Охота за хакером!
ОЧЕНЬ ИНЕРЕСНАЯ ТЕМА, КОПАЮ УЖЕ НЕДЕЛЮ.....
п1.
вобщем летом 2016 были атакованы миллионы сайтов joomla и wp
https://blog.sucuri.net/2015/11/jque...-websites.html
А так же:
в joomla прописан супер пользователь Service без мыла с правами супер админа и логин вида
joomla.user.helper.8r4KW - пароль не брутится
на всех линейках до последней версии !!! 1.5 , 2.5 и 3.6.5
где прописан такой пользователь, есть вирус п.1
пользователь заригистрирован
в j15 - в октябре 2016
в 3 - в январе 2017
А ТАКЖЕ: практически везде есть такой шелл.
http://www.bugscan.net/combbs/topics/476/template/
есть руты 6 серверов, где встречаются пользователи
на 1 сервере есть логи с июня 2016
есть рут одного из серваков, который присутствует в файле query.min.php (который инжектит вирус п.1)
раскопав точку проникновения, можно повторить п.1
кто со мной - пишите в личку.
#346