Wednesday 24 February 2010

Malware op site

Ik host deze site nu al een jaar bij One.com en kreeg afgelopen een melding van One dat er Malware op deze blog en/of site zou bestaan. Ik heb zelf de laatste maanden niets op de server gedaan. Ook als ik via Chrome de site bezocht, kreeg ik deze melding. Wat is er nu aan de hand?

 
Na grondig onderzoek op in de bestanden die op www.zmorez.com staan, kwam ik er achter dat elke index.htm(l) of index.php in januari gewijzigd is. In de HTML werd duidelijk waarom. Achteraan is een script toegevoegd, dat waarschijnlijk verwijst naar Malware. Deze heb ik dan ook zo snel mogelijk verwijderd en in Google Webmaster een verzoek gedaan om nogmaals mijn website te bezoeken en te verifiëren.

 

Hoe komt deze malware nu op mijn site?

Volgens mij kan dit niet gebeurd zijn, doordat hackers mijn wachtwoord hebben weten te ontfutselen. Deze is namelijk redelijk sterk. Ik vermoed dat:
  • het probleem ligt bij One.com. Dit is onwaarschijnlijk!
  • het probleem geinjecteerd is door middel van JQuery. Dit werd namelijk wel gebruikt op mijn site. Vraag me niet hoe ze dit gedaan hebben 
Als iemand iets meer weet over vulnarabilities bij JQuery, dan zou ik dit graag willen weten