Всем привет. Эпопея со взломом и воровством трафика, похоже...
Всем привет. Эпопея со взломом и воровством трафика, похоже закончилась. Чтобы напомнить почитайте - https://t.me/zanosibablo/621
Получилось так, что два взлома наложились друг на друга. Первый это непонятный взлом чере плагин thirstyaffiliates. Возможно ломали как-то иначе, а сам плагин использовали для редиректа ссылок, а может дыра в самом плагине. Возможно тут ответы есть, но перевод дрянь - https://free-antimalware.com/ru/allow-space-com-push-notifications-virus-removal-instructions/
Проверьте все у себя сайты с этим плагином, антивирусами, антималварами и ручками. Вот на скриншоте то, что нашлось у коллеги в этом плагине. Может кто знает что это? Пишите в чате или в ЛС. У меня такого файла и папки нет, возможно версия плагина старая.
Второй взлом - это взлом самописной клоаки. Как и что описывать не буду. Просто будьте внимательны и осторожны, если заказываете написание кода для себя.
На данный момент все устранено, трафик на сторону не уходит. Но, проверьте у себя все!
Источник новости https://t.me/zanosibablo/647...
39 
