Я начал экспериментировать с созданием пользовательского скрипта в браузере для поиска в Google и, открыв консоль JavaScript, заметил кое-что, что показалось мне очень подозрительным:
The page at https://www.google.com.au/search?oq=XYZ&sourceid=chrome&ie=UTF-8&q=XYZ displayed insecure content from http://50.116.62.47/js/chromeServerV45.js.
The page at about:blank displayed insecure content from http://96.126.107.154/amz/google.php?callback=a&q=XYZ&country=US.
(XYZ является местозаполнителем для любых условий поиска.)
Вполне вероятно, что я выбрал что-то вроде заражения через браузер? Я пробовал все виды поиска по этим URL-адресам и другим ключевым словам, но мне не повезло найти что-либо убедительное в том, являются ли они вредоносными или какими они являются:
50.116.62.47
chromeServerV45.js
96.126.107.154
amz/google.php
Единственные расширения, которые я установил, либо широко используются, либо написаны мной. Но что-то еще странное, и я не уверен, что это просто совпадение. Сегодня я обновил свой браузер Windows Chrome до версии 23.0.1271.64 m, и теперь моя вкладка «Расширения» и вкладка «Настройки» пусты, поэтому я не могу отключить свои расширения.
Вот некоторые обсуждения, которые я смог найти до сих пор, но не совсем понял и понял:
- для
96.126.107.154
: "anomalous-javascript-pt2"