Яндекс напоминает вебмастерам о еще одном способе заражения компьютера. Несмотря на то, что данный способ заражения уже не новый, но продолжает работать.

Живёте в Украине? Интересует погода в киеве? Тогда заходите каждый день на meteoprog, чтобы знать что Вас ждёт на улице! Возможно стоит взять с собой зонтик!

На этот раз речь пойдет о файле .htaccess, благодаря которому злоумышленники делают редирект на разные страницы, которые выполняют drive-by-download атаку. Как правило, пользователи попадают на сайт с поисковиков или социальных сетей. Если же на сайт заходит вебмастер (администратор сайта), то в большинстве случаев он вводит имя сайта в адресную строку и редирект не срабатывает, тем самым вредоносный код не выдаёт себя.

Команда Безопасного поиска Яндекса сообщает, что .htaccess не единственный способ распространять вредоносный код. Есть и другие файлы с настройками интерпретаторов и веб-серверов, с помощью которых любой сайт можно сделать частью системы по распространению вредоносного кода. Зачастую вебмастера не имеют доступа к таким файлам, а ошибка при редактировании может впривести к падению веб-сервера.

Яндекс постоянно сообщает вебмастерам о том, как защитить свой сайт от вредоносных скриптов и на что стоит обратить особое внимание.

Вывод

Нужно проверить файл .htaccess и если есть подозрительные строки, уточнить их предназначение. Так же советую перейти на свой сайт по ссылке, если сайт заражен, то сработает переадресация.