lis-enka Опубликовано 07.10.2011 18:47

Определить заражение таким кодом можно по наличию в DOM тега IFRAME, в который загружается браузерный вредоносный код. Как правило, такое возможно в случае прописывания этого тега непосредственно в HTML-коде страницы, а также при выполнении в контексте браузера специального JavaScript-файла, который дописывает тег в код страницы.
Чаще всего распространение вредоносного кода происходит в доменной зоне COM. Наиболее распространенный IP-адрес сервера злоумышленников - 64.247.185.149 (в четверти случаев).
Команда Яндекса призвала вебмастеров удостовериться в том, что их сайты свободны от вредоносного кода через сервис Яндекс.Вебмастер.
Кроме того, яндексоиды объяснили, что вебмастера могут помочь поисковой системе в сборе данных о вирусах, присылая их примеры, обнаруженные на собственных сайтах, по адресу virus-samples@yandex-team.ru. Чем больше примеров вирусов будет в базе у Яндекса, тем лучше он будет выявлять их на сайтах.

Сообщение форума