Внимане! Взломы
Bitrix, Uncategorized, Параноя 11.04.2007В про?лом посте писал про взломы сайтов на арбатеке и валуехосте. Беру свои слова обратно (хотя у арбатека на 20 сайтов нормальных бэкапов не на?лось опять!). Как выяснилось - похитили ftp подключения от сайтов.
Валуехост просветил:
В сети интернет появился новый тип вируса - Downloader.JS.Psyme.ct (возможны другия названия), распространяющий себя через веб-сайты. Схема заражения довольно проста: достаточно зайти на зараженный сайт и при стандартных настройках безопасности браузера, вирус автоматически установится на компьютере пользователя. После этого он начинает отслеживать логины и пароли от FTP, высылая их злоумы?ленникам. Собрав определенное количество паролей, запускается специальная программа, которая подключается по FTP к каждому сайту и встраивает в начало или конец страниц собственный html-код.
А еще валуехост выдал логи ftp-доступа (у арбатека тоже таковых не на?лось) и дествительно этот … заходил по фтп и менял файлы.
Вот его IP: 195.189.226.234
К сожалению с какого сайта заходил так и не выяснил (а там их аж 69) =)
Так что ребята. Просканируйте себя на вирусы, а то … тереть все руками.
PS: когда бэкапите битрикс без каталога bitrix не забудьте слить оттуда templates. ?наче может случится так, что придется заново писать ?аблоны (потому что арбатек как обычно не найдет бэкапов =)) )

28.04.2007 в 08:48
Жесть, кстати это похоже уже целый биз, продают вовсю фтп от сайтов, уроды.
28.04.2007 в 17:18
Чего-то резко активизировались =(
Не было такого рань?е.
08.06.2007 в 23:41
да, была серия взломов - поломали некоторых клиентов и навставляли им в индексные файлы ява-коды. Судя по блогам и форумам у многих такое случилось .(
так что делаем бекапы и постоянно проверяем себя антивирями =)
09.06.2007 в 15:11
Так кстати тот вирь и не выловили