0 Пользователей и 1 Гость просматривают эту тему.
  • 8 Ответов
  • 1585 Просмотров
*

fishlove

  • Новичок
  • 3
  • 0 / 0
Спам-бот Stealrat
« : 03.06.2014, 14:09:27 »
Спам-бот Stealrat
http://habrahabr.ru/post/221871/
Зацепил такую хрени, траф жрет до 40ГБ в день
почистил и антивирусом и  сканером из темы http://joomlaforum.ru/index.php?PHPSESSID=640a61fa55633849a889d615a7c6b69f&topic=198048.0
загрузил на хост, траф снова тютю кто столкнулся ? что делать? версия Joomla 1.5.2.6
*

wishlight

  • Живу я здесь
  • 4871
  • 285 / 1
  • 300 руб очень быстрый хостинг в ЕС
Re: Спам-бот Stealrat
« Ответ #1 : 03.06.2014, 14:13:00 »
Плохо чистили опять же. Может это и не тот вирус, на который вы дали ссылку.
*

fishlove

  • Новичок
  • 3
  • 0 / 0
Re: Спам-бот Stealrat
« Ответ #2 : 03.06.2014, 14:15:51 »
он.
 посмотрел стату, вычислил пару ип(трафф >3гб на ип). Google сказал что те IP входят в спамботнет Stealrat
*

wishlight

  • Живу я здесь
  • 4871
  • 285 / 1
  • 300 руб очень быстрый хостинг в ЕС
Re: Спам-бот Stealrat
« Ответ #3 : 03.06.2014, 14:17:52 »
Тогда вы просто не дочистили или не закрыли уязвимости.
*

draff

  • Гуру
  • 5189
  • 368 / 7
  • ищу работу
*

fishlove

  • Новичок
  • 3
  • 0 / 0
Re: Спам-бот Stealrat
« Ответ #5 : 03.06.2014, 15:38:51 »
кажется нашел
в components\com_rsform\assets\themes\green\css\article.php, спалился по траффу за 10 мин 250мб ()если комуто интересно сам файл
http://www.sendspace.com/file/s99mbx
*

wishlight

  • Живу я здесь
  • 4871
  • 285 / 1
  • 300 руб очень быстрый хостинг в ЕС
Re: Спам-бот Stealrat
« Ответ #6 : 03.06.2014, 18:27:21 »
Ясно, что это не очень хорошая штука. Обфускация на уровне :). Это может не все еще быть.
*

amitakrishna

  • Осваиваюсь на форуме
  • 31
  • 2 / 0
Re: Спам-бот Stealrat
« Ответ #7 : 13.07.2016, 16:59:43 »
Тоже поймал, сразу на нескольких сайтах на одном хостинге. Скачал всё, антивирусом нашел с десяток php файлов, поудалял, также нашел подозрительные папки bin на тех сайтах, где их быть не должно, поудалял, на следующий день - бац... опять Stelart (его идентифицировал хостинг-провайдер). Смотрю, в корне сайтов post.php, как змей горыныч, опять появился... удаляешь, на след. день опять появляется. Как его удалять-то?
*

wishlight

  • Живу я здесь
  • 4871
  • 285 / 1
  • 300 руб очень быстрый хостинг в ЕС
Re: Спам-бот Stealrat
« Ответ #8 : 13.07.2016, 17:46:16 »
Как его удалять-то?

Отделить сайты от друг друга пользователем или хотя бы open_basedir и обновить и чистить к примеру ai-bolit скриптом.
Чтобы оставить сообщение,
Вам необходимо Войти или Зарегистрироваться
 

Всплывающее спам-сообщение+редирект на Joomla 2.5.14

Автор bonusfree

Ответов: 21
Просмотров: 383
Последний ответ 02.12.2020, 21:56:30
от bonusfree
Шел спам форму убрал но спам все равно идет хотя формы уже нет

Автор Mehanick

Ответов: 27
Просмотров: 1623
Последний ответ 29.02.2020, 18:26:55
от Mehanick
Как вылечить спам с сайта?

Автор никыч

Ответов: 24
Просмотров: 7564
Последний ответ 19.07.2018, 17:47:09
от piterr
Спам от интернет магазина

Автор Mehanick

Ответов: 9
Просмотров: 1129
Последний ответ 22.06.2018, 10:30:55
от draff
Приходят на почту письма (Undelivered Mail Returned to Sender) - спам?

Автор Alexander2k

Ответов: 9
Просмотров: 4436
Последний ответ 01.06.2018, 12:17:36
от Alexander2k