Вирус На Сайте Или Реверс-Инжиниринг Exploit.swf.254

Все началось с того, что администратор установил на мой рабочий ноутбук (Win XP) новый антивирус.

В один прекрасный день, зайдя на один из своих сайтов, я обнаружил такую неприятную картину:

Вирус на сайте или реверс-инжиниринг Exploit.SWF.254

Обновлять: Антивирус Dr.Web, скрипт еще на сайте здесь Конечно, первым делом мне хотелось его удалить, для этого мне всего лишь нужно было зайти по FTP и прикрепить файл rss.js. Но тут вдруг выяснилось, что я не могу зайти на сайт по FTP, так как хостинг и домен не мои и видимо админы недавно поменяли логин и пароль.

Дозвониться до владельцев нам так и не удалось, но было очень интересно понять, что именно делает вирус.

Так вот, я не рискнул делать это на рабочем ноутбуке, решил сделать дома, так как на домашнем компьютере бояться было нечего, ни один антивирус не кричал и не мешал работе.

Прежде всего, я посмотрел, что делает rss.js.

   

function addNewObject () {

Теги: #вирусы на сайтах #анализ вирусов #информационная безопасность #эксплойт #деобфускация #декомпиляция #информационная безопасность #Action Script
Вместе с данным постом часто просматривают:

Автор Статьи


Зарегистрирован: 2019-12-10 15:07:06
Баллов опыта: 0
Всего постов на сайте: 0
Всего комментарий на сайте: 0
Dima Manisha

Dima Manisha

Эксперт Wmlog. Профессиональный веб-мастер, SEO-специалист, дизайнер, маркетолог и интернет-предприниматель.