пятница, 30 сентября 2011 г.

ломанули через сапу







На форуме сапы появилась тема: Вирусный код в html-коде всех страниц. Не от САПЫ ли? вред: CG-GOOGLE-ANALYTICS.ru, там есть пост:
На нескольких статичных сайтах перезаписался htaccess плюс в корне появился некий странный файл с расширением .zip. HTML-файлы еще не проверял.
Точно такая же фигня, сайт обновляется сапой (Sape) через фтп... htaccess появился 26.09, его содержимое на скрине выше... Хорошо еще всякие iframe в тело не добавили на каждой странице... видимо ломанули у сапы базу фтп-шников с паролями и логинами...