Página 1 de 1

Possibilidade de um problema de segurança. Codigo Misterioso

Enviado: 09 Jul 2013, 22:28
por fab26x
Ola Caros amigos.
Nos ultimos dias tenho encontrado em algumas lojas um ERRO na hora que se abre a loja. O navegador pede um aplicativo para ser instalado.

Porem, nao se encontra um aplicativo correto.

Examinando melhor descobri um codigo EXTRA nas areas de descricoes de produtos. Quando se olha no editor de texto ao clicar em "CODIGO FONTE" no editor de texto, ou se olhar o codigo fonte da pagina aparece esse codigo abaixo, dentro das descricoes de produtos ou pagina HOME.
Código: Selecionar todos
	<object height="0" id="2959f919-6ae9-aebc-d84a-0b99f89eb2ac" type="application/gas-events-abn" width="0"></object></p>
Existe outra variavel:
Código: Selecionar todos
	<object height="0" id="bab8ea08-997a-a6ba-d93b-a9ac8bb8b1b4" type="application/gas-events-cef" width="0"></object></p>
Ate o momento nao descobri como, onde, qual e porque esse codigo aparece do nada. Pelo pouco que descobri, o mesmo vem de algum NAVEGADOR infectado com algum tipo de aplicativo ou virus. Nao encontrei nada no servidor ou site instalado.

- Sintomas do codigo: Quando o site abre o navegador mostra uma barra de ALERTA que nao encontrou o aplicativo correto para rodar esse codigo.

Alquem tem algum conhecimendo desse tipo de codigo misterioso ? De onde vem ? Oque faz ?

Re: Possibilidade de um problema de segurança. Codigo Mister

Enviado: 10 Jul 2013, 10:02
por denisgomes
Eu encontrei outras páginas que mencionam esse código. Se isso acontece somente com algumas lojas mas não com outras, então muito provavelmente é/foi um vírus no servidor - sim, isso acontece e já aconteceu comigo, e muito provavelmente não é sua culpa e sim de outro usuário, especialmente quando a hospedagem é compartilhada. Mas isso só deve acontecer em hospedagens de baixa qualidade ou mal configuradas.

É responsabilidade do dono do servidor evitar que esses problemas aconteçam, mas eles nunca admitem a culpa por motivos óbvios. Vão dizer que a culpa é sua, que o seu script está desatualizado ou que eles não têm que resolver nada disso. Então, recomendo que dê uma analisada nos arquivos da loja e se for o caso re-upe os arquivos para recuperá-los e eliminar isso. Você também pode pedir pra hospedagem te mudar pra outro servidor, ou, se eles não quiserem cooperar, trocar de hospedagem.

Re: Possibilidade de um problema de segurança. Codigo Mister

Enviado: 11 Jul 2013, 17:57
por fab26x
Ainda estou pesquisando. Me parece que nem se quer e virus em servidores. E um aplicativo de seguranca por Bancos como BB e CEF, que por usa via adiciona esse codigo em area de textos na hora que esta editando algo.
Agora a pergunta. Se, isso vem do aplicativo de seguranca do banco, porque ele adiciona um codigo desses em qualquer site ? E nao somente no navegador ( pagina ) do Banco que esta ultilizando esse tipo de aplicativo de seguranca ? Acho muito estranho.

A respeito de servidores compartilhados, etc. Minhas lojas estao em um servidor dedicado, com 2 firewalls, ja fizemos algumas vareduras d anti-virus / malware e nada de errado. Esses codigos somente aparecem nas areas de texto que sao editadas EXTERNAMENTE, ou seja vem do Navegador de usuarios.

Alquem tem alguma ideia ?

Fabio

Re: Possibilidade de um problema de segurança. Codigo Mister

Enviado: 11 Jul 2013, 21:35
por denisgomes
Você deve estar se referindo ao tal G-Buster da GAS Tecnologia. Quem criou isso deveria ser executado em praça pública, sinceramente. Eu descobri que ele era parcialmente responsável por travamentos no meu PC, assim como várias outras pessoas. E é quase impossível de remover.

Por outro lado parece que isso só acontece com o G-Buster na versão IE, pois acesso o meu banco com ele usando o Chrome e nada foi adicionado a nenhuma página, até onde eu sei. Mas de fato, uma extensão de navegador poderia modificar as páginas. Tirar a dúvida é muito simples, peça para outra pessoa acessar o mesmo endereço e mandar o código fonte. Se quiser me mande o URL da loja que eu vejo pra você.

Re: Possibilidade de um problema de segurança. Codigo Mister

Enviado: 30 Mar 2015, 19:42
por thiagoesterci
Então, comigo estava acontecendo isso comigo também, mas aconteceu no servidor localhost. eu tinha certeza que meu navegador estava com vírus. esse código criava no final da página web um faixa branca. E então fui ver qual poderia ser o problema. Então descobri que um complemento do google chrome (no caso a extensão da caixa econômica federal) tem um tipo de certificação e segurança e etc... onde gera este problema no navegador. Fiz o teste desativando a extensão e ficou tudo ok. Ah, eu achei isso uma página em Inglês, e lá listou alguns bancos que usam esse tipo de segurança.