页面代码被恶意修改电信恶意弹窗广告
电脑安全 加入时间:2010-07-04 888888 点击:
浏览网站正常,但是 网站RSS阅读器都无法得到网站内容,使用Feedburner推荐的RSS校验程序Feed Validator对网站Feed链接地址进行检查,发现页面文件竟然被篡改了。查看服务器上的内容,完全没有问题,经过一些其他程序的检测,浏览网站的所有网页,读出来的内容都是类似上面的代码,但是服务器上查看文件没有任何异常。这段代码是被强行添加上的,如果将IE的“Internet安全级别”设置为高,禁用JavaScript后,无法浏览网站内容,查看源文件就是被恶意修改的代码,因为JavaScript被禁用了,因此没有进行跳转。登录到服务器上用IE访问网站,没有任何问题,在8080端口新开了一个网站,也没有任何问题。
问题可能就出在80端口上, 某个路由器修改了页面代码,可能是电信在某个路由器上安装了劫持设备,劫持了HTTP会话,将上面那段代码做为回应包,发送给客户端,造成代码被恶意修改的现象。这段代码使得站点上的全部Feed都因为语法错误而失效,导致所有RSS阅读器都无法更新内容,其次,这段代码让搜索引擎无法继续索引和收录网站,再次,这段代码偷偷往用户的客户端写入了一个Cookie,很可能会有恶意功能,这样篡改网站代码可能是为了在网站上增加一些恶意弹窗广告甚至木马病毒。由于他们将我的rss.xml文件修改为一段有潜在威胁的代码,导致rss.xml无法通过feed合法性校验,使得所有的RSS阅读器都无法抓取到我的Feed内容。
处理方法:1.打电话投诉.
2.保留代码截图证据,如果不行,只有将本地电信服务器的全部网站转移到外地电信的服务器上了。
更多相关资讯