alexander1

Рейтинг
0
Регистрация
15.04.2012
Povilica:
Для статистики - мои сайты на Агаве и на Мажордомо попали под этот вирус, сайты на Beget и на Infiumhost - чистые. Все логины-пароли хранились вместе в ТоталКомандере. Система переставлялась два месяца назад, зависимости заражения от моих заходов по ftp нет - те сайты, с которыми работала почти каждый день, чистые; среди зараженных есть такие, куда ни разу не заходила. Заражение было 2 апреля по FTP с IP 50.115.122.28.

Сегодня три попытки вражеского входа по ftp с IP 46.16.168.246 с интервалом примерно пять часов.

несколько недель назад 46.16.168.246 так же были попытки входа по ФТП с данного IP

но по 2м пользователям из имеющихся 20ти

и по "случайности" эти два пользователя были сохранены в каком либо ФТП менеджере у клиента.

значит попал вирус и украл логины. но пароли почему-то не ввели.