ajax.googleapis.com взломали?

LEOnidUKG
На сайте с 25.11.2006
Offline
1773
922

Сделаю кросспостинг с хабра: http://habrahabr.ru/post/140303/

Как известно хост ajax.googleapis.com является CDN-хостингом для множества библиотек, в том числе и jQuery. И вот сегодня обращается знакомый, который говорит, что при заходе на его сайт Yandex Safe Browsing сильно ругается и рекомендует не посещать, внезапно ставший опасным сайт.

Ссылка на сайт сразу же отправилась в онлайн антивирус и в анализатор кода сайта. И вот что выяснилось.

А выяснилась простая вещь, что сам сайт не заражен. Вирусного кода нет ни в коде страниц, также на самом хосте отсутствуют модификации каких либо скриптов или подгруженных файлов. .htaccess также девственно пуст.
При этом из внешних ссылок на сайте присутствуют только ссылки на пару счетчиков и на пресловутую библиотеку jQuery хостящуюся на ajax.googleapis.com. И вот с ней то как раз и проблема.

Вот что выдал уже Google Safe Browsing про свой же собственный сайт:

Произошло во время последнего посещения этого сайта компанией Google?
На 0 из 10 страниц сайта, протестированных нами за последние 90 дней, происходила загрузка и установка вредоносного ПО без согласия пользователя. Последнее посещение этого сайта системой Google произошло 2012-03-18; последний раз подозрительный контент был обнаружен на этом сайте 2012-03-18.

Вредоносное ПО включает 44 scripting exploit(s), 29 exploit(s), 1 trojan(s).

Сетей, в которых размещался этот сайт: 8 (в том числе AS15169 (Google Internet Backbone), AS9318 (HANARO), AS23338 (DCS)).

Ссылка на проверку гугла самого же себя: http://google.com/safebrowsing/diagnostic?site=ajax.googleapis.com

---------- Добавлено 20.03.2012 в 12:14 ----------

Так что кто любит подгружать скрипты не с локалки, проверяйтесь.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
n0name
На сайте с 22.12.2006
Offline
54
#1

Скорее проблема в самом сервисе диагностики.

Сервис сравнения цена на VPS (http://vpska.com/)
Rustamus
На сайте с 24.01.2010
Offline
110
#2

подтверждаю

также по многим моим сайтам получил письмо о содержании "вредносного кода"

и код везде в js

Вот и думаю что теперь делать)

=> PoiskDonora.ru (Poiskdonora.ru): стань Бетменом - спаси чью-то жизнь! => Получайте посетителей Бесплатно (http://zalike.ru?/utm_source=searcheng&utm_campaign=podpis) Ежедневные обзоры (http://linkblink.ru/) самых интересных сайтов
LEOnidUKG
На сайте с 25.11.2006
Offline
1773
#3
n0name:
Скорее проблема в самом сервисе диагностики.

Не факт. Всякое бывало, помню репозиторий FTP взломали и распространяли вирусы.

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий