Днес забелязах, че един клиентски сайт е маркиран като съспишъс. Обаче на първо четене на сорса не намирам злонамерен код. Освен за iframe, какво търсите още? .js не е особено добра оферта, защото няма страница без JS. Може би .txt, друго не ми идва на ум?
нПоцтак-а ме светна, че антивирусната му изпищяла, че вирусът е:
Virus: HTML/Malicious.PDF.Gen
Date discovered: 27/05/2009
Type: AHeAD Heuristic special detection
In the wild: Yes
Reported Infections: Low
Distribution Potential: Low
Damage Potential: Low
Static file: No
Engine version: 7.09.00.180
php backdoor в сайта(там където има права юзера). Може да е нов файл може да е съществуващ такъв файл(php backdoor може да е ред от 100 символа кратко и грубо казано)
Опит да се root-не машината. Ако се рутне там вече може да се скрият доста неща.
Добавя се javascript вирус(по- скоро exploit за няколко браузъра) за да се заразят потребителите на сайта.
Редактиране на съществуващ важен JS файл и в него се добавя този "злонамерен код". По този начин ако разследващият не може да чете код няма как да разбере къде е проблема.
Добавя се iframe отново с вирусна цел
Това разбира се е капка в морето както става ясно, но мисля, че съм покрил доста популярни и някои не толкова популярни методи. Дано съм ви бил полезен. Успех !