Главная » 2014 » Август » 23 » Капкан на прогонщиков или вирусы в CSS
10:06 PM
Капкан на прогонщиков или вирусы в CSS

Хочу рассказать вам такую интересную вещь, с которой может столкнуться каждый. Понятное дело, что у 90% пользователей интернет стоят антивирусы. У меня тоже есть лицензия, хотя, последнее время мне стало интересно скачивать вирусы и смотреть что они делают. Парсил базу сегодня и нашёл забавную вещь.Не буду уточнять для каких целей мне нужна была эта база. Признак по которому я искал - размер css файла. То есть, если файла нет - идём дальше. Если файл есть - сравниваем размер и, при совпадении, добавляем в базу. Файл, как вы догадались, style.css 

Сижу такой, скрипт работает себе и тут антивирус начинает орать. Я думаю, любопытно, что он нашёл в css файлах. Зашёл на сайт и сделал сразу 2 открытия.

1. Модуль был установлен и активирован, но полностью скрыт от глаз посетителя. То есть, если вы попали на сайт не техническим путём, вы никогда не найдёте эти файлы.

2. В style.css могут быть вирусы. Я этого не знал.

Оказалось, всё банально. Идёт банальная подмена с помощью js.

body { behavior:url(script.htc); }

Ну а дальше скрипт должен сделать своё грязное дело. Не знаю определяют ли такие вирусы поисковые роботы, но, подозреваю что нет. Так что не стоит парсить без антивируса - может закончится очень плохо.

Просмотров: 419 | Добавил: 9dem | Рейтинг: 0.0/0
Всего комментариев: 0
avatar