Odvirování PC, zrychlení počítače, vzdálená pomoc prostřednictvím služby neslape.cz

Napadená www stránka - co tento kód provádí?

To, co se nehodí jinam..

Moderátor: Moderátoři

Odpovědět
Zpráva
Autor
Looka
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 31 črc 2009 20:41

Napadená www stránka - co tento kód provádí?

#1 Příspěvek od Looka »

Zdravím všechny. Narazil jsem u jedné internetové stránky na vložený zcela jistě ne příliš korektní kód. Jedná se o stránku (nevím co skript dělá, takže případně lezte s rozvahou viz dál) grandpower.eu, hned na začátku body je div, který je pomocí skriptu nastaven na hidden a má nesmysný obsah s linky na nějaké divné strány. Na stránku jsem vešel Chormiem s vypnutými javascripty, takže mě prapodivný text hned na začátku stránky trknul do očí. Měl bych na vás zkušené dva dotazy:

1. Co je smyslem těhle věcí? Vylepšovat pagerank stránek s prodejem viagry? Nebo je někde na stránce ukrytý ještě nějaký jiný čertík (hledal jsem src a od oka projel kód, ale nic jiného jsem nenašel)?

2. Jaké riziko mi může hrozit v tomto případě, když jsem na stránku naběhl s prohlížečem s vypnutým javascriptem? Dle mého soudu nic + využívám Ubuntu, takže by to mělo být "nic na druhou". Ale raději se chci ujistit.

3. Jaké riziko může hrozit v podobných případech obecně? (Dejme tomu kdybych omylem pokračoval i na odkazované stránky, které figurují na různých blacklistech.) Doplním - pokud mám vypnutý javascript v prohlížeči. Dle mého soudu takřka všechny podobné útoky uživají javascripty, tudíž by jejich vypnutí mělo problém řešit ne?

Díky za pomoc a poučení. Sry jestli se ptám na hlouposti :(

Uživatelský avatar
Pavuk29
VIP in memoriam
VIP in memoriam
Příspěvky: 6953
Registrován: 31 říj 2003 08:26
Bydliště: Banská Bystrica
Kontaktovat uživatele:

Re: Napadená www stránka - co tento kód provádí?

#2 Příspěvek od Pavuk29 »

Mne sa stranka zobrazuje korektne aj s pozapinanymi vsetkymi doplnkami. Kod som moc neskumal, ale na prvy pohlad som tam nic extra nenasiel. Majitela tej zbrojovky a aj stranok poznam osobne, zavolam mu a upozornim ho, nech si to da skontrolovat adminom a aj sa ho opytam, ci toto nie je pokus o reklamu :D
Svet je maly :D
------------------------------------------------------------------------------------------------------------------------------
:!: PLS NEPISTE MI SZ, NA ICQ A MAILY S OTAZKAMI, PISTE DO FORA :!: :spam:
------------------------------------------------------------------------------------------------------------------------------
V pripadne akutnych problemov s chodom fora, :207: pripadne s inymi uzivatelmi, :whip: kontaktujte ma na ICQ alebo mailom :31: na pavuk29 zavinac forum.viry.cz. Byvam pri pocitaci casto aj ked nie som online na fore.
http://www.icq.com/people/267560078/
:183: hotline: http://forum.viry.cz/viewtopic.php?f=12&t=116821
:!: pravidla fora: http://forum.viry.cz/viewtopic.php?f=12&t=5601

Looka
Návštěvník
Návštěvník
Příspěvky: 7
Registrován: 31 črc 2009 20:41

Re: Napadená www stránka - co tento kód provádí?

#3 Příspěvek od Looka »

Nemám ted možnost to znovu zkoumat, ale mrkni do zdrojáku hned na začátek elementu body. Je tam div něco jako "kickeme" a ten je následně pomocí javascriptu skryt. Hlásil jsem jim to mailem hned jak jsem to našel, ale zatím bez odezvy. A pana Kuracimu pozdravuj, už na něco od něj do sbírky spořím :)

EDIT:
Pavuk29 píše:Mne sa stranka zobrazuje korektne
A nebo je to fakt ok a GP jen rozšířilo sortiment i na farmaceutika :D

Odpovědět