- reset +

WEB Malware: js-illredir /B/C

WEB Malware: js-illredir /B/C

Mi sono imbattuto visitando dei siti di miei clienti in un malware abbastanza conosciuto ma sconosciuto allo stesso momento,
e che non mi ha fatto dormire per diverse notti.
Tale trojan si chiama js-illredir /B/C. Almeno corrisponde al nome che mi ha rilevato AVAST 4 e AVAST 5.
Questo malware, si insidia all’interno delle pagine web index.php oppure index.htm, o tutte quelle pagine "START" che ogni sito possiede per fare partire la home page, ma si può inediare ma anche in alcuni file .js,
iniettando codice maligno, crea problemi di visualizzazione delle pagine e contemporaneamente impedisce la corretta navigazione, allarmando ogni tipo di antivirus. 
Google pure si accorge dell’infezione delle pagine del sito attaccato e segnala il sito come sito insicuro, devo ancora provare altri motori di ricerca.

Da buon Webmaster, sono naturalmente riuscito a isolare il malware.
Praticamente in ogni pagina INDEX, in fondo al codice HTML andava ad inserire 2 linee di codice maligno.
Tale codice naturalmente puo’ essere eliminato manualmente con un semplicissimo editor di testo o editor html.

Inutile dire che è OBBLIGATORIA la scansione del sito, OBBLIGATORIO pure cambiare le password FTP.
Inoltre sarebbe utile effettuare una reinstallazione dei CMS (wordpress/joomla/prestashop) perchè questo malware può non fermarsi al solo
index ma proseguire all'interno di ogni sottocartella alla ricerca di altri file indice.

Spero di esservi stato di aiuto.

Commenti

Nome *
Inserisci l'e-mail per la verifica
URL
Code   
Invia commento