容,试想如果我做的是娱乐性网站,我或许根本就不会在意google投放些什么广告,也就根本不会去调查广告的真假了。还有就是我是初次挂google广告,因此才会想到去同时用不同的浏览器来验看效果,如果不是这样,即使感觉到广告内容与网站主旨不匹配,最多也只会归罪于google差劲,而想不到去怀疑广告本身已被调换。

第二点可怕之处,是它只侵害网站主的利益。而对普通的浏览者而言,它几乎不造成什么明显的后果,这就使得普通用户对它根本不觉察、不戒备,也没有动力去主动防范。不像其他木马,一出现就会人人喊打,同时也就阻断了它们的生路。

第三是它的功利性。试想成千上万的网站在为木马发布者展播广告赚取收入,收益是如此直接,这和纯然出于炫耀技术的木马不同,它会刺激大批唯利是图的恶棍从事这勾当,网络上从来不缺少只想不劳而获者,所以很可能会演变成多数人对少数个人站长们的恶行,致使正当利益方很难有胜算机会。

第四点可怕之处,是被它侵害的任何一方,都很难孤立地去与它抗衡。首先是如我一样技术平平的个人站长,我们只能保证在自己的机器上清除它,却无法保障浏览我们网站的所有机器干净,更可怕的是,我们甚至没有办法去号召我们网站的浏览者去对付它,因为它对浏览者而言并不构成明显的侵害!其次看被侵害的公司方,如google这样的大商家,似乎也没有什么好办法令其绝迹,假如它展示的是google的广告,或许google还可以通过检举封其账户,但如果它展示的是其他广告联盟的广告呢?google甚至都没有机会通过绑定域名来验证广告的合法与否,又怎能保障与她合作的网站其广告不被偷梁换柱?!

鉴于此,作为一个只想靠诚实勤恳做站的站长,我强烈呼吁大家重视这一可恶的木马病毒,特别吁请google和所有正直的广告商家,联合起来抵制这种不良竞争。同时吁请有能力且正派的站长们,一起来找出对付这种恶毒木马的办法,至少找出能方便甄别它的途径。再就是吁请广大网民,虽然它没有直接侵害到您的利益,也请您出于公义和正直之心,帮助站长们去主动防御和铲除这种恶行。


PS1:在广告源码中发现了两个可疑网址:www.321hw.cn(321好网)和 www.zhaitx.cn(摘天下),【提醒:若非十分了解,请不要好奇去访问他们!】,在百度搜了下,二者均不见任何资料。


PS2:搜索到两则相关旧新闻,但本人觉得和目前我碰到的这个木马不尽相同,这个木马似乎并非通过攻击google广告服务器将浏览者导引到它的广告服务器,而更像通过IE插件直接重写了本地页面显示。我非专业技术人员,希望有高手出来解谜。

旧新闻一、新病毒特洛伊木马兴风作浪 Google广告被偷换  搜狐IT  2007年12月20日10:24

旧新闻二、这贴主疑似中招——阿里妈妈社区 » 妈妈客服 » 阿里妈妈居然偷换广告 2008年08月28日15:03

来顶一下
近回首页
返回首页

评论人 评论内容 发表时间
发表评论 共有条评论
用户名: 密码:
验证码: 匿名发表
推荐资讯
相关文章
    无相关信息
栏目更新
栏目热门