В блоге «Безопасный поиск Яндекса» появилась информация о том, что на сегодня более распространен вид заражения такой как перенаправление на вредоносный ресурс вида hxxp://nrho.org.in/index.php?src=74&surl=victim-site.ru&sport=80&suri=/.
Первый раз он был зафиксирован антивирусной системой Яндекса в конце 2010 года. И на сегодняшний день этот вид заражения весьма актуален.
Отличительно то, что вредоносный редиректор трудно подвергнуть анализу из-за того, что он выдается при строгом следовании некоторым условиям. Выдвигается предположение о том, что заражение идет на уровне хостинговой платформы, и это означает, что простому вебмастеру, контролирующему только директорию своего сайта, устранить данную угрозу будет крайне сложно.
Что же нужно делать в случае заражения? Яндекс дает следующие советы:
- Обратиться за помощью в поддержку Яндекс.Вебмастера.
- Воспроизвести заражение с использованием виртуальной среды.
- Предоставить информацию о заражении в техподдержку хостинг-провайдера. Главное при этом дать конкретное описание проблеме.
Более детализированную информацию об угрозе и рекомендации по ее устранению возможно получить в следующей статье.
при такого рода заражении, как вариант обратится в саппорт хостинга! имхо