Заражение сайтов на хостинге robo-host.ru

12 3
A
На сайте с 16.07.2006
Offline
24
Ari
3979

Сегодня ночью обнаружил заражение всех своих сайтов находящихся на robo-host.ru инфреймом <iframe src='http://ltds.biz/............... , думал, что всё вирус подцепил, но при проверке сайтов расположенных у других хостеров всё было нормально. Что самое интересное, даже на хост обзоре, среди отзывов об хостинге, есть заражённые сайты, из чего следует вывод, что виноват хостер.

Если у кого то там есть сайты проверьте. В индексных файлах в самом низу вставлен код <iframe src='http://ltds.biz/............... и при заходе на такой сайт касперский начинает орать что фишинг атака.

PA
На сайте с 11.05.2007
Offline
117
#1

У меня на одном сайте у них в субботу ночью база полетела. Попасть в панель управления, по фтп не могу. На просьбы восстановить работоспособность сайта пишут, что что-то с базой случилось - ответ оригинальный:) На просьбу хотя бы помочь попасть в панель ответа нет. Итог - больше, наверное, я свой сайт и деньги, на которые он покупался не увижу т.к. больше копий нет. Просто раздражает такое отношение к клиентам.

rustelekom
На сайте с 20.04.2005
Offline
523
#2

тут уже неоднократно поднималась эта тема. в первую очерель надо провериться самому а также собщить хостеру а не разводить истерику на форумах. 99% случаев это либо вставка через дырки в скриптах либо прямое воровство фтп паролей.

SSD VPS, SSD хостинг и выделенные серверы в Германии или РФ, FTP хранилища, регистрация доменов и SSL сертификаты ( https://www.robovps.biz/ ) Контакты: Telegram ( https://t.me/rustelekom_bot )
dspu
На сайте с 10.05.2006
Offline
268
#3
Ari:

Если у кого то там есть сайты проверьте. В индексных файлах в самом низу вставлен код <iframe src='http://ltds.biz/............... и при заходе на такой сайт касперский начинает орать что фишинг атака.

ответ отрицательный, все мои сайты в норме

hcenter.ru
На сайте с 25.01.2006
Offline
75
#4

1. Проверьте компьютер (если windows папки system и system32)

2.Проверьте права на папки.

Скорее всего сейчас у вас установлены права на папку public_html 0777

3. Удалите код с индексных страниц

4. Измените пароль на вход в панель и ftp.

MoMM
На сайте с 16.06.2006
Offline
727
#5

это не хостинг. проверяйте на вирусы те машины, на которых пароли от сайтов были сохранены.

кстати, этот же вирус ворует пароли не только от фтп, но и от асек и вебмани (возможно, что и от ЯД)

A
На сайте с 16.07.2006
Offline
24
Ari
#6

Я только что проверил с помошью этого сервиса http://www.linkvendor.com/seo-tools/domains-from-ip.html сайты имеющие одинаковый с моими IP 81.176.232.102 так вот из имеющегося списка выборочно проверил, и нашёл несколько заражённых, вследствие того что заражение было 29, видимо основную часть уже почистили.

Это подтверждает то, что это оплошность хостера.

У меня на ПК стоит KIS + PC Tools Spyware Doctor он сразу кричит при попадании на заражённые этим инфреймом сайты.

У меня все заражённые файлы были изменены 29 числа, примерно в 12.40, инфрейм дописался либо в конец кода, либо после тега <body>

R
На сайте с 30.05.2007
Offline
163
#7

Ari, я, к счастью, вовремя ушел с robo-host.ru, подарив аккаунт другу. Глянул его сайты - у всех есть iframe, подгружающий троян. Так что я подтверждаю Ваши слова (мой компьютер 100% не заражен).

[Удален]
#8
ruslg:
Ari, я, к счастью, вовремя ушел с robo-host.ru, подарив аккаунт другу. Глянул его сайты - у всех есть iframe, подгружающий троян. Так что я подтверждаю Ваши слова (мой компьютер 100% не заражен).

Ушел с robo-host ещё месяца два назад, как раз из за подгружающего iframe 😒

Andy.B
На сайте с 25.01.2006
Offline
90
#9
MoMM:
это не хостинг. проверяйте на вирусы те машины, на которых пароли от сайтов были сохранены.
кстати, этот же вирус ворует пароли не только от фтп, но и от асек и вебмани (возможно, что и от ЯД)

МоММ, это тот редкий случай, когда Вы не правы. Это хостинг. Проверено. Топикстартер прав.

MoMM
На сайте с 16.06.2006
Offline
727
#10
Andy.B:
это тот редкий случай, когда Вы не правы. Это хостинг. Проверено.

бывает :)

10 знаков

12 3

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий