無料のテンプレートにマルウェアが含まれているかどうかを確認するにはどうすればよいですか


17

最近、質の高いテーマを無料で提供しているサイトに出会いましたが、ダウンロードすると、すべてのテーマに隠れたマルウェアが含まれていることがわかりました。ありがたいことに、この機会に私のアンチウイルスがそれを拾い上げました。

テーマにマルウェアが含まれている可能性のある一般的な兆候は何ですか、私が知っておくべき明らかなまたはよく知られているトリックはありますか?


3
悪意のあるコードが正確にどのように見えたかを言ってくれませんか?調査しましたか?
バレンティンデスパ14

1
ウイルススキャナー(NOD32)は、ダウンロードしたzipファイル内の.jsファイルをアドウェアとしてフラグを立てました-簡単な検査でこれが事実であることがわかり、ファイルを削除しました-しかし、それは私に考えさせられました。
toomanyairmiles 14

回答:


11

無料のテンプレートを探しているので、余分な費用をかけたくないと思いますが、mysites.guru(以前のmyjoomla.com)には優れたセキュリティスキャンがあります。

探しているものの詳細:

  • 挿入されたiframeを探すことから始めます。
  • 次に、index.phpやcomponent.phpなどのレイアウトファイルではないphpファイルを探します。Joomlaクラス以外のファイルが見つかった場合は、マルウェアを提供している可能性があります。

現在、商用テンプレートにはいくつかの補足phpファイルがあるため、追加のphpファイルがすべて悪いわけではありません。

最大の「落とし穴」はiframeです。


MyJoomlaに同意しました-費用はかかりますが、それだけの価値はあります。
codinghands

また、マルウェアを隠すために使用されるbase64エンコードコンテンツも見ました。探しecho base64_decode(テンプレートファイルに、またはお使いのブラウザで、ソースコード内の外部リンクを探してください。
johanpw

10

安全な答えは1つだけかもしれません-元の作成者から直接ダウンロードし、できれば有名なテンプレートハウスから直接ダウンロードするだけです。ほとんどの商用テンプレート開発者は、少なくとも1つの無料のテンプレートを作成します。テンプレートと同じくらい作成者について調査してください;)


あなたは非常に公平な主張をしますが、テンプレートサイトの急増は不注意な人にとってこれを非常に難しくしています。この質問への答えは本当に彼らのためです。
toomanyairmiles 14年

4

私は常に、Githubで利用でき、簡単に精査できるフリーソフトウェア(Joomlaテンプレートだけでなく)を好むでしょう。

Hilsが正しく指摘しているように、作成者以外のプロバイダーからテンプレートをダウンロードすることは決してないので、そのようにしてデジタルofを大量に摂取することはほぼ確実です。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.