
supercopy存在惡意代碼 影響60W Chrome用戶
SuperCopy 超級復(fù)制插件是看見 V 友推薦后安裝的,偶然發(fā)現(xiàn)其會攔截所有返利平臺流量和商家自然流量
起因
偶爾會使用京東聯(lián)盟自己邀請下單,最近有一些訂單沒有拿到返利,發(fā)現(xiàn)使用 Chrome 訪問京東商品詳情頁時,已打開的第一個標(biāo)簽頁的會自動跳轉(zhuǎn)然后跳回之前的頁面
排查
對所有安裝的插件逐一排查,確定是 SuperCopy 超級復(fù)制插件?
https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm?
該插件目前用戶 60W+,有精選標(biāo)簽
復(fù)現(xiàn)
當(dāng)瀏覽器已經(jīng)打開的標(biāo)簽頁大于 3 個時,訪問京東任意商品詳情頁,該插件會發(fā)起一個請求?
https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3?
參數(shù) itid 為 base64 后的京東商品詳情頁鏈接,該請求返回一個鏈接,此時瀏覽器中第一個標(biāo)簽頁會跳轉(zhuǎn)到該鏈接,該鏈接跳轉(zhuǎn)到京東聯(lián)盟返利鏈接,訪問完成之后再跳轉(zhuǎn)回該標(biāo)簽頁之前打開的鏈接,下單用戶最后一次打開的是誰的返利鏈接,京東就會返利給誰。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關(guān)注數(shù)據(jù)與安全,洞悉企業(yè)級服務(wù)市場:https://www.ijiandao.com/

隨時掌握互聯(lián)網(wǎng)精彩
- 1 中美完全可以相互成就、共同繁榮 7904885
- 2 加沙已變“死城” 7808172
- 3 暴雨中臺下只剩1名觀眾 演員仍開演 7712319
- 4 近距離感受“大國重器” 7618084
- 5 美國大豆中國訂單量仍為零 7520764
- 6 試管嬰兒患腎病 父母要求醫(yī)院擔(dān)全責(zé) 7428150
- 7 女子婚后起訴父母返還18萬彩禮 7332466
- 8 網(wǎng)紅“戶晨風(fēng)”多平臺賬號被封 7235387
- 9 金價飆升 有非法淘金人井下生活兩年 7144053
- 10 特朗普升級辦公室:肉眼可見全是黃金 7040638