2014-09-10 2 views
2

며칠 전 나는 내 워드 프레스 사이트에서 팝업을 시작했고, 그 물마루로 가서 찾을 수있는 모든 것을 제거하고, 워드 프레스를 업데이트하고, 모든 테마 파일을 변경하고, 물마루로 간다. 팝업을 제거하고 내 호스트가 그것을 스캔하고 나를 위해 그것을 지 웠습니다.이상한 악성 코드가 브라우저에 삽입되면 어떻게해야합니까?

오늘 div가 내 html 이후에 삽입되었다고 언급했는데 뭔가 놓쳤다. 몇 시간 동안 쓰다가 시간을내어 워드 프레스 설치가 아니라는 것을 깨달았을 때 크롬과 사파리가있는 모든 사이트에이 div를 삽입했기 때문에 브라우저 하이재킹이 되어야만할까요?

주입 사업부입니다 :

<div id="dp_swf_engine" style="position: absolute; width: 1px; height: 1px;"><embed 
style="width: 1px; height: 1px;" type="application/x-shockwave-flash" 
src="http://www.ajaxcdn.org/swf.swf" width="1" height="1" id="_dp_swf_engine" 
name="_dp_swf_engine" bgcolor="#336699" quality="high" allowscriptaccess="always"></div> 

임 OS X의 시스템 및 사파리와 크롬을 사용합니다. 이걸 본 사람 있어요?

+0

Ajaxcdn 악성 코드로 나타나지 않습니다 http://www.asp.net/ajax/cdn – Fizz

답변

3

해당 링크에서 다운로드 한 swf.swf 은 전체적으로 Google 웹 로그 분석 코드로 구성되는으로 표시됩니다. Adobe SWF Investigator으로 2 ~ 3 분 동안보고 난 후에 말합니다. 해당 코드에 대한 심층 분석이 필요하다면 그렇게 할 사람을 고용해야합니다.

은 또한 바이러스 전체는 SWF로 문제를보고하지 않습니다 https://www.virustotal.com/en/file/9250c809bc8d4ed6dd80beb10ec0dbd4281fc42c40563a68be050767e42514f7/analysis/1410348821/

+0

나는 당신이 바로 사람을 생각! 그것을 전에 결코 보지 않으며, 나가 나의 wordpress 위치에 공격이 있던 후에 나타났다, 그래서 나는 그것이 googled 때 그것을 소유하고 추측했다, 그것에 관하여 malware 화제는 떠올랐다. 어쨌든 브라우저에서 삭제 된 확장 프로그램이 사라졌습니다. 고마워. – user2059370

+2

나는이 SWF를 한 번 존경했고 Respawned의 코멘트에 가입했다.이 파일은 순전히 웹 추적 목적을위한 것이다. 플래시를 사용하여 표준 쿠키 컨트롤을 우회하려고 시도하기 때문에 조금 어둡습니다.하지만 그렇지 않으면 무해합니다. – kravietz

관련 문제