Astăzi, Yandex.Webmaster mi-a spus câteva vești neplăcute cu privire la una dintre resursele mele. Mesajul informa că a fost găsit cod rău intenționat pe paginile site-ului, ceea ce ar putea fi periculos pentru computerele vizitatorilor. La deschiderea paginilor site-ului, codul rău intenționat nu poate duce la consecințe nedorite pentru utilizator: infectarea computerului cu viruși, utilizarea neautorizată a resurselor acestuia, deteriorarea și chiar furtul datelor personale.
(N.A. Actualizarea versiunii de browser în timp util va crește securitatea navigării pe Internet)
Întrebarea despre cum și de unde provine codul rău intenționat de pe site a fost întrebarea principală la care aveam nevoie să obțin un răspuns. La urma urmei, administrez singur resursa, parola pentru accesul FTP este disponibilă doar pentru mine și nu există persoane care ar dori să facă modificări în pagini.
Am început să-mi amintesc ce modificări și de pe ce computer au fost făcute în legătură cu acest site recent și mi-am amintit.
Acum câteva zile a existat o contestație prin acces FTP de la un computer care avea o bază de date antivirus învechită. A fost computerul de lucru de pe care scriu acum această postare.
Am descărcat o versiune de încercare de treizeci de zile a unui program antivirus și am verificat sistemul. Acesta conținea de fapt mai multe fișiere infectate cu un troian. Ulterior, concluziile mele au fost confirmate de serviciul de asistență al furnizorului de găzduire și de dezvoltatorii de programe antivirus.
Odată ce cauza infecției a fost identificată, localizată și eliminată, puteți trece la pasul următor și puteți elimina codul rău intenționat de pe site. Vreau să subliniez că cel mai important lucru este să aflați sursa infecției și abia apoi să eliminați consecințele. Acest lucru va reduce probabilitatea reapariției problemei și, în unele cazuri, fără a elimina sursa, tratarea site-ului nu este deloc posibilă.
Codul rău intenționat de pe site conținea următorul script:
Acest script a fost plasat la sfârșitul fiecărei pagini între etichete