我刚刚清理了朋友的电子商务网站。托管公司已经检测到并删除了一些恶意软件,但是我的朋友的客户仍然在报告访问他的网站时被指向色情网站的问题。看着他的网站,似乎恶意软件在删除之前更新了他的网页,但他的托管公司没有发现这些更新。我不明白这个恶意的HTML/CSS在做什么
下面的代码已经插进了他的index.php刚刚结束标记之前:
<div align="justify" style='width: 1px; height: 1px; overflow: auto;'>
<a href="http://*********.org">porn terms here</a><br><a href="http://*********.com">more porn terms here</a><br>
</div>
(星号的是我有很多在原来更多的联系。)
我可以看到这在包含色情链接的页面底部定义了一个1px x 1px的区域,但它实现了什么?用户不小心点击这个小区域内的链接是不可能的。 (或做一些浏览器溢出到页面上的另一个位置?)或者它只是意味着发送蜘蛛等这些色情链接?
任何建议感激地收到。
我只是猜测,但...蜘蛛诱饵的想法肯定似乎合理。此外,代码中仍留下的这些链接可能以前已被成功删除的JavaScript使用过。 – 2012-01-08 22:45:54
我会投“搜索引擎优化/知名度”。但是,如果合法用户被重定向,我怀疑可能会有更多的事情发生。 – 2012-01-08 22:49:50