Сайты сломали, залили сапу
Страницы: 1 2 След.
Сайты сломали, залили сапу
На дле были сайты на одном хостинге, сегодня захожу и вижу что в корне сайов лежит папка 84f102a891611e1e1802df7991521d21
в ней файл sape.php и еще каие то файлики, удалил папку - сайт перестал загружаться, требовал файлы из этой папки, посмотрел index.pxp тоже изменен.

Там вызываются файлы сапы из этой папочки, все грохнул.

Захожу на другой сайт на дле - то же самое.

Пичаль(
Ни кто ничего такого не наблюдал?
Мене сегодня письмо от Хостинга пришло, что с 1 апреля начался опять массовый брут ВордПреса и возможно ДЛЕ и Джумулы:)
сбрутили дле сайты падлы у меня еще sql базы тупили, тдска не запускалась(
Почему с апреля толька
Пичаль. и что делать?
Цитата
Heat пишет:
Почему с апреля толька
Школьник наверное имел в виду августа)
Изготовление графического контента на заказ Здесь
Цитата
Pixlancer пишет:
Школьник наверное имел в виду августа)
Цитата
Heat пишет:
Почему с апреля толька
Точно! Август) Всегда путал месяцы начинающиеся с одной буквы:) Приношу извинение)

Вот такого вида писмецо, если кому интересно:

Цитата
Ориентировочно со 2 августа в сети Интернет наблюдается массовая атака на сайты построенные на движках Wordpress (по некоторым данным также атакуются сайты на Joomla, DLE).

Злоумышленники с помощью большого ботнета (https://ru.wikipedia.org/wiki/%D0%91%D0%BE%D1%82%D0%BD%D0%B5%D1%82) пытаются подобрать пароли к админ панелям сайтов с помощью брутфорса (https://ru.wikipedia.org/wiki/%D0%91%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81)

Мы настоятельно рекомендуем изменить пароли на учетные записи администратора на более стойкие (содержащие большие и маленькие символы, цифры и т.д.) а так же изменить имя учетной записи со стандартных значений admin, administrator и т.д. на свои собственные.

Для проверки корректности работы вашего сайта мы рекомендуем  проверить сайт с помощью  АйБоит -  (http://www.revisium.com/ai/) и далее  контролировать состояние сайта с помощью любого сервиса позволяющего контролировать изменения файлов, например sprotector (http://sprotector.org).
У меня такая зараза была на рукописном сайте. Там помимо саповского кода еще куча бяки была, в папках на сайте где то 10 файлов нашел которые при их загрузке востанавливали саповские коды. Короче неделю сайт перековыривал, еле все убил поставил автор по ір что б бяки не лазали всякие.
Цитата
Heat пишет:
На дле были сайты на одном хостинге, сегодня захожу и вижу что в корне сайов лежит папка 84f102a891611e1e1802df7991521d21
в ней файл sape.php и еще каие то файлики, удалил папку - сайт перестал загружаться, требовал файлы из этой папки, посмотрел index.pxp тоже изменен.
Видел в сапе несколько красивых сайтов, нетипичных для сапы. И код вывода ссылок - в необычных местах (в основном прямо в контенте). И цены нереально низкие. Подумал что взломали их и залили в биржу.

Что делать - восстанавливать из бэкапа сайт и базу, на хостинге должен быть.
Да, уже посматрел там за 20 июля последний бекап.

Можно же спокойно вычислить этого адверта сапы по айдишнику, особенно с учетом того, сколько сайтов сбрутили.
Не думал я что ради сапы брут. Вообще не думал.
Изменено: Heat - 5 Августа 2013 21:54
Быть может продают данные или просто деляться, либо обмен)
сейчас в логах наблюдал авторизацию с другого айпи в админке
del
Изменено: Heat - 5 Августа 2013 22:18
Если это тот же г....н с которым я имел дело, я Вам советую вырубить сайт все вычистить поменять все пароли, поставить авторизацию по ір. А то это у.....е после четвертой чистки сайта от кода сапы начало архивить мой сайт хорошо хоть вовремя словил и убил процесс.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 1, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
13:53 AviTool - мощный инструмент для автоматизации работы с Avito 
17:01 Absence в Армении 
23:19 Ребята подскажите какими сервисами и прогами вы пользуетесь для SEO продвижения? 
19:30 Индексация страниц 
20:28 Dao.AD: Монетизация и покупка Push/Pops/Inpage и Video трафика! 
14:50 Какую выбрать тему/нишу для сайта? 
18:32 Gambling Craft - гемблинг по белому 
12:50 GoodsMoney.io 
09:45 Резидентные Прокси Ротационные BACKCONNECT США Европа Микс 
19:49 Комплексный прогон по трастовым сайтам, статейное размещение. Рост НЧ-СЧ, Тиц-пр. 
15:42 WebKazna. Обмены криптовалют. Доставка наличных. 
14:42 SOCKS5 приватные прокси на 30 дней для PayPal 
14:42 Google Voice аккаунты для бесплатных SMS и звонков 
14:40 PayPal аккаунты для любых целей 
10:59 Ням-ням! - 8 деликатесов, которые когда-то ели только бедные люди 
20:17 Точные прогнозы на футбол 
12:23 150+ хакерских поисковых систем и инструментов 
08:38 Накрутка поисковых подсказок 
17:41 Стряхнуть обыденность - об Агасфере 
10:54 Добро пожаловать в цифровой мир... 
22:39 Топ-5 способов использовать мобильные прокси для бизнеса: подробный обзор