Сайты сломали, залили сапу
Страницы: 1 2 След.
Сайты сломали, залили сапу
На дле были сайты на одном хостинге, сегодня захожу и вижу что в корне сайов лежит папка 84f102a891611e1e1802df7991521d21
в ней файл sape.php и еще каие то файлики, удалил папку - сайт перестал загружаться, требовал файлы из этой папки, посмотрел index.pxp тоже изменен.

Там вызываются файлы сапы из этой папочки, все грохнул.

Захожу на другой сайт на дле - то же самое.

Пичаль(
Ни кто ничего такого не наблюдал?
Мене сегодня письмо от Хостинга пришло, что с 1 апреля начался опять массовый брут ВордПреса и возможно ДЛЕ и Джумулы:)
сбрутили дле сайты падлы у меня еще sql базы тупили, тдска не запускалась(
Почему с апреля толька
Пичаль. и что делать?
Цитата
Heat пишет:
Почему с апреля толька
Школьник наверное имел в виду августа)
Изготовление графического контента на заказ Здесь
Цитата
Pixlancer пишет:
Школьник наверное имел в виду августа)
Цитата
Heat пишет:
Почему с апреля толька
Точно! Август) Всегда путал месяцы начинающиеся с одной буквы:) Приношу извинение)

Вот такого вида писмецо, если кому интересно:

Цитата
Ориентировочно со 2 августа в сети Интернет наблюдается массовая атака на сайты построенные на движках Wordpress (по некоторым данным также атакуются сайты на Joomla, DLE).

Злоумышленники с помощью большого ботнета (https://ru.wikipedia.org/wiki/%D0%91%D0%BE%D1%82%D0%BD%D0%B5%D1%82) пытаются подобрать пароли к админ панелям сайтов с помощью брутфорса (https://ru.wikipedia.org/wiki/%D0%91%D1%80%D1%83%D1%82%D1%84%D0%BE%D1%80%D1%81)

Мы настоятельно рекомендуем изменить пароли на учетные записи администратора на более стойкие (содержащие большие и маленькие символы, цифры и т.д.) а так же изменить имя учетной записи со стандартных значений admin, administrator и т.д. на свои собственные.

Для проверки корректности работы вашего сайта мы рекомендуем  проверить сайт с помощью  АйБоит -  (http://www.revisium.com/ai/) и далее  контролировать состояние сайта с помощью любого сервиса позволяющего контролировать изменения файлов, например sprotector (http://sprotector.org).
У меня такая зараза была на рукописном сайте. Там помимо саповского кода еще куча бяки была, в папках на сайте где то 10 файлов нашел которые при их загрузке востанавливали саповские коды. Короче неделю сайт перековыривал, еле все убил поставил автор по ір что б бяки не лазали всякие.
Цитата
Heat пишет:
На дле были сайты на одном хостинге, сегодня захожу и вижу что в корне сайов лежит папка 84f102a891611e1e1802df7991521d21
в ней файл sape.php и еще каие то файлики, удалил папку - сайт перестал загружаться, требовал файлы из этой папки, посмотрел index.pxp тоже изменен.
Видел в сапе несколько красивых сайтов, нетипичных для сапы. И код вывода ссылок - в необычных местах (в основном прямо в контенте). И цены нереально низкие. Подумал что взломали их и залили в биржу.

Что делать - восстанавливать из бэкапа сайт и базу, на хостинге должен быть.
Да, уже посматрел там за 20 июля последний бекап.

Можно же спокойно вычислить этого адверта сапы по айдишнику, особенно с учетом того, сколько сайтов сбрутили.
Не думал я что ради сапы брут. Вообще не думал.
Изменено: Heat - 5 Августа 2013 21:54
Быть может продают данные или просто деляться, либо обмен)
сейчас в логах наблюдал авторизацию с другого айпи в админке
del
Изменено: Heat - 5 Августа 2013 22:18
Если это тот же г....н с которым я имел дело, я Вам советую вырубить сайт все вычистить поменять все пароли, поставить авторизацию по ір. А то это у.....е после четвертой чистки сайта от кода сапы начало архивить мой сайт хорошо хоть вовремя словил и убил процесс.
Страницы: 1 2 След.
Похожие темы:
Читают тему (гостей: 2, пользователей: 0, из них скрытых: 0)
Новые темыОбъявленияСвободное общение
07:34 биржи в 26-м окончательно сдохли или кто-то еще ковыряет этот шлак? 
06:47 В Яндексе позиции держатся, а трафик проседает - стало заметно сильнее 
06:34 Что такое Яндекс Икс / Как накрутить Яндекс ИКС 
06:21 ИКС Яндекс АПдейт 1 апреля 2026. Обновлён алгоритм расчёта 
05:34 Claude по паспорту + апдейт Яндекса 17 апреля - у кого что по выдаче 
21:29 Без просмотра рекламы к контенту не пустят? AdSense вводит Offerwall для всех 
20:37 Claude Design - ИИ, который сам делает дизайн (прототипы, лендинги, слайды). Кто-нибудь уже смотрел? 
11:35 Mixmasters - Exchange without AML and KYC 
08:33 Swapwatch.org — Мониторинг криптовалютных обменников 
06:26 HH.ru Работадателя вериф 
20:38 CryptoMonitor.info - ваш надеждный обменник BTC USDT XMR (без KYC) 
18:56 Sphera | круглосуточный обмен, наличные 
18:11 Phoenix - Выгодный обмен электронных валют, без верификации 
17:05 Trustpilot Reviews | Подниму рейтинг вашей компании 
07:46 Осталось 3-5 месяцев до блокировки YouTube в России, — заявил Клименко 
07:12 Ставки на супер тренды в спорте 
23:50 Точные прогнозы на футбол 
21:08 Подтягиваем физкультурку 
16:29 С юмором по жизни! 
16:24 Всех с праздником! 
12:47 Добро пожаловать в цифровой мир...