entry.ximeifang.com恶意软件病毒DNS劫持

Google chrome浏览器访问很多网站会提示恶意软件。所有出现提示的网站的共同特点是添加了cnzz的统计代码,本来怀疑是cnzz自己搞的,后来发现他们官网都有。。。最终确认是联通DNS劫持,这么多年了还是狗改不了吃屎,不过也可能是他们被黑了。。。

最新爆料:经过仔细分析,确认是CNZZ自己搞的,具体什么目的暂时还不清楚,但肯定是有黑幕!!!

请看我的分析:https://blog.guanjianci.net/article.asp?id=814

给工信部举报了,也联系联通了,还是不能解决,目前我能想到的办法是修改本机hosts,把恶意网址指向127.0.0.1

basic.ximeifang.com entry.ximeifang.com data.ximeifang.com

ximeifang.com 恶意 ximeifang 恶意软件 ximeifang
ximeifang 恶意病毒 basic.ximeifang entry.ximeifang

 补充:对于站长来说,如果自己的网站放了cnzz统计代码,请使用https加密的代码,那样就不会被劫持了。这个是CNZZ官方给的解决办法,经本人测试有效。

有朋友说不是联通dns的问题,我还是觉得是联通dns问题。因为这个恶意软件提示竟然也区分了普通宽带用户和企业用户,我用本地租用的服务器打开chrome浏览器就不会提示,而家里的宽带就会这样,和老早以前联通弹窗的隐蔽手法是一样的。



[本日志由 admin 于 2017-03-27 00:14 AM 更新]
上一篇: Wordpress - IIS伪静态规则
下一篇: ximeifang 恶意软件病毒揭秘
文章来自: 本站原创
引用通告: 查看所有引用 | 我要引用此文章
Tags: DNS劫持
相关日志:
评论: 2 | 引用: 0 | 查看次数: 2245
keinx[2017-03-26 09:21 PM | 访问 http://www.keinx.com | Mail To:echo@keinx.com | 1.198.220.53 | del | 回复回复]
板凳
和联通没有关系,我郑州电信,也是这个问题,我用的有优酷路由器,DNS是百度的
回复来自 admin admin 回复 [2017-03-26 10:51 PM]
已确认是cnzz自己搞的,真TMD黑。。。
Shana[2017-03-25 11:21 PM | | Mail To:hcy_ray@163.com | 175.159.124.43 | del | 回复回复]
沙发
我觉得不是联通,我在香港都会出现这个信息。
回复来自 admin admin 回复 [2017-03-26 00:52 AM]
我测试了没有,如果真象你说的那就太可怕了。。。
发表评论
昵 称:
密 码: 游客发言不需要密码.
邮 箱: 邮件地址支持Gravatar头像,邮箱地址不会公开.
网 址: 输入网址便于回访.
内 容:
验证码:
选 项:
虽然发表评论不用注册,但是为了保护您的发言权,建议您注册帐号.
字数限制 1000 字 | UBB代码 开启 | [img]标签 关闭

 广告位

↑返回顶部↑