Провайдер NetByNet. На HTTP сайтах начал появляться их код. Скриншот с рекламой: https://s8.hostingkartinok.com/uploads/images/2017/07/42da37999bffdd61d492c25...
Понятное дело, что свой код в HTTPS сайт провайдер пока еще встроить не может, а в HTTP запросто.
Все работает у них просто - вставляют JS файл: http://wn.netbynet.ru/wn.js?v=1 который показывает баннер на сайте. Если не дай бог взломают netbynet, то могут собрать все пароли с пользователей. Или же сам провайдер это захочет сделать.
Как бороться?
UPD наехал на них по поводу взлома сайтов. У меня они отключили эту «фичу». А вот у знакомых до сих пор включена. И кстати, посмотрел у одного юр. лица - у них этой дряни нет.
UPD2 - даже если баннер не показывался, JS была на всех HTTP сайтах.