Bagaimana saya bisa tahu jika template gratis mengandung malware

17

Baru-baru ini saya menemukan sebuah situs yang memberikan tema berkualitas baik secara gratis - tetapi setelah diunduh ternyata semua tema berisi malware yang tersembunyi dengan buruk. Syukurlah pada kesempatan ini anti-virus saya mengambilnya.

Apa saja tanda-tanda umum bahwa suatu tema mengandung malware, apakah ada trik yang jelas atau sudah dikenal yang harus saya ketahui?

toomanyairmiles
sumber
3
Apakah Anda peduli mengatakan bagaimana persisnya kode berbahaya itu? Apakah Anda menyelidiki?
Valentin Despa
1
Pemindai virus saya (NOD32) menandai sebuah file .js dalam file zip yang diunduh sebagai adware - sebuah inspeksi singkat menunjukkan ini adalah kasusnya dan saya membuang file itu - tetapi itu membuat saya berpikir.
toomanyairmiles

Jawaban:

11

Karena Anda mencari templat gratis, saya menganggap Anda tidak ingin mengeluarkan biaya tambahan, tetapi mysites.guru (sebelumnya myjoomla.com) memiliki pemindaian keamanan yang sangat baik.

Detail dari apa yang Anda cari:

  • mulai dengan mencari iframe yang dimasukkan.
  • Kemudian cari file php apa pun yang bukan file index.php atau component.php, dll .. dan jika Anda melihat apa pun selain kelas Joomla di dalamnya, mereka mungkin melayani malware.

Sekarang, template komersial akan memiliki beberapa file php tambahan, jadi tidak semua file php tambahan buruk, tentu saja.

"Gotcha" terbesar adalah iframe.

Toni Marie
sumber
Setuju pada MyJoomla - biaya, tapi sepadan.
coding tangan
Saya juga melihat konten yang disandikan base64 digunakan untuk menyembunyikan malware. Cari echo base64_decode(di file templat, atau cari tautan eksternal di kode sumber di browser Anda.
johanpw
10

Mungkin hanya ada satu jawaban yang aman - hanya unduhan langsung dari pembuat asli dan lebih disukai dari rumah templat terkenal. Sebagian besar pengembang template komersial melakukan setidaknya satu template gratis. Lakukan penelitian Anda pada pencipta sebanyak template;)

Hils Cheyne
sumber
Anda membuat poin yang sangat adil, tetapi proliferasi situs template membuat ini sangat sulit bagi yang tidak waspada. Jawaban untuk pertanyaan ini benar-benar untuk mereka.
toomanyairmiles
4

Saya selalu menyukai perangkat lunak gratis (tidak hanya templat Joomla) yang tersedia, dan mudah diteliti, di Github.

Seperti yang ditunjukkan Hils dengan benar, tidak pernah mengunduh template dari penyedia selain pembuatnya, hampir dijamin Anda akan mendapatkan dosis cacar digital dengan cara itu.

Seth Warburton
sumber