Javascript-вирус?

Fat Bear
На сайте с 01.12.2006
Offline
264
#41
stuff:
Почитайте форум хостобзора - поможет в борьбе с этой

Дали бы ссылочку на форум для особо ленивых :)

t_o_x_a:
вчера вечером. Между 17 и часом ночи

У нас в 01:11

Открыть счёт в Capitalist ( https://capitalist.net/reg?from=e5707ff0c3 ). Виртуальные карты, USDT, банковские переводы, выплаты партнёрских программ. Push-партнёрка с высоким рейтом hClicks(https://hclicks.com/?ref=61dc0714).
PH
На сайте с 28.02.2012
Offline
6
#42
t_o_x_a:
Нет. Вирус может пробраться (как правило, из-за халатности, которая проскакивает даже у самых бдительных пользователей), на один из этих компьютеров и оттуда залить гадость.

А можно как то узнать, с каких IP заходили на FTP (просто хотелось бы знать был ли вирус залит с наших апи или же его просто сломали)

TO
На сайте с 21.09.2007
Offline
170
#43
POMAH:
А можно как то узнать, с каких IP заходили на FTP (просто хотелось бы знать был ли вирус залит с наших апи или же его просто сломали)

Если логи ведутся - можно узнать все.

PH
На сайте с 28.02.2012
Offline
6
#44
t_o_x_a:
Если логи ведутся - можно узнать все.

А где их можно посмотреть?! (просто я в этом нуб)

R
На сайте с 24.01.2008
Offline
180
#45
t_o_x_a:
Rxp, вчера вечером. Между 17 и часом ночи.
Судя по всему, одна волна по всем одновременно "вдарила". Вот только откуда пароли увели у тех, кто не пользуется фтп...

t_o_x_a, по моему опыту увод паролей это 10-30% взломов, остальной взлом - это сам код движка и его изъяны.

Удаление вирусов с сайта, защита сайта, Гарантия! ( /ru/forum/999073 ) -> топик на маулталк ( http://www.maultalk.com/topic113834s0.html ) -> Топик в сапе ( http://forum.sape.ru/showthread.php?t=79363 ). TELEGRAM - https://t.me/Doktorsaitov
iexpert
На сайте с 01.09.2005
Offline
184
#46
Rxp:
t_o_x_a, по моему опыту увод паролей это 10-30% взломов, остальной взлом - это сам код движка и его изъяны.

В таком разе, все сайты были бы перманентно сломаны.

Или кто то кидается править коды движка, после таких взломов?

я сколько в логи не смотрю - каких то странных запросов в логах не вижу.

Вывод - получают доступ к файловой системе, минуя ПО сайта.

Бойтесь ваших желаний, ибо они могут исполниться
R
На сайте с 24.01.2008
Offline
180
#47
iexpert:
В таком разе, все сайты были бы перманентно сломаны.
Или кто то кидается править коды движка, после таких взломов?
я сколько в логи не смотрю - каких то странных запросов в логах не вижу.
Вывод - получают доступ к файловой системе, минуя ПО сайта.

Может быть намного проще, был шелл в модуле или плагине или еще где в паблик двжике, вот сейчас и рецидив.

MC
На сайте с 12.02.2012
Offline
81
#48

Сайт на WP. Код всячески скрывался от меня, но при сканировании файлов были обнаружены зараженные скрипты в папках google-analyticator и woopra (статистика). Отключение этих плагинов решило проблему.

Пока буду вести наблюдение за "клиентом".

iexpert
На сайте с 01.09.2005
Offline
184
#49
Rxp:
Может быть намного проще, был шелл в модуле или плагине или еще где в паблик двжике, вот сейчас и рецидив.

Если шелл в модуле, то априори будут странные POST или GET запросы, нехарактерные.

Шеллу надо команды передать.

[Удален]
#50

Да может быть это вирус,а может нет фик его знает если что удали этот скрипт ок не линись :)

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий