Javascript-вирус?

iexpert
На сайте с 01.09.2005
Offline
184
#31

вот, собственно, и мне интересно было.

У меня один из клиентов тоже пострадал.

Бойтесь ваших желаний, ибо они могут исполниться
[Удален]
#32
t_o_x_a:
Вот только откуда пароли увели у тех, кто не пользуется фтп...

Их не уводили... Дело в движках. Вирус заточен под некоторые особенности JS файлов визуальных редакторов таких как тини и др. встроенных в CMS.

iexpert
На сайте с 01.09.2005
Offline
184
#33

Нет.. у клиента под это дело попал сайт на чистом HTML сделанный.

Такие тоже бывают до сих пор... нет там движка...

Такая вот забава...

TO
На сайте с 21.09.2007
Offline
170
#34

Вот вот, у меня даже самописные движки заражены оказались.

[Удален]
#35

iexpert, вероятно, сперва вирус попал на другой сайт аккаунта - там где есть визуальный движок. А уже позже, и на остальные, включая и на хтмл-е. (JS там нет у клиента? чистый хтмл?)

PS а может их несколько разновидностей? терзает вопрос, почему на разных хостах, движках, у разных людей\аккаунтов и в одно время )) вопрос дня, для меня по крайней мере.

TO
На сайте с 21.09.2007
Offline
170
#36
stuff:
iexpert, вероятно, сперва вирус попал на другой сайт аккаунта - там где есть визуальный движок. А уже позже, и на остальные, включая и на хтмл-е. (JS там нет у клиента? чистый хтмл?)

У меня даже на самописах tinymce стоит. Думаете, оттуда пробрался?

получается, вирус должен был как-то проследить путь до папки визуальника, чтобы "лечь" туда, после чего распространиться на все все все, в том числе и на сайты, где нет Tiny Mce.

iexpert
На сайте с 01.09.2005
Offline
184
#37

нет других сайтов на аккаунте.

php там, но без движка, а так, менюшки инклюдит и т.п. Таким уж достался...

Никаких визуальных редакторов нет.

чтобы изменять файлы на сервере нужен либо ftp (ssh) доступ либо дырка в php скрипте. js файл не сможет перезаписать файл на сервере...

TO
На сайте с 21.09.2007
Offline
170
#38
stuff:
почему на разных хостах, движках, у разных людей\аккаунтов и в одно время ))

Аллюзия на конец света. Репетиция, считайте. ))

PH
На сайте с 28.02.2012
Offline
6
#39

Такой вот вопросик: Если сделать доступ только с 2 IP адресов поможет ли это в будущем избежать такой вот "пакости"?!

TO
На сайте с 21.09.2007
Offline
170
#40
POMAH:
Такой вот вопросик: Если сделать доступ только с 2 IP адресов поможет ли это в будущем избежать такой вот "пакости"?!

Нет. Вирус может пробраться (как правило, из-за халатности, которая проскакивает даже у самых бдительных пользователей), на один из этих компьютеров и оттуда залить гадость.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий