谷歌广告被拒登说 站存在恶意软件 该怎么处理

前几天,有一客户向我们SINE安全公司反映, 站在google上的推广已拒登,说什么 站存在恶意软件或垃圾软件,导致google广告无法上线,还发现 站从google搜索点击进去会直接跳转到其他 站上,直接输入 址不会跳转。客户自己尝试解决了很多天,解决不了,眼看着给公司带来了很大的损失,我们立即安排技术,对客户的 站安全进行全面的检测。

客户 站被google拒登的截图如下:

客户 站用的是wordpress博客系统,PHP+mysql数据库架构,使用的godaddy虚拟主机,我们跟客户要了FTP账 密码,以及主机的账 密码,对 站的所有代码进行打包下载到本地,进行人工的安全审计。

导致从google点开公司 站产生跳转的原因是 站被篡改,该跳转代码做了判断,根据用户请求包的HTTP Rerferer字段中是否包含“google”字符串而分别返回不同的页面,如果包含“google”字符串,则返回一个包含某德国IP的 站域名,直接输入 址的来路,不会跳转,这样做的目的就是隐藏 站被攻击的症状,让管理员无法察觉,另外一个目的用于增加其他 站在搜索引擎中的排名,也算是黑帽SEO的一种盈利方式.

被攻击的还有一个特点,只要访问服务器上确实存在的php文件的话,即便添加了Referer也不会跳转,只有访问不存在的URL的时候,才会进入对Referer是否包含“google”的判断流程,这个是攻击者在相关配置文件里参与了手脚,我们已经在配置文件代码里找到了,看来这个攻击者很高级,代码写的很牛。对 站的木马后门进行检测,发现 站的根目录下还存在一个webshell木马后门文件,立即对其进行了删除htmlwp-contentxml.php.该后门是一句话木马代码,很小的一个代码,导致 站可以被篡改,上传,改名等 站管理员的一些权限操作。那为什么 站会被上传木马文件呢?是由于,wordpress前段时间被爆出 站漏洞,可以远程执行代码,漏洞文件存在于用户评论功能的代码里,我们对wordpress漏洞进行了修复,以及各个文件夹的权限安全部署,去掉PHP脚本执行权限,如果对程序代码不熟悉的话可以去找专业的 站安全公司来处理解决。国内如Sine安全,绿盟,启明星辰等等的 站安全服务商。

关于已拒登:恶意软件或垃圾软件的解决办法

首先检测 站的安全,是否含有恶意代码,就像上述客户 站一样,被跳转到了其他 站上去,这个就是恶意代码导致的,会被google检测出来,再一个就是对 站的漏洞进行修复,以及webshell木马后门的清除,防止 站再次被篡改,导致google广告继续被拒登。

声明:本站部分文章及图片源自用户投稿,如本站任何资料有侵权请您尽早请联系jinwei@zod.com.cn进行处理,非常感谢!

上一篇 2019年3月2日
下一篇 2019年3月2日

相关推荐