Ложное срабатывание системы безопасности у хостинг центра

12 3
Mutabors
На сайте с 17.09.2012
Offline
127
9897

Сегодня, Хостинг-центр некоторым своим клиентам, пользующимся CMS Wordpress, разослал следующее сообщение:

Уважаемый клиент!


На Вашей услуге хостинга cXXXXX.shared.hc.ru в ходе плановой проверки обнаружен вредоносный контент:
/home/cXXXXX/public_html/wp-includes/class-phpmailer.php: PHP.HostComm.#DEVOPSDUTY-654.PHPMailer.script.0.UNOFFICIAL


Вам необходимо в кратчайшие сроки удалить вредоносные файлы, так как их наличие негативно сказывается на безопасности и репутации Ваших сайтов.

Если Вы не имеете представления о возможных источниках появления вредоносных файлов, рекомендуем воспользоваться инструкцией в разделе помощи:
http://help.hc.ru/entry/634/

Настоятельно рекомендуем незамедлительно принять меры, так как в случае обнаружения вредоносной активности мы будем вынуждены ограничить доступ к Вашим сайтам без дополнительных уведомлений.


--
Надеемся на Ваше сотрудничество,
Служба технической поддержки
Хостинг-Центр
support@hc.ru
http://hc.ru

Данное срабатывание системы безопасности Хостинг-центра является ошибочным. Хостинг извещен.

Если Вы получили подобное сообщение, то никаких действий с Вашей стороны не требуется!

P.S. Обычно этим бегет как нестранно грешл, он любит по три четыре раза клиентов извещать о вредоносном коде, который был удален несколько месяцев назад, а тут и Хостинг-центр.

Самый продвинутый и надежный SSD хостинг рунета с изоляцией сайтов по 115 руб! (http://beget.ru/?id=332651) Контекстная реклама и продажи. Конкурентные и серые темы. Дорого! Не трать время на рутину! Ее сделают за копейки! (http://www.work-zilla.com?ref=143498)
Plutishe
На сайте с 06.03.2006
Offline
205
#1

«предупреждён — значит вооружён» - обновляйте систему и плагины своевременно!

Хостинг за РУБЛИ (http://yousite.ru/h) | VPS/VDS на платформе: XEN c администрированием (http://yousite.ru/v) | Регистрация доменов (http://yousite.ru/d)
Zlokovar
На сайте с 24.09.2007
Offline
107
#2

Сегодня Петерхост прислал на 2 моих аккаунта подобное письмо.

Mutabors
На сайте с 17.09.2012
Offline
127
#3

Всю эту байду заварил Bkav

Это антивирус от наших вьетнамских друзей, который довольно неплохо детектит вредоносный код в скриптах PHP да в дабавок имеет свободно распространяемый SDK, Что оказалось кладом для многих хостингов.

Кстати Bkavдо сих пор этот файл из своей базы не удалил.

GeorgeWhite
На сайте с 27.05.2008
Offline
131
#4

Mutabors, хорошо, если так. Откуда сведения, кстати? Что именно ложное. На сайте hc.ru тишина. И да, у меня не wordpress, но тоже пользуюсь услугами хостинг центра.

B
На сайте с 18.04.2016
Offline
0
#5

А как peterhost-у доказать, что это ложное срабатывание?

F2
На сайте с 18.04.2016
Offline
0
#6

Прислали похожее сообщение по всем аккаунтам, но joomla правда public_html/libraries/vendor/phpmailer/phpmailer/class.phpmailer.php : PHP.HostComm.#DEVOPSDUTY-654.PHPMailer.script.0.UNOFFICIAL

M
На сайте с 18.04.2016
Offline
0
#7

Отбой! Peterhost пишет:

П** В**, 11:54: Добрый день! Недавно было обновление антивирусных баз из-за чего наблюдались ложные срабатывания. Наши технические специалисты уже исправили ситуацию. Приносим свои извинения за доставленные неудобства.

А вот какое Уведомление было вчера мне:

"Здравствуйте, П***!

Вы являетесь клиентом PeterHost.

В ходе плановой проверки на Вашей услуге с логином *** было обнаружено подозрительное, потенциально вредоносное, содержимое.

Ниже приведены пути к найденным файлам, а также их описание:

/home/***/www/site3/public_html/core/model/modx/xmlrpc/xmlrpc.inc (PHP.HostComm.#DEVOPSDUTY-654.PHP.GLOBALS.obfuscated.susp.0.UNOFFICIAL)

"

Сергей Кизим
На сайте с 05.03.2006
Offline
115
#8

И хостинг-центр, и Спейсвеб прислали такие письма.

A
На сайте с 11.01.2011
Offline
67
#9

Тоже самое, sweb

DezGot
На сайте с 30.04.2011
Offline
55
#10
alexzaza:
Тоже самое, sweb

Подтверждаю. На все сайты на Свебе сообщение о вирусах пришло. Движки: ХостЦМС и Вордпресс. Проверял файлы, никто их не редактировал. Я конечно не спец, но чтобы сразу везде взломали... 🍿

---------- Добавлено 18.04.2016 в 14:46 ----------

Написал в техподдержку Свеба. Пришел ответ:

Сегодня 18 апреля 2016 произошло ложное срабатывание антивируса на ряд сигнатур:
PHP.GLOBALS.obfuscated.susp.0.UNOFFICIAL
PHPMailer.script.0.UNOFFICIAL
Письмо о вирусах в которых присутствуют с указанные сигнатуры можно проигнорировать.

С нашей стороны указанные сигнатуры уже добавлены в исключения, в дальнейшем уведомления о них приходить не будут.
Провести проверку Вы можете через ПУ Аккаунта в разделе "Безопасность"

Приносим свои извинения за возможные неудобства.

Люблю Свеб за техподдержку. Я думал сейчас мозг будут трахать, но пронесло.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий