Вирус крадёт дамп базы.

WwWork
На сайте с 07.02.2006
Offline
150
945

Сегодня back_up-ил поностью с Cpanel сайт, и заливал к себе на машину с хоста.

При распаковке обнаружил вирус имя вируса: PHP.RSTBackdoor.

Загляну в архив в каталоге в котором найден вирус, было 3 лишних фаила:

images.php - ругнулся на него

paged.php - судя по коду всему какойто дампер

psy.tar.gz - непонятно что в нём, но вирь тоже есть.

Порылся в сети, на уважаемом сайта о безопастности нашёл заметку про то как хакнули какойто крупный сайт, и якобы обнаружен там тот вирус. Причём после хака злоумышленники выложили дамп сайта размером в полтора гига в фаилообменники.

судя по всему теперь клонировать сайты стало ещё проще...

Будте осторожны! Удачи всем!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий