С https тоже пытаются что-то делать — стало ощутимо тормозить.
Все http-запросы перенаправляются на http://info.ukrtelecom.ua/pages/page.jsp, который генерирует вредоносный скрипт. Например, для http://google.com сейчас генерирует вот это:
$(document).ready(function(){
$(".my-form_onclick__content").hide();
});
var count = 0;
if (true) {
setTimeout( function(){
$.post("../submit",
{
"isKeyPressed": true
},
function(data,status){
document.location.href = "http://google.com/";
}).error(function (){
document.location.href = "http://google.com/";
});
} , 15000);
}
document.querySelector(".my-header__btn-close").addEventListener("click", function() {
if (count === 0) {
$(".my-form_onclick__content").show();
$(".my-form__content").hide();
var xhr = new XMLHttpRequest();
xhr.open('POST', '../submit', true);
count++;
xhr.send();
xhr.onreadystatechange = function() {
if (xhr.readyState != 4) return;
if (xhr.status != 200) {
} else {
window.location = "http://google.com/";
}
}
}
}, false);
Клиенту показывают отвратительную рекламу укртелекомовского телевиденья. Вот скрин.
POST-запрос в скрипте на http://info.ukrtelecom.ua/submit возвращает:
< Server: Apache/2.4.6 (CentOS) mod_jk/1.2.42
< Set-Cookie: JSESSIONID=<номер-сессии>.node2; Path=/; HttpOnly
Теперь интернетом от Укртелеком точно не следует пользоваться без VPN. Лучше всего вообще перестать быть их клиентом и посмотреть в сторону других провайдеров. В дальнейшем от них следует ожидать еще более враждебных действий.