Master-X
Форум | Новости | Статьи
Главная » Форум » CJs » 
Тема: Взлом Smart Thumbs, советую всем проверится
цитата
18/02/11 в 21:08
 DrProff
Может кому будет полезно!

При переносе доменов на новый сервер, админ заметил левый код в ST, вот линка на код
http://www.showmycode.com/?1a11b5bbf571add88db82e82474cbbb2
тут показан уже расшифрованный код

этот код находился в нескольких файлах ST в частности в файле st/admin/variables.php

как произошел взлом, до конца не выяснили, но 99% через старые, не обновленные Трейд Пульсы, Протоны!!!

Сколь жила эта гадость на серверах и сколько денег проебалось хз, но самое интересное, после чистки продаж стало в два раза больше!!!!

Советую всем просмотреть свои Смартумбсы, пообновлять скрипты и проверить чмоды...

Удачи!
цитата
18/02/11 в 21:12
 Diablo
очень бородатая тема , вычищал это же самое говно года 2-3 назад
цитата
18/02/11 в 21:15
 CrazyMen
пиздец че все летит то..
цитата
18/02/11 в 21:43
 DrProff
Diablo II писал:
очень бородатая тема , вычищал это же самое говно года 2-3 назад


Так и я про тоже, читал, смотрел.. Потом как то подраслабился и случился пиздец
цитата
18/02/11 в 21:51
 Vyacheslav
Да я уже хуй знает когда заводил тему на форумах про этот itrxx.com
А прикол в том, что невооружённым взглядлом никто не мог этого заметить.
Я вобще увидел как-то на сайте подскочивший футер(просто лишнее расстояние до окончания браузера). Просмотрев код в браузере ничего не обнаружил левого. А вот FireBug показал код ифрейма! После обновления страницы всё проподало на длительное время, так что админам разьяснить даже ничего не удавалось...
цитата
18/02/11 в 22:02
 kebzu
бля я думал чтото новое паламали.
цитата
19/02/11 в 02:54
 AWD
ибануста страшный вирь ты умрешь все пиздецблянах! smail101.gif
хуясе - base64_decode, preg_match - админу перожОг дал? горячий?
цитата
19/02/11 в 02:57
 AWD
Vyacheslav писал:
Просмотрев код в браузере ничего не обнаружил левого. А вот FireBug показал код ифрейма! После обновления страницы всё проподало на длительное время, так что админам разьяснить даже ничего не удавалось...
ога.
если смотрит вася - прячем линки (не для FireBug. ему покажем).
иначе :: вася = ВАСЯ icon_lol.gif
удачге!
цитата
19/02/11 в 11:22
 DrProff
Вы все веселые пацаны! Спасибо за коменты. тока вот нифига не понятно!
цитата
19/02/11 в 12:16
 fihorn
на форуме смарттамбовцев более информативные топики есть на эту тему, рекомендую к прочтению.


Эта страница в полной версии