2014-09-10 33 views
2

因此,前几天我开始在我的WordPress站点上看到弹出窗口,然后我去掉了它,删除了我能找到的所有内容,更新了wordpress,更改了我的所有主题文件,然后完成了所有工作。摆脱了弹出窗口,我的主人扫描它并为我清除它。奇怪的恶意软件div注入浏览器,该怎么办?

今天我注意到一个div是在我的html之后注入的,而我虽然错过了一些东西。花几个小时去了解所有事情,当我意识到这不是在我的WordPress的安装,我有这个div注入到任何网站我与铬和Safari浏览器,所以它必须是某种浏览器劫持?

这是注入了DIV:

<div id="dp_swf_engine" style="position: absolute; width: 1px; height: 1px;"><embed 
style="width: 1px; height: 1px;" type="application/x-shockwave-flash" 
src="http://www.ajaxcdn.org/swf.swf" width="1" height="1" id="_dp_swf_engine" 
name="_dp_swf_engine" bgcolor="#336699" quality="high" allowscriptaccess="always"></div> 

我是个OS X系统上,并使用Safari和Chrome。有没有人见过这个?

+0

Ajaxcdn不会出现恶意软件:http://www.asp.net/ajax/cdn – Fizz 2014-09-10 11:18:30

回答

3

从该链接下载的swf.swf 出现完全由Google Analytics代码组成。我用Adobe SWF Investigator看了2-3分钟后说。如果您需要对代码进行更深入的分析,您应该聘请某人来完成此操作。

另外病毒总不与SWF报告任何问题:https://www.virustotal.com/en/file/9250c809bc8d4ed6dd80beb10ec0dbd4281fc42c40563a68be050767e42514f7/analysis/1410348821/

+0

我猜你在哪里合适的家伙!之前从未见过,当我在我的wordpress网站发生攻击后才出现,所以我认为它属于,特别是当我搜索它并且恶意软件话题出现时。无论如何,在浏览器中删除的扩展名已消失。多谢你们。 – user2059370 2014-09-10 11:33:00

+2

我确实非常认真地设计这个SWF,并且我订阅了Respawned的评论 - 这个文件纯粹是为了网页跟踪的目的。这有点模糊,因为它试图通过使用Flash绕过标准的cookie控制,但是否则无害。 – kravietz 2014-12-23 12:55:18