Сегодня вечером наши сервера подвисали и отказывались работать. Позже результат такой атаки стал очевиден. При наборе адреса этого сайта система переадресовывалась на чуждый нам домен sedoparking.com. Это можно наблюдать на скриншоте.
Мы сначала запаниковали и написали письмо своему провайдеру (в службу поддержки). Предполагалось, что кто-то установил переадресацию таким образом, как это было ранее выполнено с сайтом Юлии Тимошенко.
Но затем, закалённые в многомесячных боях с вирусами на серверах Интвей, мы решили заглянуть в папки сайта. И нашли там милое созданье, которое и выполняло пересылку. Вот этот вредоносный код. На всё – про всё у нас ушло минут 15. Так что, думаю, читатели и не заметили этой проблемы. А вот саму атаку могли и увидеть. Сервер висел на протяжении пары часов.
Остаётся поблагодарить товарищей хакеров за столь бережное обращение с нашим сайтом. Ничего небыло ни испорчено, ни удалено. Естественно из происшедшего мы сделали для себя выводы







Да сполгода назад в Intway «обновился», в него пришли новые достижения жизни в Интернете.
То ли хакеры уютно ужились на его незащищенных серверах, то ли появились свои молодые специалисты, кто использует так Intway.
У меня на неиспользуемом блоге Intwayblog время от времени идет пакет автоматических комментариев. Такие авто реплики генерирует программа для продвижения в соц. сетях какого-либо ресурса, сайта.