Чертовы барыги и их IFRAME трафик. Сегодня обнаружил, что на нескольких сайтах вылетают ошибки с сессиями и постоянно грузится какой-то левый сайт orentraff.cn.
Не долго ковырявшись в коде страниц обнаружил странный код:
Гнусявый IFRAME. Судя по всему поломали один из моих сайтов и залили это добро кругом. Благо успел быстро вычистить и удалит бажный скрипт. Так что будьте аккуратны, следите за безопасностью своих сайтов. Иначе вас превратят в рассадник вирусов и копрофильской порнухи.
У нас корпоративный сайт хакнули так. Причем на хостинге стояла платежная система, мы испугались, вдруг платежку хотели хакнуть, оказалось торговцы трафиком :)
Комментарий от валерий
[ 9 октября, 2008, 10:31 ]
добрый день! тоже попал на данный скрипт! после нескольких удалений, скрипт исчез, но появился другой – google-analistic. прописываться в файлах темы. чищу каждый ден, но не прет. а вы окончательно избавились от проблемы?! если не сложно, ответье на мыло
Комментарий от BREND
[ 12 декабря, 2008, 15:31 ]
Я только что удалил эту поганку с сайта.
Писался в файлы index.html, index.php, login.html в виде document.write(unescape(
Комментарий от TiamatInc
[ 26 февраля, 2009, 13:56 ]
Меня этот iFrame трафик тоже уже достал. Мой сайт не взламывали, но в Инете столько горе-мастеров которые думают, что если на свои сайт поставить код подобных партнёрк, то можно много денег заработать. То страница по полчаса грузится, то вирусы лезут, то левые сайты рушат этот их невидимый фрейм и открываются в полный рост… Вот неужели люди думают, что копейки заработанные с такого трафика окупят потерю посетителей
Комментарий от фыв
[ 11 апреля, 2009, 20:59 ]
Всё это – результат того, что вы сохраняете логин и пароль в ваших фтп-клиентах. ПРАВИЛЬНО ТАК:
в Total commandere, например, хранить действительный логин и вымышленный пароль. Если вирус попадёт на ваш рабочий комп, то даже будучи заблокирован, он успевает отослать на сервер украденные пароли, логины и фтп-адреса (те что вы сохраняли в винде). А потом в любой момент программа-робот начнёт обходить все эти сайты по фтп и если логин-пароль подходит – все файлы index,main,login будут перезаписаны с включением iframe. Единственный способ – сменить пароль, а иначе бот будет ходить по кругу и переписывать файлы снова и снова.
Комментарий от Хакнутый Хакер
[ 9 ноября, 2010, 22:30 ]
Помогите!!! Я нече не могу сделать!!!
1)У меня стоит аутпост (файрвол такой)… с пирацкой лицензией:-)
2)При гулянии на просторах интернета при запуске любово сайта в штуке где показывается адрес откудова грузится страница всегда есть сайт megaaploadzz.com
Снифил скачаные файлы, отправлял на вирустотал – результат 0, все чисто…
3)В системе вроде вирусы не наблюдаются (Есть Аваст! 5 бесплатный и Антивирус от мелкомягких)…
4)Появилось около года назад…
5)Использую оперу:)
Комментарий от Хакнутый Хакер
[ 9 ноября, 2010, 22:32 ]
Fail
Сайт megauploadzz.com – вроде файлообменик на первый взгляд…
Написать комментарий