вирус
Хостинговые компании уведомляют
Четверг, 4 декабря 2008 г.Рубрика: Хостинг
Метки: ftp | взлом сайта | вирус | смена пароля | хостинг
Просмотров: 1653
Подписаться на комментарии по RSS
Сегодня мне пришло сообщение с одной хостинговой компании у которой я взял аккаунт для чего? Не постесняюсь сказать это хостинг для сателлитов, был выбран из-за дешевизны. Суть письма следующая читайте и думайте:
Вирус на сайте или тег IFRAME
Это делает новый троян, похищающий пароли доступа и часто не
определяющийся антивирусными программами.
При открытии индексной страницы сайта (хостинг значение не имеет,
платный или бесплатный) на компьютер начинал подгружаться вирус-троян.
Оказывается, в код страницы были внесены изменения - добавлена ссылка
на сайт-вирусоноситель, с которого собственно и загружался троян.
Некоторые индексные страницы вообще "стирались", то есть, на них не
оставалось ни одного тега, в итоге виден был просто чистый лист бумаги
.
Соответственно прокатилась волна претензий и обвинений к хостерам,
из-за "взлома" хостов пользователей, которое приняло такие масштабы,
что впору было обвинять именно хостеров, однако они тут не причем, это
практически в 99% выяснялось при анализе системных журналов. Суть
вносимых изменений заключается в том, что на странице index.html (или
index.php, и т.п.) появляется следующий участок кода:iframe src=http://ссылка_на_вредоносный_сайт_содержащий_вирус