
supercopy存在惡意代碼 影響60W Chrome用戶
聲明:該文章由作者(橘黃色日落)發(fā)表,轉載此文章須經(jīng)作者同意并請附上出處(0XUCN)及本頁鏈接。。
SuperCopy 超級復制插件是看見 V 友推薦后安裝的,偶然發(fā)現(xiàn)其會攔截所有返利平臺流量和商家自然流量
起因
偶爾會使用京東聯(lián)盟自己邀請下單,最近有一些訂單沒有拿到返利,發(fā)現(xiàn)使用 Chrome 訪問京東商品詳情頁時,已打開的第一個標簽頁的會自動跳轉然后跳回之前的頁面
排查
對所有安裝的插件逐一排查,確定是 SuperCopy 超級復制插件?
https://chromewebstore.google.com/detail/supercopy-%E8%B6%85%E7%BA%A7%E5%A4%8D%E5%88%B6/onepmapfbjohnegdmfhndpefjkppbjkm?
該插件目前用戶 60W+,有精選標簽
復現(xiàn)
當瀏覽器已經(jīng)打開的標簽頁大于 3 個時,訪問京東任意商品詳情頁,該插件會發(fā)起一個請求?
https://cdn.shopimgs.com/jclk?itid=itid&uid=uid&name=supercopy-v3?
參數(shù) itid 為 base64 后的京東商品詳情頁鏈接,該請求返回一個鏈接,此時瀏覽器中第一個標簽頁會跳轉到該鏈接,該鏈接跳轉到京東聯(lián)盟返利鏈接,訪問完成之后再跳轉回該標簽頁之前打開的鏈接,下單用戶最后一次打開的是誰的返利鏈接,京東就會返利給誰。
[超站]友情鏈接:
四季很好,只要有你,文娛排行榜:https://www.yaopaiming.com/
關注數(shù)據(jù)與安全,洞悉企業(yè)級服務市場:https://www.ijiandao.com/
- 1 潮涌天山活力新 7904687
- 2 央視起底柯克之死 7808588
- 3 中產(chǎn)運動三件套又換了 7712158
- 4 多領域重點工程傳來好消息 7616494
- 5 持槍空降兵在孩子前一動不敢動 7519738
- 6 超強臺風來勢兇猛 深圳砍樹預防 7425825
- 7 內蒙古一地集中采集男性居民血樣 7331975
- 8 租客長租15年不到1年就被勸退 7236837
- 9 安踏市值蒸發(fā)125億港元 7136758
- 10 浙江大學教授被留置 持股市值31億 7044985