Tuve Fiddler corriendo y noté que se hicieron pocas llamadas a la siguiente url:
http://www.yimgr.com/health_check.js?ts=1412350007104
el contenido es solo esta carga JSON
{
"chance": 0.5,
"blacklist": [
"stackoverflow.com",
"html5rocks.com",
"xda-developers.com",
"netflix.com",
"shutterfly.com",
"techrepublic.com",
"github.com",
"android.com",
"jquery.com",
"samsung.com",
"mashable.com",
"yahoo.com",
"tenmanga.com",
"vice.com"
]
}
Las únicas cosas que se ejecutan son Chrome, IE e IntelliJ IDEA, por lo que supongo que es un spyware o una extensión de Chrome. Entonces, mi pregunta es si es parte de algo malicioso y ¿hay alguna forma de verificar qué hizo esta solicitud?
EDIT
Después de un poco de excavación, encontré ese nombre de archivo en una de las extensiones de Chrome, a saber, ruul (en el calibrador de pantalla). Lo instalé hace un tiempo pero ahora ya no está disponible en Chrome Store