web-dev-qa-db-ja.com

.gifに対する大量のジャンクリクエストを送信するクライアント側のマルウェアを知っていますか?

私のサイトでは、4273uaqa.gifや5pwowlag.gifのような明らかにランダムな名前のgifのリクエストである404エラーが多数発生しています。

それらのほとんどが1人のユーザーから来ていることがわかります。私は、彼女の知らないうちにマシンのバックグラウンドで何かが起きていると思います-クライアントのマルウェアのことです。

以前にこの動作を見たことがあり、どのようなマルウェアがそれを引き起こす可能性があるか知っていますか?

顧客に問題があることを伝えたいです。また、これらの404レポートの取得を停止したいと思います。

(メインスタックオーバーフローから再投稿)

4
Matt Sherman

Facebookの悪用に関連した新しいクライムウェアです。

例えば、

<script>
function fbs_click() {
u=location.href;
t=document.title;
window.open('http://www.facebook.com/sharer.php?u='+encodeURIComponent(u)+'&t='+encodeURIComponent(t),'sharer','toolbar=0,status=0,width=626,height=436');
return false;
}
</script>
<a href="http://www.facebook.com/share.php?u=<url>" onclick="return fbs_click()" target="_blank"><img src="http://b.static.ak.fbcdn.net/rsrc.php/zAB5S/hash/4273uaqa.gif" alt="" /></a>

ハッシュ化された名前のFacebook画像を探しています。そのリンクを見ると、facebook gifと同じ名前になっています。クリムウェアの記述は不十分です。

編集:それはすべてクライムウェアではなく、単に汚いブラウザプラグインかもしれません。とにかく、これらのファイル名の多くはFacebook開発サイトにあります。 http://forum.developers.facebook.net/viewtopic.php?pid=254475

5
Incognito

Googleは いくつかの同様の苦情 を認識しているようです。

2
danlefree