Хостеры - опасайтесь

12 3
E
На сайте с 15.07.2009
Offline
123
3303

Решил создать тему для коллег,

на хостинге у нас появился можно сказать маньяк - который регает аккаунты хостингов и заливает вот такой вот зашифрованный скрипт, после расшифровки выглядет он так:

$check = $_GET["check"];
if ($check=='1') {
echo'good';
exit;
}
$ct = $_POST["ct"];
if ($ct=='') { $ct='text/html'; }
$text = $_POST["text"];
$from = $_POST["otkogo"];
$to = $_POST['email'];
$subj = $_POST["tema"];
$body = "$text";
$at = $_POST["at"];
$t = $_POST["t"];

if ($at != '') {
$filename = $at;
$f = fopen($filename,"rb");
$file_content = file_get_contents($filename,true);
$from="From: $from\nReply-To: $from\nX-Priority: 1\nContent-Type:".$ct."; charset=\"koi8-r\"\nContent-Transfer-Encoding: base64\nContent-Disposition:attachment;filename=\"".$t."\"\n\n".chunk_split(base64_encode($file_content));
} else {
$from="From: $from\nReply-To: $from\nX-Priority: 1\nContent-Type: ".$ct."; charset=\"koi8-r\"\nContent-Transfer-Encoding: 8bit";
}
$from=convert_cyr_string($from,"w","k");
$to=convert_cyr_string($to,"w","k");
$subj=convert_cyr_string($subj,"w","k");
$body=convert_cyr_string($body,"w","k");
mail($to,$subj,$body,$from);
echo'ok';

У нас уже было заблокрировано несколько аккаунтов этого человека, постоянно разные, в последний раз - он изощрился так, что даже скан пасспорта выставил (естественно не свои). Орудует он с этого WMID: 358214637129,

C IP: 79.122.211.110 (он видимо статический)

iBBi
На сайте с 13.02.2007
Offline
328
#1

Зачем активировали заказ с таким WMID?

смотрите на BL и дату регистрации.

sumar
На сайте с 22.11.2005
Offline
140
#2
iBBi:
Зачем активировали заказ с таким WMID?
смотрите на BL и дату регистрации.

Большинство клиентов нормальные даже с таким БЛ ;)

выделенные серверы - https://masterdedicated.com/ (https://masterdedicated.com/) доменные имена за приятную цену - только тут (https://masterdedicated.com/foru/announcements.php?id=2)
firstman
На сайте с 08.01.2010
Offline
173
#3
iBBi:
Зачем активировали заказ с таким WMID?
смотрите на BL и дату регистрации.

нет ну вот у нас вообще заказы автоматом после оплаченного счета активируются. Если каждого проверять, очень накладно будет.

P.S Конкретно в наших объемах мы сможем проверять всех, но на будущее вряд ли это возможно.

Супер IP и Proxy для работы c SEO и другими задачами (http://www.primeproxy.net)!
Sebastano Perero
На сайте с 02.09.2006
Offline
176
#4

Спасибо за сигнал.

Продаю недвижимость в Праге (http://investpraga.ru/) и сдаю квартиры в Праге посуточно (http://angel006.com) .
S
На сайте с 23.05.2004
Offline
315
#5

А вы блокируете за скрипт, который отсылает 1 письмо почтой ? :)

Честно говоря не вижу криминала в скрипте. Ну взял указанный файл, ну отослал. И чего ?

Это просто подпись.
esetnod
На сайте с 16.07.2009
Offline
134
#6

Да, был такой товарищь 1-2 месяца назад, аккаунты делал пачками, с разных Ip и вмидов.

А потом POST`ами на этот скрипт потоков этак в 150 сыплются тела писем.

Быстрый хостинг на SSD от $0.99 (http://just-hosting.ru/) | OpenVZ (http://just-hosting.ru/vds.html) и KVM (http://just-hosting.ru/vds-kvm.html) VDS от $7.95
LEOnidUKG
На сайте с 25.11.2006
Offline
1774
#7
Stek:
А вы блокируете за скрипт, который отсылает 1 письмо почтой ? :)

А вы тащитесь от спама приходящего на почту?

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/ ✅ Настройка и оптимизация серверов https://getmanyspeed.ru/
E
На сайте с 15.07.2009
Offline
123
#8
Stek:


Честно говоря не вижу криминала в скрипте. Ну взял указанный файл, ну отослал. И чего ?

Там 1000 писем в секунду уходит...

S
На сайте с 23.05.2004
Offline
315
#9

Тогда давайте четкую ориентировку - "зараза шлет спам". А то в первом сообщение выглядит как недовольство скриптом.

CN
На сайте с 29.09.2007
Offline
155
#10

Спамеры уже не взламывают сайт и заливают шел, а тупо регаются и покупают хостинг.

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий