Вредоносный код на сайте - FlashMalware

M
На сайте с 21.10.2009
Offline
67
826

Получил от Яндекса письмо о наличии на сайте кода Yandex/FlashMalware

Просканировал сайт через http://virusdie.ru/ - угроз не найдено

Сканирую AI-Bolit'ом, думаю на ночь уйдет процесс, так сайт немаленький.

Сайт на вордпрессе, плагинов много, версия не совсем новая, но угроза скорее всего из-за того, что ставил коды "безопасных легальных" партнерок для монетизации iOS и Android трафика, коды удалил давно, но в районе недели они на сайте провисели. Никаких других изменией не было.

Если к утру айболит даст результаты, отписываюсь в теме о том, что произошло :)

На всякий случай. Спецов по безопасности очень прошу отписаться в теме или в ЛС. За очистку и выявление угрозы плачу 3000WMR

Maxim-KL
На сайте с 26.01.2011
Offline
350
#1

maxe, Для начала, обновите WP и все плагины до последней версии. А то обновления в основном делают не из за того что есть новые возможности а просто прикрывают дыры через которые заливают разную каку.

А по теме, если и что есть то AI-Bolit покажет и сами сможете без проблем вычистить.

Мои услуги по прогонам: ✅Качественный ручной статейный прогон по базе сайтов с ИКС10+ (maximgroups.net/progon-statejnyj) ✅Прогон Максимум - Все включено, 300+ качественных ссылок (maximgroups.net/progon-maksimum)
SONcemvo
На сайте с 06.09.2009
Offline
102
#2

FlashMalware айболит не видит, равно как и большинство проверялок.

Это вирус точнее дроппер, встроенный во флешку.

Простым языком - флешка при определенных условиях(рефер, ип, страна, браузре) - через яваскрипт генерит на странице ифрейм, который загружает связку эксплойтов.

Кароче: ищите какие флешки на сайте менялись недавно, может флеш банеры ставили какие.

R
На сайте с 24.01.2008
Offline
180
#3
SONcemvo:
FlashMalware айболит не видит, равно как и большинство проверялок.

Все верно, с айболитом у меня клиентов более половины, не нужно полностью надеяться на данный скрипт.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий