Wie kann ich feststellen, ob eine kostenlose Vorlage Malware enthält?

17

Ich bin kürzlich auf eine Website gestoßen, die kostenlose Themen in guter Qualität herausbrachte - aber als ich sie herunterlud, stellte sich heraus, dass alle Themen schlecht versteckte Malware enthielten. Zum Glück hat mein Antivirenprogramm diesmal darauf reagiert.

Was sind die häufigsten Anzeichen dafür, dass ein Thema Malware enthält, gibt es offensichtliche oder bekannte Tricks, auf die ich achten sollte?

toomanyairmiles
quelle
3
Würde es Ihnen etwas ausmachen zu sagen, wie genau dieser Schadcode aussah? Hast du nachgeforscht?
Valentin Despa
1
Mein Virenscanner (NOD32) hat eine .js-Datei in der heruntergeladenen zip-Datei als Adware gekennzeichnet - eine kurze Überprüfung hat ergeben, dass dies der Fall ist, und ich habe die Datei weggeworfen - aber das hat mich zum Nachdenken gebracht.
toomanyairmiles

Antworten:

11

Da Sie nach kostenlosen Vorlagen suchen, möchten Sie vermutlich keine zusätzlichen Ausgaben tätigen, aber mysites.guru (ehemals myjoomla.com) verfügt über eine hervorragende Sicherheitsüberprüfung.

Die Details dessen, wonach Sie suchen:

  • Beginnen Sie mit der Suche nach eingefügten iframes.
  • Suchen Sie dann nach PHP-Dateien, die nicht die index.php- oder component.php-Layoutdateien usw. sind. Wenn Sie außer den Joomla-Klassen noch weitere Dateien sehen, werden diese möglicherweise mit der Malware infiziert.

Eine kommerzielle Vorlage enthält nun mehrere zusätzliche PHP-Dateien, so dass natürlich nicht alle zusätzlichen PHP-Dateien fehlerhaft sind.

Das größte "Gotcha" ist jedoch der Iframe.

Toni Marie
quelle
Einig über MyJoomla - Kosten, aber es lohnt sich.
Codinghands
Ich habe auch Base64-codierte Inhalte gesehen, die zum Verbergen von Malware verwendet wurden. Suchen Sie echo base64_decode(in den Vorlagendateien oder suchen Sie in Ihrem Browser nach externen Links im Quellcode.
Johanpw
10

Möglicherweise gibt es nur eine sichere Antwort: Laden Sie sie nur direkt vom ursprünglichen Ersteller und vorzugsweise von einem bekannten Vorlagenhaus herunter. Die meisten kommerziellen Template-Entwickler machen mindestens ein kostenloses Template. Recherchiere genauso über den Schöpfer wie über die Vorlage;)

Hils Cheyne
quelle
Sie machen einen sehr fairen Punkt, aber die Verbreitung von Template-Sites macht dies sehr schwer für die Unachtsamen. Die Antworten auf diese Frage sind wirklich für sie.
toomanyairmiles
4

Ich würde immer eine kostenlose Software (nicht nur Joomla-Vorlagen) bevorzugen, die auf Github verfügbar ist und leicht überprüft werden kann.

Hils weist zu Recht darauf hin, dass Sie niemals eine Vorlage von einem anderen Anbieter als dem Ersteller herunterladen dürfen. Auf diese Weise erhalten Sie garantiert eine Portion Digital Pox.

Seth Warburton
quelle