Модератор
Yui
(@fierevere)
永子
поиск текста в файлах (свежего бэкапа) сайта пытались делать?
Так знать бы примерно хоть в каком файле смотреть
Модератор
Yui
(@fierevere)
永子
если это было намеренно кем-то вставлено, то может быть где угодно
поэтому лучше делать поиск текста по всем файлам (кроме медиафайлов)
Скачал полностью сайт, и с помощью Notepad++ сделал поиск:
https://tag.digitaltarget.ru/adcm.js
и просто adcm.js
Результатов 0
Видимо надо как-то иначе вводить что искать?
если это было зловредно, то ссылка может быть обвуссицирована. В таком случае, поиск ее по шаблону не будет найден.
https://tag.digitaltarget.ru/adcm.js загружает сервис uptolike. Отключив его избавитесь и от adcm.js
Тоже на сайте у меня появился файл https://sonar.semantiqo.com/c82up/checking.js. Выясняя, что это такое, наткнулся на эту ветку.
Этот скрипт добавляет плагин ulogin
Еще обсуждается здесь
http://ulogin.reformal.ru/proj/?ia=1070795
забавно, я думал, что они уже год назад выпилили эту хрень.
ан нет, под шумок все еще грузят вирусню.
Короче uptolike по пути uLogin идет — загружает неподконтрольные им скрипты. А это чревато взломом, или как в случае с партнерами uLogin — они чекали из формы номера телефонов и прочие данные. И уходила эта инфа не в uLogin, а стороннюю контору.
Можно всегда говорить — «ой, а мы скрипт партнеров загружаем — он безвредный», а завтра контору взломали и вот на вашем сайте чужой скрипт собирает данные, пароли для своих целей. В итоге у вас 3 точки отказа: ваш сайт (а на нем уже и так много точек входа), сервис, и их партнеры. Шансы быть взломанным увеличиваются.
Никогда не используйте сервисы, которые js своих партнеров вам подсовывают. Или они это делают через свои сервера или «нет» таким зарабатывающим черным путём.