Google Adsense 广告被大规模挂马2010年1月25日15时左右卡巴斯基报毒Trojan.JS.Redirector.ar 今日网友上网浏览国内各大网站包括youku、sina等开展google adsense业务的大型网站均出现卡巴斯基的广告木马报毒提示!
Trojan.JS.Redirector.ar木马已经预警了2个多小时尚未解除,google中国方面没有做出回应。
KIS7.0 今天更新病毒库后打开一些带有GOOGLE广告的网页就频繁报毒,
检测到:木马程序 Trojan.JS.Redirector.ar URL: http://pagead2.googlesyndication.com/pagead/show_ads.js//show_ads
同时诡异的地方只限于使用IE内核的浏览器,firefox、chrome并无报毒。
网上传播几个解释:
1、卡巴误报 (可信度高,早前卡巴也有误报大型网络公司病毒如量子统计)。
2、Google退中国事件报复 (相信google不会自打嘴巴)。
3、Google Ad 像上次百度被黑一样域名被挟持。
分析下载 show_ads.js 暂时未发现异常,其它诺顿、nod、红伞、avast未报。
希望卡巴斯基及Google尽快解决问题。
后继报道: VirusTotal 在线分析可疑扫描结果 点击打开
根据分析除了卡巴误报外,其它各杀毒软件都未报,误报可信度高。
同时卡巴论坛工作人员称“自己的卡巴未报,请更新病毒库” 令人费解。