Взломаны сайты клиентов и размещены ссылки с Сапы. Будьте осторожны.

123 4
Anton111
На сайте с 13.08.2005
Offline
138
2421

В нашей веб-студии недавно совершенно случайно обнаружили что на некоторых сайтах наших клиентов размещены ссылки с САПЫ. Причем сайты жирные, ПРистые и ТИЦовые.

Как это работает:

1) На комп попадает каким-то образом троян или вирус, который получает пароли от FTP (в нашем случае из Тотал Командера)

2) Кто-то (скорей всего прога) лезет на FTP и вставляет в index.php такой код:

<div style=display:none>                                                   

<?php
define('_SAPE_USER', '30b28756d27303a66964855731d49cfd');
require_once($_SERVER['DOCUMENT_ROOT'].'/images/'._SAPE_USER.'/sape.php');
$sape = new SAPE_client();
echo $sape->return_links();
?>
</div>

3) На сайте висят ссылки с САПЫ, причем их не видно просто в браузере, "display:none" же стоит.

Отписал в САПУ, к ним то в принципе претензий нет, может найдут по _SAPE_USER виновника.

Вот так вот. Как говорится, кто предупрежен - тот вооружен :)

Актуальный seo'шный old school (http://miralinks.ru/users/registration/from:341)
ШO
На сайте с 27.12.2005
Offline
375
#1
Anton111:
На комп попадает каким-то образом троян или вирус

1. Использовать лису (хоть она и дырявая, под нее пока не пишут)

2. Не открывать ни каких файлов, пришедших на почту или упавших в аську

3. Сказать это всем блондинкам, у которых прописаны пароли к сайтам

4. Ну и использовать нормальные антивирусы.

[Удален]
#2

Anton111, все банально - не сохраняй пароли. Уже баян.

Denis15
На сайте с 26.04.2005
Offline
89
#3
1. Использовать лису (хоть она и дырявая, под нее пока не пишут)

В качестве FTP-менеджера вы имели ввиду?

Medef.ru:бесплатные медицинские консультации (http://www.medef.ru) Denero — разработка и продвижение сайтов (http://www.denero.ru)
Anton111
На сайте с 13.08.2005
Offline
138
#4
ШАНС-ON:
1. Использовать лису (хоть она и дырявая, под нее пока не пишут)
2. Не открывать ни каких файлов, пришедших на почту или упавших в аську
3. Сказать это всем блондинкам, у которых прописаны пароли к сайтам
4. Ну и использовать нормальные антивирусы.

1. У нас все программисты у которых были пароли пользуются в основном Opera.

3. Пароли были только у программистов.

4. NOD32 везде стоит, каждый день обновляется.

R
На сайте с 12.02.2002
Offline
46
#5
Anton111:
На комп попадает каким-то образом троян или вирус, который получает пароли от FTP (в нашем случае из Тотал Командера)

Простите за любопытство, а как вы определили, что это деятельность трояна, а не "засланного казачка" в собственном коллективе?

Anton111:
2) Кто-то (скорей всего прога) лезет на FTP и вставляет в index.php такой код:
<div style=display:none>
...

Скорее всего как-раз НЕ прога. Такой код не прошел бы модерацию - сайт не приняли бы в Sape. Т.е. код наверняка правился _после_ модерации.

ШO
На сайте с 27.12.2005
Offline
375
#6
Denis15:
В качестве FTP-менеджера вы имели ввиду?

В качестве браузера, разумеется. А что вы используйте как фтп-манагер ее? 😂

Anton111
На сайте с 13.08.2005
Offline
138
#7
Rick:
Простите за любопытство, а как вы определили, что это деятельность трояна, а не "засланного казачка" в собственном коллективе?

:)) У нас программеры не знают что это вообще такое - sape.ru

Rick:
Скорее всего как-раз НЕ прога. Такой код не прошел бы модерацию - сайт не приняли бы в Sape. Т.е. код наверняка правился _после_ модерации.

Хм. Логично.

kf-web.net
На сайте с 01.09.2007
Offline
39
#8
Anton111:
:)) У нас программеры не знают что это вообще такое - sape.ru

Они, простите, интернета в глаза не видели?

На любом программерском форуме посвященном web-строительству, у кого нибудь, полюбому, ссылка в подписи с текстом "заработай на сайте".

© Я так думаю! ---------------------------------------- Домены. Вкусно. UK2 (http://uk2.kf-web.name)
M
На сайте с 28.02.2006
Offline
224
#9

А папка 30b28756d27303a66964855731d49cfd в корне тоже лежала? И права на нее 777 стояли?

Юрий
На сайте с 04.01.2004
Offline
126
#10

А хостер случаем не Masterhost?

Интернет - маркетолог ( http://www.webfanatic.ru ) DigitalFixer.ru ( https://digitalfixer.ru )
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий