Новости Joomla

0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1935 Просмотров
*

fishlove

  • Новичок
  • 3
  • 0 / 0
Спам-бот Stealrat
« : 03.06.2014, 14:09:27 »
Спам-бот Stealrat
http://habrahabr.ru/post/221871/
Зацепил такую хрени, траф жрет до 40ГБ в день
почистил и антивирусом и  сканером из темы http://joomlaforum.ru/index.php?PHPSESSID=640a61fa55633849a889d615a7c6b69f&topic=198048.0
загрузил на хост, траф снова тютю кто столкнулся ? что делать? версия Joomla 1.5.2.6
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Спам-бот Stealrat
« Ответ #1 : 03.06.2014, 14:13:00 »
Плохо чистили опять же. Может это и не тот вирус, на который вы дали ссылку.
*

fishlove

  • Новичок
  • 3
  • 0 / 0
Re: Спам-бот Stealrat
« Ответ #2 : 03.06.2014, 14:15:51 »
он.
 посмотрел стату, вычислил пару ип(трафф >3гб на ип). Google сказал что те IP входят в спамботнет Stealrat
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Спам-бот Stealrat
« Ответ #3 : 03.06.2014, 14:17:52 »
Тогда вы просто не дочистили или не закрыли уязвимости.
*

draff

  • Гуру
  • 5803
  • 434 / 7
  • ищу работу
*

fishlove

  • Новичок
  • 3
  • 0 / 0
Re: Спам-бот Stealrat
« Ответ #5 : 03.06.2014, 15:38:51 »
кажется нашел
в components\com_rsform\assets\themes\green\css\article.php, спалился по траффу за 10 мин 250мб ()если комуто интересно сам файл
http://www.sendspace.com/file/s99mbx
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Спам-бот Stealrat
« Ответ #6 : 03.06.2014, 18:27:21 »
Ясно, что это не очень хорошая штука. Обфускация на уровне :). Это может не все еще быть.
*

amitakrishna

  • Осваиваюсь на форуме
  • 31
  • 2 / 0
Re: Спам-бот Stealrat
« Ответ #7 : 13.07.2016, 16:59:43 »
Тоже поймал, сразу на нескольких сайтах на одном хостинге. Скачал всё, антивирусом нашел с десяток php файлов, поудалял, также нашел подозрительные папки bin на тех сайтах, где их быть не должно, поудалял, на следующий день - бац... опять Stelart (его идентифицировал хостинг-провайдер). Смотрю, в корне сайтов post.php, как змей горыныч, опять появился... удаляешь, на след. день опять появляется. Как его удалять-то?
*

wishlight

  • Живу я здесь
  • 4980
  • 293 / 1
  • от 150 руб быстрый хостинг без блокировок
Re: Спам-бот Stealrat
« Ответ #8 : 13.07.2016, 17:46:16 »
Как его удалять-то?

Отделить сайты от друг друга пользователем или хотя бы open_basedir и обновить и чистить к примеру ai-bolit скриптом.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Редирект на спам ссылки. Как лчить?

Автор Евгений1980

Ответов: 2
Просмотров: 427
Последний ответ 14.02.2024, 13:15:59
от wishlight
Спам, вирус или дело в браузере Google

Автор alekcae

Ответов: 13
Просмотров: 976
Последний ответ 16.05.2021, 18:52:24
от alekcae
Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 1745
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Шел спам форму убрал но спам все равно идет хотя формы уже нет

Автор Mehanick

Ответов: 27
Просмотров: 2205
Последний ответ 29.02.2020, 18:26:55
от Mehanick
Как вылечить спам с сайта?

Автор никыч

Ответов: 24
Просмотров: 9214
Последний ответ 19.07.2018, 17:47:09
от piterr