Imgaaa.net - Malware e virus su siti web
- Web developing
- 4 maggio 2011
Indice dei contenuti
Recentemente mi sono imbattuto in un Malware che attacca i siti web tramite Ftp inserendo una stringa al termine di ogni file index. Ben diverso dal Malware che mostra nei risultati di ricerca testi in cinese e giapponese descritto nell’articolo.
L’azione di questo Malware sembra essere in più fasi, tutto parte nel momento in cui in qualche modo vengono catturate user e password Ftp del vostro sito, questo può accadere a causa di un keylogger installato sul vostro computer.
- la prima cosa che accade è l’inserimento di quella stringa nei file index
- viene creata una cartella .log e all’interno di questa cartella vengono creati centinaia di file con nomi decisamente tremendi
- viene creata anche una cartella con un numero all’interno della quale vengono creati altri file
Che danni fa questo Malware?
- Google e i motori di ricerca potrebbero escludervi dagli indici di ricerca considerando il vostro sito infetto
- Gli antivirus installati sui Pc dei navigatori daranno un allarme all’apertura del vostro sito
- La quantità di file creati dentro la cartella .log finisce con l’appesantire fortemente la navigazione sul vostro sito
Cosa fare per eliminare il malware imgaaa?
Io consiglio di
- cambiare immediatamente la password Ftp
- fare una scansione antivirus al vostro pc per scongiurare la possibilità che il malware parta dal vostro Pc
- entrare via Ftp e ripulire manualmente le directory, vuol dire cancellare la cartella .log piena di file, eliminare la stringa da ogni file index, eliminare la cartella col numero.
Se siete incappati in questo odioso virus e avete bisogno di aiuto non esitate a contattarmi.