Analisi

Quando Javascript diventa un virus...

marzo 23, 2010 by Giuseppe Maldarizzi | 0 Commenti

Mi sono arrivate delle segnalazioni che alcuni siti risultano non attendibili da Google o da altri add-ons per browser.

Succede infatti che ci sono alcuni attacchi di tipo file-injection che inseriscono scripts di tipo javascript nella root del sito che servono essenzialmente per rubare dati personali o entrare nel sistema del navigante come un vero e proprio virus o cavallo di troia.

L'unica cosa comune che ho notato tra i siti controllati è che l'attacco avviene su server linux con supporto php.

 

Ecco come procedere:

- nel file index viene inserito un javascript molto lungo: CANCELLATELO!!!

- nella root del vostro sito se trovate un file chiamato mailcheck.php - e non l'avete creato voi - ELIMINATELO!!!

- controllate anche che non esistono altri file sospetti e alla fine cambiate i dati di accesso dell'FTP (meglio non rischiare)

Se siete iscritti al programma Google Webmaster Tool segnalate a Google tramite il vostro pannello di controllo che il sito non è malevolo e entro 48 ore dovrebbe risolversi tutto.

Aggiungi commento


(Visualizza la tua icona Gravatar)

  Country flag