2017-11-01 14 views
0

私はウェブサイトを販売しています。潜在的な購入者は、サードパーティを使用してウェブサイトを確認できるように、JavaScriptコードを自分のウェブサイトに組み込むように求めています。ちょっと疑わしいようですが、base64のイメージマルウェアでは、本当に何も見つかりませんでした。 基本的なhtmlファイルに追加するだけで、そのように見える画像が作成されます。 「潜在的な買い手」からこのbase64イメージにマルウェアが含まれていますか?

この命令は以下の通りである:

あなたが好きな場所だけであなたのサイトのサーバー 上の任意の静的なディレクトリに追加し、その後、この写真のURLがあるでしょう、私たちが含まれています JSコードは、このリンクを私達に送り返してください。このリンクを使用して を評価します。また、あなたのサイトに数日間保管してください。 通常、テストするのに1日かかるだけです。結果がある場合は、 コードを削除するようにお知らせします。ここで

は、人は自分のウェブサイトに含まれるように私を望んでいるコードです:

!function(){ 
var add_obj = { 
    imagelink:"data:image/jpeg;base64,/9j/4Rx/RXhpZgAATU0AKgAAAAg[...] 

編集:コードスニペットは、ここでは、長すぎる完全なコードです: https://pastebin.com/kbKn1HuR

答えて

1

本当に聞こえます奇妙な。そのイメージの中にマルウェア(または実行可能なもの)があるとは思われますが、とにかくuploaded it to VirusTotal:何も見つかりませんでした。あなたの「潜在的なバイヤー」が、サッカーについてのリンク先サイトの検索エンジンランキングを増やしたり、検索エンジンの評価を上げたりしたいと考えている可能性は非常に高いと思います。

私は、この評価がどのくらい正確に機能しているか、彼が話しているサードパーティー、なぜこのテストに無関係のウェブサイトの広告が含まれているのかを質問します。この3人が画像を追加して実際にウェブサイトを評価することができれば、画像も空白になる可能性があります。

関連する問題