Вредоносный JavaScript на вебсайтах

fog

Рыцарь Джедай
Вредоносный JavaScript на вебсайтах

Последнее время часто встречаются сайты "зараженные вирусом", т.е. содержащие IFRAME или яваскрипт код генерирующий IFRAME.

Вирусы, как я понял, распространяются путём заражения (неизвестным мне способом) машины пользователя, а оттуда по данным хранящимся в ФТП-менеджерах записываются на сайты, до которых могут добраться. (либо не с машины пользователя, а с удалённого сервера)

Недавно знакомый поймал такой вирус и часть его сайтов "заразилась". Компьютер вылечили, с сайтов вири поудаляли, но заинтересовало несколько аспектов этого события:

- Что обычно в таких скрытых фреймах показывают?
- Вирус "заражает", насколько я видел, только индексные файлы, вставляя код после </HTML>, почему не все файлы (в которых находит </HTML>), а только индексные?...
- Почему на некоторых сайтах были `заражены` .php файлы, а на некоторых только .html?

Есть какое-то логическое объяснение, или всё на усмотрение "вирусописателя"?
 

nerezus

Вселенский отказник
или всё на усмотрение "вирусописателя"?
дада. только вирусы тут совсем непричем.

Набор программ:
1) Связка сплоитов - если ты не юзаешь потенциально кривой софт типа IE и вовремя апдейтишься, то тебе оно не грозит. Нормальные связки(~20% на смешаном) стоят до пары килобаксов.
2) Троян. Запускается через сплойт. Цены варьируются сильно - в сотни раз )
3) Ифреймер. Программка-скрипт за 20-50 баксов. обычно работает с сервака.
 

Mr_Max

Первый класс. Зимние каникулы ^_^
Команда форума
fog
В поиск по сайту.
тема обсуждалась буквально на днях
 

fog

Рыцарь Джедай
nerezus
дада. только вирусы тут совсем непричем.
Как это не при чём? Как тогда по твоему add-ware скрипт попадает на страницы сайтов?

Mr_Max, ты про эту тему?
Да, спасибо, почитал. Нужно было туда написать, но я почему-то не нашел её, перед созданием этой темы искал... :/ Теперь туда писать уже смысла нет, опять дубль создавать.

В общем, то, что там обсуждается - я знал и так, меня интересовали другие вопросы :)
 
Сверху