Tema: Re: Uzuojauta Hostex
Autorius: remokrastas
Data: 2008-07-22 16:07:17
Dėl šito galima būtų suabejoti.

Kelis kartus (su kelių savaičių tarpu tarp abiejų) pridėliojo kenkėjiško 
JavaScript'o visuose .php failuose (index.php ir kt. kurie buvo) ir pas 
mane. Kaip vėliau išsiaiškinau, buvo atliktas "iframe attack", dar kitur 
tai apibūdina kaip "HTML/Framer virus".

Apie šitą atakavimą info yra čia: 
http://www.softpanorama.org/Malware/Malicious_web/malicious_iframe_attack.shtml
Manau, ši info yra aktuali visiems, pas kuriuos saitų failai buvo 
modifikuoti/ištrinti. Tame linke atkreipkit dėmesį į skiltį: "Recommended 
webmaster reaction to the exploit" (paskrolinus kiek žemiau).

Įsibrovėliai kaip ir buvo pristabdyti (kolkas kelis mėnesius įsibrovimų 
nėra) po to, kai buvo pakeistas prisijungimo prie domaino valdymo puslapių 
ir FTP prisijungimo slaptažodis. Galbūt tas aprimimas - sutapimas, galbūt - 
ne. Sunku pasakyti. Prisijungimo informacija buvo saugoma.

P.S. paslaugos teikėjas pas mane yra ne hostex.


Paulius wrote:
>  manau, kad slaptazodzio nezino.