2012年4月25日 星期三

網頁遭植入惡意程式碼

昨天(4/24)下午接到電資中心 e-mail 通知,
學校某網頁被 Google 標示為惡意網站
上面這張圖是用 Google Chrome 瀏覽該網站,
在尚未開啟網頁內容之前,瀏覽器就先攔截了這個開啟的動作。

接下來用 IE 開看看....
IE 沒有攔截開啟動作,倒是被防毒軟體擋了下來

直接看一下網頁檔案狀況
看來檔案在 4/19 有被修改過,不過這個時間應該沒有人會去維護才對。
用記事本打開網頁,發現程式碼被加入了一段奇怪的東西。
(為避免散播這個惡意程式,所以部分區域我做了馬賽克處理)

應該是把這些程式碼去掉,網頁就會恢復正常了,
但為了安全起見,還是以先前備份的檔案把他覆蓋掉。
整個問題到這裡是處理完了,
但要從 Google 的惡意網站清單中移除,
還必須到 Google 去申請重新審查網站.....

總共花了將近兩個小時,
今天看來網站是可以正常連線,Google 也不再封鎖它了。

 

沒有留言:

張貼留言