На этот раз мы поговорим не о защите сайтов, а о безопасности в сети в целом. Многим известно, что антивирусы для настольных ПК неэффективны против вирусов на сайте. Кроме этого, вредоносный код обычно представлен обычным текстом, который не будет исполняться без специальной среды обработки (apache, IIS). Поэтому многие ошибочно считают, что защита фаерволом им ни к чему при работе со своим сайтом.

Не зря возникают вопросы, "а стоит ли пользоваться антивирусом, если я наполняю контент только данного сайта". Или "я недавно подхватила вирус на компьютере, мог он заразить файлы на сайте?".

Проблема может оказаться не только в краже паролей, на какие ухищрения идут злоумышленники речь пойдёт дальше.

Ко мне обратился клиент с проблемой восстановить работоспособность сайта и чисткой от вирусов. Картина выглядела так

Зараженный сайт с зашифрованными файлами

Зараженный сайт с зашифрованными файлами

С первого взгляда может возникнуть ощущение, что есть проблемы с кодировкой или со сжатием страниц (mod deflate или gzip). Однако более детальный анализ кода обнаружил множество readme файлов, с текстом "Your personal files are encrypted" и инструкцией как за деньги расшифровать файлы. Все скрипты и документы на сервере были зашифрованы ключом  RSA-2048. Известный компьютерный вирус перекочевал теперь и на сайты. Про данный вирус и расшифровку документов от него у меня часто спрашивают в группе ВК.

Проблема расшифровки заключается в криптоустойчивости ко взлому ключа, и без специально ключа дешифрации (который злоумышленники тщательно затирают) расшифровать данные невозможно. Поэтому необходимо делать регулярно резервные копии важных документов и своих сайтов. Не всегда хостинги хорошо справляются с этим (к примеру, файлы уже повреждены во всех бекапах), и важно периодически сохранять рабочие копии к себе на компьютер.

Теперь я расскажу о ещё одной разновидности взлома сайтов через компьютеры, которая все больше набирает оборот. Это так называемое дополнение к браузеру, маскируясь под полезный виджет, аддон, плагин или расширение устанавливается в браузер и выполняет черную работу. Мы публикуем новость на сайте через административную панель на сайте, а троянская программа добавит свой вредоносный код. Обычно это бывают спамерские ссылки и ифреймы. Сканирование сайта различными антивирусными решениями не даст никаких результатов, ибо вирусный участок прописался в базу данных, а такие последствия сложнее обнаружить и идентифицировать.

Именно поэтому следует позаботиться об проактивной защите своих данных, вовремя установить антивирус с файерволом на компьютером, чтобы избежать потом непоправимых последствий. 

Комментарии   
+2 # Надежда Хачатурова 05.03.2016 13:54
Какая знакомая картинка! В поиске гугла у моих клиентов до сих пор с осени таких 3650 страниц (было около 20 тысяч), хотя и выдают 404 ошибку, и новый sitemap загружен с сотней фактически имеющихся страниц. А недавно рецидив был или новое заражение. Одна из версий того, как вирусы попали на сайт, - компьютеры без антивирусных программ в офисе, где с сайтом работает контент-менедже р.
И вопрос, если можно: какую антивирусную программу считаете наиболее эффективной для Windows? Почистить сайт - не такая уж большая проблема, теперь есть к кому обратиться, но сам факт заражения негативно отражается на продвижении.
Ответить | Ответить с цитатой | Цитировать
0 # ProtectYourSite 13.06.2016 17:08
Тут важен не сколько антивирус, а фаервол для защиты от атак из интернета. А какой использовать, это уже больше на любителя, все они имеют свои плюсы и минусы, а вообще лучший спутник в интернете - это информационная грамотность!
Ответить | Ответить с цитатой | Цитировать
+1 # Надежда Хачатурова 13.06.2016 17:28
Информационная грамотность - это круто! Почему-то пришло в голову сравнение пропаганды здорового образа жизни, и все знают, что вредно пить много алкоголя, курить, однако с привычками мало кто спешит расставаться. Это я к тому, насколько информационное поле должно быть сильным, чтобы подействовало на желание защитить себя в Интернете.
Ответить | Ответить с цитатой | Цитировать
0 # ProtectYourSite 14.06.2016 13:27
А мне вспоминается, как на прошлой работе выступал главный инженер по охране и бехопасности труда.
Всем смешно было от его предложений, а директор и вовсе свалил, так как надоело слушать.
С таким отношением в итоге я там долго не выдержал)
Ответить | Ответить с цитатой | Цитировать
Добавить комментарий