Помогите разобраться, встречаю такое впервые

lebedyantseva
На сайте с 29.03.2004
Offline
103
606

Люди, попала в неприятную ситуацию. Ко мне обратились за консультацией, а я не понимаю как такое возможно.

Если кто-нибудь что-то знает, помогите, пожалуйста.

Ситуация такова:

несколько туристических сайтов вдруг начинают вылезать по нетематическим запросам (заметили по статистике), вы будете смеятся, но запросы порно и иже с ними. Начали пытаться понять в чем дело и обнаружили, что в коде внизу страницы стоят ссылки соответствующего содержания, но на странице они не видны.

Что это? Взлом? Как это возможно. В личку могу показать страницы, на которых обнаружила это.

Заранее спасибо.

lebedyantseva
На сайте с 29.03.2004
Offline
103
#1

все уже почитили, я никогда не узнаю, что это было, но как оперативно.

one
На сайте с 15.04.2007
Offline
336
one
#2
lebedyantseva:
все уже почитили, я никогда не узнаю, что это было, но как оперативно.

Надо спрашивать с того кто имеет доступ к администрированию сайта а может даже и к дизайнеравм стучаться...

Решения для автоматизации действий ( https://www.facebook.com/automationstudio20/ ) в интернете.
Solmyr
На сайте с 10.09.2007
Offline
501
#3

Скорее всего взлом через хостера.

В последнее время часто бывает... Ставят пару ссылок в невидимом диве и невидимый ифрейм который подгружает код для установки трояна на компы пользователей....

P.S. Там в соседних темах кто-то спрашивал как вебмани воруют... А вот так...

lebedyantseva
На сайте с 29.03.2004
Offline
103
#4

Вот точно, в невидимом диве. Высокта 1 ширина 100% - этио я успела увидеть. А самый прикол, что хостер валит на продвиженца. Благо заказчик работает с продвиженцем давно и склонен ему верить. Буду теперь пасти сайт, не понравилось мне, что не код вычистили, а вместо кода инклуд поставили. Я не очень ориентируюсь в этом, но интуиция подсказывает, что не спроста. Буду консультироваться с программистами, может что подскажут :(

lebedyantseva
На сайте с 29.03.2004
Offline
103
#5

Почистил админ на хостинге (общались с клиентом)

Dm
На сайте с 11.03.2002
Offline
108
Dm
#6

Поменяйте пароль хостинга и проверьте все машины на трояны. Подобное ходило пару месяцев назад - троян, который при сохраненном на компе пароле (в настройках ftp клиента), дописывал в файлы на хостинге iframe с баннерами.

Я за ДСДЛ (/ru/forum/135358)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий