web-dev-qa-db-ja.com

Webサイトで#c3284d#マルバタイジングハックを修正するにはどうすればよいですか?

過去数週間、半定期的に、 this ウェブサイトには#c3284d#マルウェアコードが挿入されていますその.phpファイル。また、.htaccessファイルには同等のコードが挿入されています。多くの場合、悪意のあるコードを削除し、ファイルを置き換え、ftpクライアント(CoreFTP)のftpパスワードを変更し、パスワードの安全なストレージ(プレーンテキストではなく)のために接続方法をFTPSに変更しました。

また、AVGとWindows Defenderを使用してコンピューターを数回スキャンしました。これらのコンピューターでは、ftpパスワードを保存している可能性のあるマルウェアがコンピューター上に見つかりませんでした。

Sucuri SiteCheck を使用して、1分前にサイト上のリンクの1つをクリックしようとしたが、別のリンクにリンクしたため、Webサイトがマルウェアであると言っています。これらのランダムなstats.phpサイトは、#c3284d#コードを取り除いたように見えますが(おそらく1時間ほどで再び挿入されます)。

誰かがこのマルウェアハックの実際の実行可能なソリューションを見つけましたか?

herehere を提案したことはほぼすべて完了しましたが、問題は解決しません。

現在、Google内のサイトナビゲーションメニュー内のリンクをクリックするとChrome Googleマルウェアの警告ページが表示されます。

警告:ここには何かありません! oxsanasiberians.comにはマルウェアが含まれています。このサイトにアクセスすると、コンピューターがウイルスに感染する可能性があります。 Googleは、続行すると悪意のあるソフトウェアがコンピューターにインストールされる可能性があることを発見しました。過去にこのサイトにアクセスしたことがある場合、またはこのサイトを信頼している場合は、ハッカーによって最近侵害された可能性があります。続行しないでください。明日もう一度試してみたり、他の場所に行ってみませんか?サイトでマルウェアを発見したことを、oxsanasiberians.comに既に通知しています。 oxsanasiberians.comで見つかった問題の詳細については、Googleセーフブラウジング診断ページをご覧ください。

私が使用しているGoogle Chromeブラウザ自体がハッキングされた可能性があるのではないかと思っています。ウェブサイト上のリンクをクリックすると、他の誰かがリダイレクトされますか?

2
crmepham

共有ホスティング会社に直接話してください-そのサーバーに問題があり、他の顧客が同じ(同様の)問題を経験していることは不可能ではありません。

ファイルをアップロードしてから「ハイジャック」されるまでどのくらいかかりますか?

2
Dave

FTPパスワードが保存されているPCはすべて完全に監査/クレンジングする必要があります。

FTPクライアントからパスワードを削除し、別のPCから変更します。

特に、感染したPCからマルウェアが削除されたことを100%確信できない場合は、クライアントにFTPパスワードを保存する際には十分に注意してください。

これはいくつかの異なる手段を介して拡散しているようですが、FileZillaなどのアプリからPCに感染してFTPパスワードをスクレイピングすることは、

2
Gabriel Harper