Как стать автором
Обновить

Комментарии 7

Не хватает "ссылок по теме". Серверы под виндой + IIS были? Или троян под линух? А может это не "серверы были заражены", а просто кто-то ботнетик мутит?
Да, ссылку на первоисточник не забывайте ставить
http://www.kaspersky.ru/news?id=20773242…

Скорее всего схема простая. У чересчур умных вебмастеров броузер с дырками. Которой пользуется троян, и, отбирая пароли у популярных ftp клиентов выкладывает их сайты уже самих вебмастеров.
Проходили.

Прав Шорс, надо по ночам сканировать юзерские диры на вирусы.
Интересно как сложилось, что все чересчур умные вебмастера держат свои сайты на Валуях...
А в общем, очень своевременное сообщение: партнер моей конторы как раз собрался с Валуев перенести свой сайтик к нам на сервер. Фиг он теперь перенесет до проверки всего кода мной лично.
Я не думаю, что дело в Валуе. Просто, в Валуе, да еще много где (у нас, например) не сканят юзерские диры на вирусы. А, похоже надо. clamv по ночам запускать.
в случае с валуем на сервере вируса нет, он подгружается со стороннего ресурса.
там в индексных страницах бот дописывает код в виде ифрейма. а уже код загружает вирус.
А.
Но все одно, дыра...
хостинг-провайдер Valuehost просто не ловит мышей, зря только сметану ест...
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории