恶意代码还是误报?
Malicious Code or False Positive?
我 运行 "Sucuri SiteCheck" 在一个正在运行的站点中,站点检查将以下代码报告为恶意软件:
已知 javascript 恶意软件。
详情:
代码:
var i,y,x="3c646976207374796c653d22706f736974696f6e3a6162736f6c7574653b6c6566743a3070783b746f703a3070783b7669736962696c6974793a68696464656e3b222069643d2264617461646976223e3c696d67207372633d2267706c75732e637322206865696768743d2230222077696474683d2230223e3c2f696d673e3c2f6469763e";y='';for(i=0;i<x.length;i+=2){y+=unescape('%'+x.substr(i,2));}document.write(y);</script></aside><aside id="bp-4" class="WP"><script language="JavaScript" type="text/javascript">//
经过搜索我在一个文件中找到了这段代码
"<script language=\"JavaScript\" type=\"text/javascript\">//\nvar i,y,x=\"$hex_string\";y='';for(i=0;i<x.length;i+=2){y+=unescape('%'+x.substr(i,2));}document.write(y);</script>"
谁能告诉我这段代码是做什么的,它真的是恶意的?
非常感谢!
此致!
看起来 Sucuri SiteCheck 不喜欢它被混淆的方式。解码为十六进制,就是:
<div style="position:absolute;left:0px;top:0px;visibility:hidden;" id="datadiv">
<img src="gplus.cs" height="0" width="0">
</img>
</div>
是否恶意取决于gplus.cs
是什么
我 运行 "Sucuri SiteCheck" 在一个正在运行的站点中,站点检查将以下代码报告为恶意软件:
已知 javascript 恶意软件。
详情:
代码:
var i,y,x="3c646976207374796c653d22706f736974696f6e3a6162736f6c7574653b6c6566743a3070783b746f703a3070783b7669736962696c6974793a68696464656e3b222069643d2264617461646976223e3c696d67207372633d2267706c75732e637322206865696768743d2230222077696474683d2230223e3c2f696d673e3c2f6469763e";y='';for(i=0;i<x.length;i+=2){y+=unescape('%'+x.substr(i,2));}document.write(y);</script></aside><aside id="bp-4" class="WP"><script language="JavaScript" type="text/javascript">//
经过搜索我在一个文件中找到了这段代码
"<script language=\"JavaScript\" type=\"text/javascript\">//\nvar i,y,x=\"$hex_string\";y='';for(i=0;i<x.length;i+=2){y+=unescape('%'+x.substr(i,2));}document.write(y);</script>"
谁能告诉我这段代码是做什么的,它真的是恶意的?
非常感谢!
此致!
看起来 Sucuri SiteCheck 不喜欢它被混淆的方式。解码为十六进制,就是:
<div style="position:absolute;left:0px;top:0px;visibility:hidden;" id="datadiv">
<img src="gplus.cs" height="0" width="0">
</img>
</div>
是否恶意取决于gplus.cs
是什么