como proteger e limpar biblioteca ISP de adições maliciosas adiciona [fechado]

-2

em um diretório antigo do meu ISP eu encontrei muitos adendos de código eval, que obviamente não afetam a função, mas parece abrir uma conexão de trojan.

o código é:

eval(base64_decode("ZXJyb3Jf ..... this is malware  ..... BleGl0KCk7IH0gfSB9IH0gfSB9IH0="));

+

eu decodifiquei esse cod no link no entanto, pode ser um risco publicar o resultado aqui ... Suponho que o código permita " link " - o spamer - para faça o seu trabalho usando minha web. minhas perguntas: 1. como posso limpar a unidade no meu servidor ISP? 2. Como posso evitar esse problema no futuro?

    
por Paul 09.05.2017 / 04:09

1 resposta

1

Ninguém pode responder isso definitivamente. Se você simplesmente excluir o código eval (ou arquivos que o contenham), você o impedirá de ser chamado, no entanto, se a falha usada para enviar os arquivos ainda existir, seu sistema será reinfectado. Também não há garantia de que outros arquivos que não tenham instruções eval não sejam backdoors / malware.

A maneira correta é apagar tudo e começar de novo se você não souber exatamente o que foi afetado e como. Se você estiver disposto a correr o risco, poderá usar o software antivírus para procurar por malware, excluí-lo e certificar-se de que tudo esteja executando o software atual e novas senhas.

    
por davidgo 09.05.2017 / 08:43