Вредоносный код Mal/Iframe-AN, frame со ссылкой на http.com
Страницы: 1
Вредоносный код Mal/Iframe-AN, frame со ссылкой на http.com
Всем добрый день.

Яндекс-вебмастер обнаружил вредоносный код, идентифицировал его как Mal/Iframe-AN. В Гугл-вебмастере также висит сообщение об опасности. Движок OpenCart. В исходном коде некоторых страниц наблюдал полную замену кода на такой (это, к примеру, страница конкретного товара):

Код
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Frameset//EN" "www.w3.org/TR/html4/frameset.dtd"> <!-- turing_cluster_prod --> <html> <head> <meta http-equiv="Content-Type" content="text/html; charset=utf-8" /> <title>http.com</title> <meta name="keywords" content="http.com" /> <meta name="description" content="http.com" /> <meta name="robots" content="index, follow" /> <meta name="revisit-after" content="10" /> <meta name="viewport" content="width=device-width, initial-scale=1.0" /> <script type="text/javascript"> document.cookie = "jsc=1"; </script> </head> <frameset rows="100%,*" frameborder="no" border="0" framespacing="0"> <frame src="www.http.com?epl=BZz55poTGP8Tq8Ao3cXkewjxlr6EhMIpkrvwa8DHHn1DKz0ycUGYswOqcdTZouAAOSHtI3ZS7ME9gVyqK4nYO5ghTNgi24QoQMClz8XQ8BxRGM8IiGJy4xd5KR4tkZLxkDcv20GeWT275YJPAKCNmgw1o6bRUw2kJ21AAzRqo6lHUw11ACCQ3ue_AADgfwVAAECAWwoAACHe0pdZUyZZQTE2aFpCjwAAAPA" name="http.com"> </frameset> <noframes>    <body><a href="www.http.com?epl=BZz55poTGP8Tq8Ao3cXkewjxlr6EhMIpkrvwa8DHHn1DKz0ycUGYswOqcdTZouAAOSHtI3ZS7ME9gVyqK4nYO5ghTNgi24QoQMClz8XQ8BxRGM8IiGJy4xd5KR4tkZLxkDcv20GeWT275YJPAKCNmgw1o6bRUw2kJ21AAzRqo6lHUw11ACCQ3ue_AADgfwVAAECAWwoAACHe0pdZUyZZQTE2aFpCjwAAAPA">Click here to go to http.com</a>.</body> </noframes> 


Код
</html>

Через какое-то время Яндекс сообщил, что при перепроверке вредоносного кода не обнаружено. Вышеуказанный симптом с заменой кода больше не наблюдаю.

Однако в гугле сайт так и висит с пометкой о вредоносном коде. Пример зараженной страницы по данным гугл-вебмастера: [url]1000bao.ru/elektronika/mobilnye-telefony/xiaomi2/?ncategory_id=59[/url]

Искал по файлам такие вещи, как <frame, <iframe, base64, вроде подозрительного не увидел, хотя что-то мог и не принять за подозрительное. Буду благодарен за совет, куда копать. Может у кого-то было что-то похожее?
Изменено: pp555 - 17 Октября 2013 17:53
Вредоносный код не обязательно будет показываться пользователям, он может показываться только ПС или например 1 раз в сутки, в вашем случае нужно проверять весь рабочий код.
Страницы: 1
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
17:26 AI под надзором. Минцифры готовят клеймо для контента 
17:23 APK на паузе. Google убивает быстрый конверт 
17:18 Яндекс-ап 20 марта и похороны ChatGPT, Claude и Gemini. Считаем убытки 
15:02 Слипание слов в блоке 
10:39 MAX попер в бурж: 40 стран, ведение каналов и горы дешевого трафика 
22:32 Gambling Craft - гемблинг по белому 
00:12 XEvil - софт для разгадывания капчи. Бесплатная демо-версия. Привязка к SEO/SMM-софту. 
17:24 Обменный Сервис - Купец (Kupec.cc) 
15:52 Продам аккаунты Gmail USA IP | Gmail MIX IP | Outlook Old 
14:06 Продвижение YouTube видео в топ поиска | Любой тип контента | Гарантия результата 
14:06 №1 Рассылка / Инвайтинг [TELEGRAM] | Приватный метод 
14:06 Trustpilot Reviews | Подниму рейтинг вашей компании 
14:06 Установка|Настройка|Доработка|Наполнение сайтов|Дизайн|3D|Видеомонтаж 
13:24 Мобильные и Резидентные Прокси Для Соц Сетей | 3 Гб Бесплатно 
17:26 Сайты Рунета 
16:24 молодильные яблоки и живая вода 
08:52 Чак Норрис ушел - 19 марта 2026, 86 лет, семья подтвердила 
00:10 8 марта: желаю аптайма 99.9% и e-e-a-t без локов 
20:23 Панель Кнопки соцсетей 
20:09 Точные прогнозы на футбол 
14:03 Огородники