Как стать автором
Обновить

Очень странный взлом сайта

Время на прочтение1 мин
Количество просмотров1.1K
Я админ достаточно крупного тематического украинского сайта некоммерческой тематики, никому нафиг не нужной. Вчера, 26 числа заметил, что Сапа не приносит денег. Но ссылки стоят корректно. Начали копать — накопали клоакинг, модицифирующий результирующий html код страницы после всех его генераций. В результате ссылки роботу Сапы, а также роботам Гугла и Яндекса передавались с nofollow. И увидеть это можно только роботам с соответствующим юзер агентом и айпишником — люди видят нормальный код.

Взлом осуществлен профессионалом. Данные для базы клоакинга (юзерагенты и айпи) забираются с левого сайта (тоже взломан судя по всему). Вредоносные файлы залиты не по ftp, а кусками кода, внедренного в существующие скрипты и в последствии затертого. Даты файлов при этом заменены на старые. Характерно, что злоумышленник неплохо разобрался в коде и вставил код (очень тщательно замаскировав) и в самописный движок сайта и в форум phpbb.

Расследование еще ведем, но главные вопросы топика. Кому и зачем это было нужно (тупо закрыть все исходящие ссылки на сайте)? Сталкивался ли кто-то с таким?
Теги:
Хабы:
Всего голосов 38: ↑18 и ↓20-2
Комментарии16

Публикации

Истории

Ближайшие события

One day offer от ВСК
Дата16 – 17 мая
Время09:00 – 18:00
Место
Онлайн
Конференция «Я.Железо»
Дата18 мая
Время14:00 – 23:59
Место
МоскваОнлайн
Антиконференция X5 Future Night
Дата30 мая
Время11:00 – 23:00
Место
Онлайн
Конференция «IT IS CONF 2024»
Дата20 июня
Время09:00 – 19:00
Место
Екатеринбург