Недавно мы получили звонок от одного из наших клиентов, жалуясь, что на их сайте есть «странный код» внизу страницы. Мы проверили исходный код и обнаружили, что около 800 байтов вредоносного кода javascript были добавлены в файл templates/master
после тега </html>
. Я не буду публиковать указанный код, потому что он выглядел особенно противным.Вредоносное ПО на веб-сайте клиента - Идеи?
Насколько я могу судить, не было бы никакого способа редактировать этот файл, если бы у кого-то не был прямой доступ к данным о сервере и/или FTP. Сам фактический файл был изменен, поэтому исключает любую атаку SQL. Помимо того, что физически получает учетные данные и вручную модифицирует этот файл, будет ли какое-либо другое логическое объяснение того, что произошло? У кого-нибудь еще был опыт с чем-то подобным этим?
Другим распространенным вариантом является то, что компьютер, на котором запущен ftp-клиент, был скомпрометирован, а учетные данные понюхали. – Quentin
Причина, по которой я говорю, не SQL, потому что физический файл был изменен. Это потребовало бы, чтобы злоумышленник угадал местоположение наших файлов шаблонов (предоставлено, не особенно неясно). Может ли это быть какой-то автоматизированной атакой или, скорее всего, она будет направлена лично? – Jeriko